SlideShare a Scribd company logo
Fraud-мониторинг для ДБО.
Повышение эффективности
и противостояние угрозам банковского фрода.
VII Уральский форум
«Информационная безопасность банков»
Компания «БИФИТ»
2
1. Компания «БИФИТ»
На 01.02.2015 г. 38,5% российских банков используют систему «iBank 2»
 Более 300 банков
 Защищаем от хищений с 2008 года
 Основные направления по безопасности:
 Аппаратные средства защиты
 Fraud-мониторинг и детектор угроз
 Security lab
2. Практика компании БИФИТ
3
КПДВ
4
- 2 небольших региональных банка
- конец 2013 года и конец 2014 года
- Несколько скомпрометированных клиентов – юридических лиц
- Сумма хищения более 10 000 000 рублей
3. Случай 1
4. Случай 1
5
Сервер
ДБО
Злоумышленник
6
5. Случай 2
Массовые атаки на банки
- Начало 2014 года
- Письма по системе iBank2 с аттачем
- Аттач – файл с расширением scr
- Начало 2015 года
- Попытка хищения при помощи трояна удаленного управления
- Дополнительно - письмо с аттачем
- Аттач – doc – файл с эксплойтом CVE-2014-1761
7
6. Случай 2
Сервер
ДБО
Зараженный сайт
8
- Конец 2014 года
- Средний банк
- Компрометация сети банка через стороннее ПО.
- Получен доступ к базе данных системы iBank2.
- Хищение у юридических и физических лиц.
- Сравнительно небольшая общая сумма хищения (до 1 млн рублей).
7. Случай 3
9
Злоумышленник
Зараженный сайт
Сервер БД ДБО
8. Случай 3
9. Результат аудита
10
11
- Аудит
- Тестирование на проникновение
- Обучение сотрудников
- Использование программных и
технических средств защиты информации
- Мониторинг
- Application Firewall
- Антифрод
10. Что делать?
12
11. Антифрод – еще одна ступень защиты
13
1. Анализ окружения клиента
- Новое устройство
- Новые параметры сети
2. Анализ платежного документа
- Новый ключ электронной подписи
- Новый получатель
3. Анализ рабочего места администратора и операциониста
- Зловредная программа на рабочем месте
- Удаленный доступ к рабочему месту
12. Как бы сработал антифрод в случае 1
14
1. Анализ окружения клиента
- Зловредная программа на рабочем месте клиента
3. Анализ рабочего места администратора и операциониста
- Зловредная программа на рабочем месте сотрудника банка
13. Как бы сработал антифрод в случае 2
15
1. Анализ окружения клиента
- Новое устройство
- Новые параметры сети
2. Анализ платежного документа
- Новый ключ электронной подписи
- Новый получатель
14. Как бы сработал антифрод в случае 3
16
1. Улучшение защиты системы iBank 2 на стороне банка
- Защита базы данных системы iBank 2
- Улучшение защиты рабочих мест сотрудников банка
- Определение факта удаленного управления
2. Информирование банков об актуальных угрозах
- Рассылка
- Вебинары
3. Рекомендации банкам по построению защищенной инфраструктуры
применительно к системе iBank 2.
15. Что дальше? Планы БИФИТ
17
Вопросы
Левин Алексей
levin@bifit.com
Левин Алексей
levin@bifit.com
VII Уральский форум
«Информационная безопасность банков»
Fraud-мониторинг для ДБО.
Повышение эффективности
и противостояние угрозам банковского фрода.

More Related Content

PPS
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
PPS
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
PDF
Практический опыт реализации системы антифрода промышленного производства – о...
PPTX
Анализатор событий для предотвращения событий. Р. Мустафаев.
PDF
Secure bank-brochure-rus
PPT
Дарья Налетова, BIFIT - Комплексная безопасность ДБО
PPTX
JSOC - кейсы ИБ
PPT
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Safetech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
SafeTech. Денис Калемберг. "Интернет-банкинг. Делаем безопасность клиента при...
Практический опыт реализации системы антифрода промышленного производства – о...
Анализатор событий для предотвращения событий. Р. Мустафаев.
Secure bank-brochure-rus
Дарья Налетова, BIFIT - Комплексная безопасность ДБО
JSOC - кейсы ИБ
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка

What's hot (19)

PDF
Uisg itgov 7_top10
PPT
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
PDF
Решения КРОК по противодействию внутреннему мошенничеству
PPT
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
PDF
Законодательство РФ в области Национальной платежной системы
PDF
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
PPTX
Kovalevsky_bifit
PPTX
презентация поцелуевская е. - лаборатория касперского
PDF
Устройство технической поддержки Черняев Николай
PPT
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
PPT
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
PDF
Решение SafeTouch — доверенный экран для безопасного подтверждения банковских...
PPTX
СМС – «золотой» стандарт двухфакторной аутентификации. Актуальные проблемы
PDF
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
PDF
Чем пристальнее смотришь, тем меньше видишь
PPTX
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
PPTX
Мобильные устройства + BYOD + Критичные данные = ?
PPT
ATM Security Taining Moscow
PDF
Практический опыт защиты финансовых транзакций клиентов Банка
Uisg itgov 7_top10
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
Решения КРОК по противодействию внутреннему мошенничеству
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Законодательство РФ в области Национальной платежной системы
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Kovalevsky_bifit
презентация поцелуевская е. - лаборатория касперского
Устройство технической поддержки Черняев Николай
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
Решение SafeTouch — доверенный экран для безопасного подтверждения банковских...
СМС – «золотой» стандарт двухфакторной аутентификации. Актуальные проблемы
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Чем пристальнее смотришь, тем меньше видишь
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
Мобильные устройства + BYOD + Критичные данные = ?
ATM Security Taining Moscow
Практический опыт защиты финансовых транзакций клиентов Банка
Ad

Similar to Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода. Практика компании «БИФИТ» (20)

PDF
защита по для банкоматов
PDF
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
ODP
Dbs prezentation
PPTX
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
PDF
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
PPT
Мошенничество в системах ДБО
PPTX
Softline: Информационная безопасность
PDF
Group-IB. Угрозы информационной безопасности в банковской сфере.
PPTX
презентация Бондарев С. - сбербанк россии
PPT
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
PDF
Антифрод в ДБО
PPSX
Safe Tech: интернет-банкинг - как сделать работу клиента безопасной
PPSX
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
PPSX
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
PDF
мошенничество в дбо ситуация, тенденции, методы решения
PDF
Мошенничество в системах ДБО. Анализ и контроль операций
PPTX
Кованцов Н.
PPTX
Уязвимости систем ДБО в 2011-2012 гг.
PPT
Противодействие мошейничеству в среде ДБО
PPT
Nevmergitsky_Financial studio
защита по для банкоматов
Как повысить результативность борьбы с фродом: опыт "Халык Банка"
Dbs prezentation
Анти-фрод системы: правовые и технические аспекты, перспективы применения и ...
Анти-фрод системы: правовые и технические аспекты, перспективы применения и к...
Мошенничество в системах ДБО
Softline: Информационная безопасность
Group-IB. Угрозы информационной безопасности в банковской сфере.
презентация Бондарев С. - сбербанк россии
Андрей Луцкович (Frodex) "Мошенничество в системах дистанционного банковского...
Антифрод в ДБО
Safe Tech: интернет-банкинг - как сделать работу клиента безопасной
Safe tech калемберг_интернет-банкинг. как сделать работу клиента безопасной
SafeTech (Д. Калемберг) - Интернет-банкинг: как сделать работу клиента безопа...
мошенничество в дбо ситуация, тенденции, методы решения
Мошенничество в системах ДБО. Анализ и контроль операций
Кованцов Н.
Уязвимости систем ДБО в 2011-2012 гг.
Противодействие мошейничеству в среде ДБО
Nevmergitsky_Financial studio
Ad

More from SelectedPresentations (20)

PDF
Длительное архивное хранение ЭД: правовые аспекты и технологические решения
PDF
Трансграничное пространство доверия. Доверенная третья сторона.
PDF
Варианты реализации атак через мобильные устройства
PDF
Новые технологические возможности и безопасность мобильных решений
PDF
Управление безопасностью мобильных устройств
PDF
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
PDF
Кадровое агентство отрасли информационной безопасности
PDF
Основное содержание профессионального стандарта «Специалист по безопасности и...
PDF
Основное содержание профессионального стандарта «Специалист по безопасности а...
PDF
Основное содержание профессионального стандарта «Специалист по технической за...
PDF
Основное содержание профессионального стандарта «Специалист по безопасности т...
PDF
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
PDF
Запись активности пользователей с интеллектуальным анализом данных
PDF
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
PDF
Обеспечение защиты информации на стадиях жизненного цикла ИС
PDF
Документ, как средство защиты: ОРД как основа обеспечения ИБ
PDF
Чего не хватает в современных ids для защиты банковских приложений
PDF
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
PDF
Оценка состояния, меры формирования индустрии информационной безопасности Рос...
PDF
Об угрозах информационной безопасности, актуальных для разработчика СЗИ
Длительное архивное хранение ЭД: правовые аспекты и технологические решения
Трансграничное пространство доверия. Доверенная третья сторона.
Варианты реализации атак через мобильные устройства
Новые технологические возможности и безопасность мобильных решений
Управление безопасностью мобильных устройств
Современные технологии контроля и защиты мобильных устройств, тенденции рынка...
Кадровое агентство отрасли информационной безопасности
Основное содержание профессионального стандарта «Специалист по безопасности и...
Основное содержание профессионального стандарта «Специалист по безопасности а...
Основное содержание профессионального стандарта «Специалист по технической за...
Основное содержание профессионального стандарта «Специалист по безопасности т...
О профессиональных стандартах по группе занятий (профессий) «Специалисты в об...
Запись активности пользователей с интеллектуальным анализом данных
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
Обеспечение защиты информации на стадиях жизненного цикла ИС
Документ, как средство защиты: ОРД как основа обеспечения ИБ
Чего не хватает в современных ids для защиты банковских приложений
Об участии МОО «АЗИ» в разработке профессиональных стандартов в области инфор...
Оценка состояния, меры формирования индустрии информационной безопасности Рос...
Об угрозах информационной безопасности, актуальных для разработчика СЗИ

Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода. Практика компании «БИФИТ»

  • 1. Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода. VII Уральский форум «Информационная безопасность банков» Компания «БИФИТ»
  • 2. 2 1. Компания «БИФИТ» На 01.02.2015 г. 38,5% российских банков используют систему «iBank 2»  Более 300 банков  Защищаем от хищений с 2008 года  Основные направления по безопасности:  Аппаратные средства защиты  Fraud-мониторинг и детектор угроз  Security lab
  • 3. 2. Практика компании БИФИТ 3 КПДВ
  • 4. 4 - 2 небольших региональных банка - конец 2013 года и конец 2014 года - Несколько скомпрометированных клиентов – юридических лиц - Сумма хищения более 10 000 000 рублей 3. Случай 1
  • 6. 6 5. Случай 2 Массовые атаки на банки - Начало 2014 года - Письма по системе iBank2 с аттачем - Аттач – файл с расширением scr - Начало 2015 года - Попытка хищения при помощи трояна удаленного управления - Дополнительно - письмо с аттачем - Аттач – doc – файл с эксплойтом CVE-2014-1761
  • 8. 8 - Конец 2014 года - Средний банк - Компрометация сети банка через стороннее ПО. - Получен доступ к базе данных системы iBank2. - Хищение у юридических и физических лиц. - Сравнительно небольшая общая сумма хищения (до 1 млн рублей). 7. Случай 3
  • 11. 11 - Аудит - Тестирование на проникновение - Обучение сотрудников - Использование программных и технических средств защиты информации - Мониторинг - Application Firewall - Антифрод 10. Что делать?
  • 12. 12 11. Антифрод – еще одна ступень защиты
  • 13. 13 1. Анализ окружения клиента - Новое устройство - Новые параметры сети 2. Анализ платежного документа - Новый ключ электронной подписи - Новый получатель 3. Анализ рабочего места администратора и операциониста - Зловредная программа на рабочем месте - Удаленный доступ к рабочему месту 12. Как бы сработал антифрод в случае 1
  • 14. 14 1. Анализ окружения клиента - Зловредная программа на рабочем месте клиента 3. Анализ рабочего места администратора и операциониста - Зловредная программа на рабочем месте сотрудника банка 13. Как бы сработал антифрод в случае 2
  • 15. 15 1. Анализ окружения клиента - Новое устройство - Новые параметры сети 2. Анализ платежного документа - Новый ключ электронной подписи - Новый получатель 14. Как бы сработал антифрод в случае 3
  • 16. 16 1. Улучшение защиты системы iBank 2 на стороне банка - Защита базы данных системы iBank 2 - Улучшение защиты рабочих мест сотрудников банка - Определение факта удаленного управления 2. Информирование банков об актуальных угрозах - Рассылка - Вебинары 3. Рекомендации банкам по построению защищенной инфраструктуры применительно к системе iBank 2. 15. Что дальше? Планы БИФИТ
  • 18. Левин Алексей levin@bifit.com VII Уральский форум «Информационная безопасность банков» Fraud-мониторинг для ДБО. Повышение эффективности и противостояние угрозам банковского фрода.