Top Banner
АНДРЕЙ ЛУЦКОВИЧ ГЕНЕРАЛЬНЫЙ ДИРЕКТОР ООО ФРОДЕКС [email protected] КБР-Н. Новый подход и новые векторы атак для кражи средств у банков #FORUMBS www.frodex.ru
15

Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

Apr 09, 2017

Download

Software

Expolink
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

АНДРЕЙ ЛУЦКОВИЧ

ГЕНЕРАЛЬНЫЙ ДИРЕКТОРООО ФРОДЕКС

[email protected]

КБР-Н. Новый подход и новые векторы

атак для кражи средств у банков #FORUMBS

www.frodex.ru

Page 2: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

Информационное письмо ЦБ #FORUMBS

"Все клиенты платежной системы Банка России (кредитные организации и другие клиенты Банка России, взаимодействующее с АС Банка России), должны провести работы по «встраиванию» средств криптографической защиты информации (СКЗИ) в собственные АСК для формирования КА и снабжения ими электронных сообщений (пакетов электронных сообщений), а также для формирования ЗК и включения их в состав реквизитов электронных сообщений в соответствии с действующим альбомом УФЭБС."

Page 3: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBSАТАКИ НЕ НА КЛИЕНТОВ БАНКА, А НА БАНКИ

Page 4: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Мотивы ЦБ

Page 5: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Что в итоге для банков?

Page 6: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Текущий вектор атак

Причина №1: Морально устаревший протокол обменаАРМ КБР с внешними системами (через файлы)

Page 7: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Текущий вектор атак

Причина №2: Возможности трояна

Злоумышленники могут получить права администратора домена, удаленно управлять рабочим столом компьютера, переконфигурировать сетевое оборудование, создавать и модифицировать файлы на лету и т.д.

Page 8: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

векторы атак в перспективе

Подмена платежей перед проставлением ЗК и КА

Создание платежей непосредственно в учетных системах банка

Page 9: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

ЦБ понимает

Page 10: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Защита АРМ-а КБР: как это работает?

Page 11: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Что нужно сделать с АРМ КБР?

Компьютер с АРМ КБР

Межсетевой экран

СУБД хранилища АРМ КБР

изолированная подсеть

Файловый сервер для обмена

с АРМ КБР

На межсетевом экране должен быть открыт доступ только на исходящие соединения с компьютера АРМ КБР. Входящие соединения на АРМ КБР должны быть закрыты.

Page 12: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

А что там в будущем?

Page 13: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

Работает и будет работать!

Page 14: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

#FORUMBS

И кросс-канальность системы антифрода!

Page 15: Фродекс. Андрей Луцкович. "АРМ КБР-Н. Новый подход и новые векторы атак для кражи средств у банков"

СПАСИБО ЗА ВНИМАНИЕ!

АНДРЕЙ ЛУЦКОВИЧ

#FORUMBS

ООО ФРОДЕКС,

ГЕНЕРАЛЬНЫЙ ДИРЕКТОР

[email protected]

www.frodex.ru