Цитата: ol17 от 16.02.2018 12:38:56Если проанализировать выделенное, то можно сделать вывод:
Хакеры из-за недостаточной защищенности внутренней локальной сети зашли на рабочее место оператора системы SWIFT и оформили перевод денег, что по моему мнению не возможно без "крота" в самом банке. А журналюги кричат об атаке через SWIFT, по крайней мере такой вывод сделают 90% читателей.
Если немного проанализировать нормативные документы Банка России в части обеспечения информационной безопасности (то есть - обязательные к применению) и обратить внимание, что обкраденный банчок есть структурное подразделение ВТБ, то любой здравомыслящий человек придет к единственному возможному выводу, который заключён в простой фразе Станиславского: "Не верю". Не верю в возможность внешнего хакера зайти в платёжный сегмент сети банка из Интернета, да не только зайти, но и попасть именно на рабочее место SWIFT'а. И не только попасть, но и сделать там, на защищенном компьютере, что деструктивное.
Так что здесь приплетение внешних хакеров - это неудачная и неумная попытка сделать хотя бы кислую мину при плохой игре. Спасти проштрафившися начальничков от информационной безопасности. В реале же там допускаю только 3 возможных варианта:
1. АРМ SWIFT'а отработал по внешним командам от самого SWIFT'а. Но это очень вряд ли, SWIFT по сути своей есть просто большой почтовый сервер, который предназначен для обмена финансовыми сообщениями вполне определенного формата. Сам по себе этот сервер не сумеет деньги украсть.
2. Целенаправленная программная закладка, которую внедрили в учетно-операционную система этого банчка штатные программисты этого банчка. Аналогичный случай был в Банке России в году так, дай бог памяти, 1998м. В ГУ БР по Тульской области штатный программист, работая в рамках своих должностных обязанностей, внедрил в штатное программное обеспечение межрегиональных электронных платежей закладку, которая запустила левый многомиллионный платеж. Платеж этот был выявлен только на этапе ежедневной сверки балансов. Но денежки ушли в другой регион и были перечислены куда надо было нарушителю (и часть их была обналичена). Равно как и программист тот исчез. Старожилы Банка России этот инцидент помнят хорошо. Как и те организационно-технические мероприятия, которые за ним последовали.
3. Собственно развитие первого. Вспоминаем историю еще более раннюю. Когда в Банке России еще не было развитых электронных платежей. А межрегиональные платежи передавались по телеграфу. К которому доверие было весьма полное. Знатоки поняли, что я намекаю на так называемые чеченские авизо, которые прогремели в начале 90-х. Именно по причине полного доверия к телеграфному каналу и отсутствию какой бы то ни было защиты этих самых платежей. А оказалось, что к телеграфной сети может подключиться любая редиска и зная определенные форматы (а это секретом не было никогда) отливать свои злонамеренные авизовки с левыми платежами на многомиллионные суммы. Которые перечислялись послушно Банком России по указанным получателям, а там - обналичивались.
Насколько я помню в системе SWIFT нет криптографической защиты информации, нет ЭЦП под сообщениями. То есть там всё построено на "доверии" к среде передачи данных. По крайней мере я ничего не слышал о PKI в SWIFT. Так что там - все, что пришло на наш абонентский пункт считается валидным. Хотя, может и есть какой иной канал контроля. Так вот, если всё на доверии (таком же, как мы доверяем сертификационным центрам в случае с криптографией), то нарушитель может подключиться к SWIFT'у вполне легально и начать отправлять левые исходящие платежи. Мы их примем и пустим в работу.
Да, известен и случай "взлома" банковской системы + SWIFT. А именно в 2016-м году была "вломана" система центрального банка Бангладеш. По ссылке - описание:
https://ipiskunov.bl…swift.html Хотя там тоже топят на тему внедрения на сервера банка левой хакерской программы (да еще под windows....), которая и произвела подготовку к деструктивным действиям. Это могут сделать только сотрудники, информатизаторы. Как иначе ты запустишь на сервере левую программу????
Мое резюме простое - сам по себе SWIFT есть не слишком "надежная" среда передачи финансовых сообщений. На практике для совершения платежа в Eвропе достаточно знать наименование и IBAN-код банковского счета получателя и иметь подключение к этому самому SWIFT'у. А далее - всё на доверии к системе передачи. Чисто чеченские авизовки.... Только на новом техническом уровне.