ZBP: Nie ma ataku na polskie banki

W dniu 25 kwietnia 2016 r. pojawiły się w mediach informacje o rzekomym ataku na 17 banków komercyjnych i na ponad 200 banków spółdzielczych. Źródłem informacji jest oficjalny BLOGNiebieski IBM Polska Sp. z o.o. W odniesieniu do tych informacji, Rada Bankowości Elektronicznej Związku Banków Polskich informuje, że pieniądze naszych klientów są bezpieczne.

Należy zaznaczyć, że banki na bieżąco podejmują działania zmierzające do neutralizacji tego typu ataków. W tym celu, banki podejmują współpracę z wyspecjalizowanymi firmami i instytucjami, które zapewniają wsparcie w zakresie neutralizacji pojawiających się cyberzagrożeń, bez względu czy celem ataku są banki czy ich klienci.

Malware opisany na blogu, został zidentyfikowany przez sektor bankowy już w grudniu 2015 r. pod nazwą Vawtrak.V1. W styczniu 2016 r. została wykryta jego nowa wersja Vawtrak.V2. Nowa wersja w porównaniu do poprzedniej różni się w zakresie schematu raportowania malware do serwera zarządzającego oraz techniki ukrywania pliku konfiguracyjnego podczas przeprowadzania ataku na stronę internetową. Struktura pliku konfiguracyjnego pozostała bez zmian, wszystkie elementy scenariusza ataku pozostały identyczne jak w poprzedniej wersji tego malwareu (Vawtrak.V1).

Niestety, ostatnie informacje przekazywane przez firmy komercyjne mediom złamały zasadę Responsible disclosure, czyli odpowiedzialnego komunikowania, co uniemożliwiało sektorowi bankowemu zbadanie zagrożenia przed jego publikacją i wykluczenie sytuacji, w której informacja o zagrożeniu byłaby myląca lub wprowadzałaby nieuzasadniony niepokój wśród klientów banków.

Rada Bankowości Elektronicznej ZBP zwraca się z gorącym apelem, aby w przyszłości dokładać należytej staranności i zachowania profesjonalizmu w zakresie przekazywania informacji przez firmy na temat cyberzagrożeń. Banki są podmiotami profesjonalnymi, działającymi w obszarze bankowości elektronicznej. Opiera się to na bezpiecznym poruszaniu się w cyberprzestrzeni, zarówno dla własnego bezpieczeństwa banków, jak również klientów i powierzonych przez nich depozytów. Na tym zostało zbudowane zaufanie do banków. W związku z tym, każda informacja, która mogłaby podważać ten stan powinna być wnikliwie sprawdzana i weryfikowana, w pierwszej kolejności z sektorem bankowym.

Korzystanie z bankowości elektronicznej jest bezpieczne, pod warunkiem, że pamiętamy o trzech zasadach bezpieczeństwa


Bezpieczny komputer

Bezpieczne logowanie

Bezpieczne korzystanie z poczty elektronicznej

Aby dowiedzieć się wiedzieć więcej na temat bezpiecznego posługiwania się bankowością elektroniczną i kartami odwiedzaj stronę www.zbp.pl->Dla Klientów->Bezpieczny bank oraz zakładki dotyczące bezpieczeństwa na stronach banków. Tam fachowcy z zakresu bezpieczeństwa banku wyjaśniają jak uniknąć czyhających w sieci niebezpieczeństw.