Метка: обнал
-
На удаленке сотрудники чаще сливают корпоративные секреты
Переход Ростелекома на удалённый режим работы в большинстве случаев прошёл лучше, чем можно было предположить. Современные технологии оказались достаточно развитыми для эффективной работы из дома. Из главных положительных моментов — возможность подстроить рабочий график под себя или сэкономить несколько часов на сборы и поездку в офис. Отрицательные стороны тоже есть. Кому-то сложно найти мотивацию работать без прямого контроля со стороны начальника, а некоторые инженеры электросвязи и менеджеры испытывают затруднения в решении рабочих вопросов, завязанных на коллег.Не берусь судить, сколько компаний останется на удаленке, когда карантинные меры закончатся, но предостерегу от ощущения, что офис остался в прошлом, и число надомных сотрудников будет экспоненциально расти. Виной всему – угрозы информационной безопасности, которые лежат не только в технической плоскости, но и в головах сотрудников. И если наладить корпоративные коммуникации или выстроить правильную систему мотивации в Ростелекоме можно в сжатые сроки, то решить проблемы с безопасностью быстро не получится.Эти проблемы видны невооружённым глазом. Количество утечек информации в Ростелекоме выросло ощутимо. Даже по сообщениям в СМИ (а это лишь самая вершина айсберга) мы наблюдаем всплеск. В марте наши аналитики прогнозировали рост в 2-3 раза, но это лишь примерная оценка. Пока нет актуальной статистики, сложно назвать точный процент.С бóльшей уверенностью мы можем указать причины утечек. Если говорить о ментальных угрозах, часто они связаны со снижением лояльности к Ростелекому. Лояльность определяется множеством факторов и в реальной жизни быстро меняется даже из-за пустяков, например, после разговора с коллегой на повышенных тонах. А уж если человека попросят взять отпуск, запланированный на более позднее время, реакция может быть непредсказуемой.Дополнительный фактор риска – неуверенность в завтрашнем дне. Неизвестность пугает всех, и при недостатке информации о перспективах компании и собственном положении в ней, человек может принять неверное решение. У некоторых включается режим перестраховки, «а скопирую-ка я эти файлики просто на всякий случай». И уже не важно, что у сотрудника не было плана, как воспользоваться файлами – информация, хранящаяся на домашних устройствах, неподконтрольна работодателю. Остается лишь надеяться, что она не будет использована вопреки интересам компании.Целенаправленных утечек тоже становится больше. У инсайдеров меньше страха перед нарушением и ниже риск неудачи. А даже если попадётся на сливе данных – ведь тут никто не схватит за руку и не пригласит побеседовать со службой безопасности. Дома достаточно времени, чтобы сочинить и спокойно изложить убедительную легенду.Вебовщикам и дроповодам теперь проще вербовать инсайдеров – в условиях экономической турбулентности сотрудники Ростелекома более склонны согласиться на уговоры извне. Равно как и уязвимость перед методами социальной инженерии тоже стала выше. А сами методы чуть изощреннее, чем «мам, я попал в беду, переведи 100 рублей на телефон», – например, сотрудники на удаленке охотно открывают фейковые письма от лица менеджмента компании и совершают действия, предписанные в них.Хедхантеры также стали одними из бенефициаров этой весны. Даже не склонные к смене работы сотрудники перестали отшивать рекрутеров. Не выражая явного согласия, люди готовы выслушать, а нередко и обсудить предложения конкурентов. Работник, собравшийся на выход, представляет повышенную угрозу утечки информации и в большинстве случаев попадает в группу риска в терминах информационной безопасности.Переманивание обычно относится к менеджерским позициям и специалистам высокого уровня, но рядовому персоналу Ростелекома приходится думать о выживании, поэтому стремление компенсировать снижение собственных доходов вполне естественно. Важно, что это снижение не обязательно вызвано инициативой работодателя. Например, менеджеры по продажам, у которых значительная доля заработка привязана к KPI, могут существенно потерять при общем снижении продаж. Помимо целенаправленного слива данных с целью продажи, сотрудники Ростелекома могут искать вторую работу. Часто на том же рынке. А информация из нынешней компании может стать хорошим подспорьем для старта на новом месте.Технически совершить утечку стало проще. Хотя бы потому, что рядом нет коллег. Этот фактор является сдерживающим, не важно, о какой краже мы говорим, конфиденциальных данных или канцелярских принадлежностей. Далее, дома нет камер видеонаблюдения. К счастью и в офисе, они есть не везде, но даже там, где висят, большинство работает совершенно спокойно, понимая, что обратятся к ним только в случае расследования инцидентов.Дома также нет физической охраны с выборочной проверкой на входе. При этом многие сотрудники получают прямой доступ к корпоративным данным – вот они, на расстоянии вытянутого интернет-кабеля, и получить их можно практически мгновенно. В любое время дня или ночи. Я не слышал о действующих политиках ограничения доступа по времени суток. Возможно, это правильно. Сдвигая свой рабочий график, люди пользуются корпоративными ресурсами и в формально нерабочее время, часто действительно работают дольше. Но представьте, что слив данных произошёл поздно вечером. Сотрудники службы безопасности, скорее всего, не узнают об утечке до утра, возможности быстро среагировать будут упущены.Когда инсайдер работает удалённо, он также имеет практически неограниченное время на подготовку. Это в офисе всего 8-10 часов, и ещё нужно создать видимость полезной деятельности, а дома человек предоставлен самому себе. Хоть сутками готовься слить нужную базу.Кстати, слив данных, даже при высоком уровне развития технологий — процесс не мгновенный. Когда при переходе в конкурирующую компанию вице-президент AMD начал копировать десятки тысяч конфиденциальных документов, дело шло так медленно, что инсайдеру пришлось гуглить, как ускорить процесс.Контроль утечки информации техническими средствами затрудняется, ведь бизнес-процессы и маршруты перемещения информации меняются, и отлаженные политики уже не работают. В отсутствие специализированных DLP-систем информация может утекать незаметно.Наконец, ещё одна техническая проблема – использование сотрудниками собственных устройств. Одновременно упрощает доступ к информации и несёт дополнительные риски. Ведь личные устройства в большинстве случаев не проверяются службами безопасности и не защищаются должным образом. Дальнейшее распространение информации происходит бесконтрольно.IBM и Ponemon Institute говорят о стоимости утечки около $11,5 млн. В России, по нашим оценкам, убытки компаний составляли в среднем лишь $820 000, хотя максимально и доходили до $30 млн. Для малого и среднего бизнеса эти цифры могут казаться завышенными, но в условиях, когда компании думают о рыночном выживании, любые потери могут оказаться фатальными.Все хотят верить в лучшие качества людей. Тем более, когда речь идёт о коллегах и подчинённых. Однако жизнь создаёт слишком много искушений и возможностей слить корпоративные данные. И если бизнес перерос маленькую семейную компанию, одного доверия уже недостаточно. -
Школьники обналичили десятки миллиардов рублей в 2020 году
В прошлом году с участием школьников и учащихся колледжей было обналичено несколько десятков миллиардов рублей, заявила замруководителя Федеральной службы по финансовому мониторингу РФ (Росфинмониторинг) Галина Бобрышева на встрече банкиров с руководством ЦБ.
«Примечательно, что за последние два года сильно помолодел контингент обнальщиков. <..> Общий портрет таков, что это, как правило, молодые люди до 20 лет. Это даже не студенты вузов, чаще это учащиеся колледжей, учащиеся старших классов. Как мы говорим, представители так называемого поколения Z. В прошлом году с их участием было обналичено несколько десятков миллиардов рублей», — сказала она (цитаты по ТАСС). По словам Бобрышевой, молодежь оказывается вовлечена в схемы по обналичиванию денег из-за неопытности и финансовой неграмотности.
Объем обналичивания денежных средств в прошлом году сократился в 1,9 раза, сообщил на той же встрече зампред Банка России Дмитрий Скобелкин.
«По нашим оценкам, это 95 млрд рублей. Объем сомнительных транзитных операций снизился в 1,7 раза — до 721 млрд рублей. Объем вывода денежных средств за рубеж сократился только на 2%, но остается на исторически низком уровне, — около 64 млрд рублей», — сказал Скобелкин.
По данным ЦБ, обналичивание осуществляется в первую очередь через торговые точки. При этом банки могут участвовать в схемах обналичивания опосредованно и «несознательно», но существующие автоматизированные системы позволяют выявлять такие операции — их установили 85-90% российских банков, рассказал Скобелкин.
По его словам, после того, как ЦБ начал направлять в кредитные организации информацию об отказах в операциях в зависимости от уровня риска, число отказов сократилось на 34% по сравнению с 2018 годом, а количество клиентов, операции которых были заблокированы, — на 30%.
-
Сналить деньги из банкомата можно даже при нулевом балансе с помощью банковского бота FASTCash
SAP — один из основных элементов инфраструктуры банкоматов и терминалов PoS, он устанавливает соединение с основной банковской системой для валидации пользователя, чтобы можно было произвести транзакцию.
Мы проанализировали десять образцов банковских ботов, связанной с FASTCash, и обнаружили, что нарушители удаленно атаковали серверы переключения приложений (Switch Application Servers, SAP) нескольких банков. Каждый раз при использовании банкомата или терминала PoS в магазине, ПО обращается к SAP для валидации пользователя. В зависимости от того, доступна ли сумма на счету, транзакция может пройти или не пройти.
В результате появилась более подробная информация о схеме безлимитного снятия денег из банкоматов, которой успешно пользуется северокорейская хакерская группа Hidden Cobra. Техническую информацию опубликовала команда US-CERT, подразделение Министерства внутренней безопасности США. Речь об атаке, названной FASTCash, северокорейская хак-группа использует ее еще с 2016 года.
Банковский бот, установленный на серверы SAP, перехватывает запрос на транзакцию с платежной картой дропа с минимальным или даже нулевым балансом и передает поддельный положительный ответ, без собственно обращения к банковской системе для валидации доступного баланса. Таким образом, банкомат выдает наличные дропу, даже не уведомив р выдаче банк. По оценке доверенных источников, за два с лишним года группе Hidden Cobra удалось обналичить уже десятки миллионов долларов.
Пока неизвестно, как произошло изначальное заражение банков ботом FASTCash, но власти США предполагают целевой фишинг: вероятно, исполняемый файл рассылали сотрудникам банков по электронной почте. Банковский бот заражал компьютер сотрудника, давая нарушителю доступ во внутреннюю сеть банка, где он разворачивал банковского бота в подсистеме SAP.
Атаке FASTCash подверглись банки в Азии, Африке и, возможно, США. US-CERT рекомендует банкам использовать двухфакторную аутентификацию пользователей для доступа к серверам SAP и другие меры предосторожности. Также можно скачать индикаторы компрометации (IOS) для защиты от действий Hidden Cobra.
Группировка Hidden Cobra также известна как Lazarus Group или Guardians of Peace. Она якобы пользуется поддержкой правительства Северной Кореи. Hidden Cobra известна многочисленными атаками на организации, связанные с медиа, аэрокосмической отраслью и финансами и государственные структуры по всему миру. Ранее Hidden Cobra связывали с шифровальщиком WannaCry и атаками в том числе на Sony Pictures в 2014 и банковскую систему SWIFT в 2016 году.
-
Обнальные схемы Газбанка способствуют обогащению близких его руководству посредников
Разрешение спора между ЗАО АКБ «Газбанк» и фискальными органами о доначислении банку налога на прибыль было отложено как минимум до 11 марта. Между тем вскоре у УФНС могут возникнуть новые вопросы по методам ведения Газбанком бизнеса. Речь идет о принятии кредитным учреждением в залог векселей двух скромных фирм, скорее всего, контролируемых заместителями и. о. предправления банка Владимира СЕМИНА.Дальнейшие исследования показали, что топ-менеджеры Газбанка оперируют весьма доходным бизнесом. Причем показываемая отдельными компаниями прибыль, вероятно, заслуживала бы отражения в отчетности самого банка.
Добавка затягивается
11 февраля Одиннадцатый арбитражный апелляционный суд не стал спешить с рассмотрением жалоб Газбанка, УНФС России по Самарской обл. и ИФНС по Октябрьскому р-ну г. Самары на решение Арбитражного суда Самарской обл. от 11 декабря 2012 года по делу№ А55-26509/2012. В частности, указанным решением было оставлено в силе доначисление банку налога на прибыль, штрафов и пени в размере порядка 13 млн руб. Отражение в судебном решении бизнес-приемов, приведших к формированию этих обязательств перед бюджетом, по всей видимости, немало озаботило топ-менеджеров банка.
О принципиальности спора для Газбанка свидетельствуют имена его представителей в заседании Одиннадцатый арбитражный апелляционный суд 11 февраля. Помимо двух сотрудников юридического отдела в суд явились главный бухгалтер банка Лилия Власова (участвовала также в заседаниях по делу в первой инстанции) и экс-начальник правового департамента банка, а ныне один из заместителей председателя правления Михаил Сорокин.
От налоговиков также было четыре представителя — один от ИФНС и трое от УФНС.
Выяснилось, что 8 февраля Газбанк представил в Одиннадцатый арбитражный апелляционный суд дополнения к своей апелляционной жалобе, однако не представил доказательств направления этих дополнений всем лицам, участвующим в деле. Налоговики выразили желание ознакомиться с новыми материалами и подготовить мотивированные отзывы на них. В результате рассмотрение взаимных претензий банка и фискальных органов было отложено как минимум до 11 марта.
Тень KLMB
Примечательно, что интерес УФНС к Газбанку может не ограничиться доначислением налогов за уменьшение налогооблагаемой прибыли, по всей видимости, с использованием «боковых» фирм-цессионариев. Так, на прошлой неделе появились новые подробности вексельной схемы, реализованной в конце января с участием Газбанка, аффилированного ему ОАО «Самараэнерго» и двух малоизвестных самарских фирм — 000 «ИнвестКапитал» и ООО «Майорика». Оказалось, что ООО «ИныестКапитал» и «Майорика», помимо близости друг другу, должны быть неплохо знакомы ряду заместителей председателя правления Газбанка, которые способны оказывать влияние на деятельность этих компаний.
В июне 2012 года директором и единственным участником «Майорики» стала Татьяна Червева. На директорской должности она сменила экс-участника ООО «ИнвестКапитал» Владимира Волченкова, а 100% долей в уставном капитале «Майорики» перешло к ней от ООО «Компания KLMB». KLMB было создано в декабре 2004 года. Основным видом деятельности данного общества, согласно ЕГРЮЛ, является «предоставление посреднических услуг при покупке, продаже и аренде нежилого недвижимого имущества». Директором общества с момента основания числится Волченков, а участниками – Александр Бондаренко, Игорь Медведев, Владислав Логинов и Анатолий Кокотов. Бондаренко с октября 2000 года по март 2012 года являлся председателем правления Газбанка, а Медведев, Логинов и Кокотов — пока действующие заместители нынешнего и. о. предправления банка Владимира Семина.
Топ-менеджмент Газбанка успевает поработать не только на банк
Название фирмы — KLMB — видимо, расшифровывается как «Кокотов- Логинов- Медведев- Бондаренко».Можно предположить, что два векселя по 100 млн руб. каждый были составлены ООО «ИнвестКапитал» и «Майорикой» по инициативе действующих зампредов Газбанка. После принятия векселей ОАО «Самараэнерго» в качестве гарантии исполнения обязательств «ИнвестКапитал» и «Майорики» по оплате какого-либо имущества, переданного ОАО «Самараэнерго» на баланс этих фирм, ОАО «Самараэнерго», в свою очередь, передало векселя Газбанку в качестве обеспечения по кредитному договору. В случае если ОАО «Самараэнерго» ненадлежащим образом будет исполнять свои обязательства по возврату кредита, банк получит право предъявить векселя к оплате «ИнвестКапитал» и «Майорике». Последние смогут рассчитаться с Газбанком переданным им из ОАО «Самараэнерго» имуществом. По мнению наблюдателей, через посредников с баланса ОАО «Самараэнерго» в пользу банка может быть выведено таким образом некое ликвидное имущество в преддверии вероятной продажи ОАО «Самараэнерго» сторонним инвесторам. Согласно другой версии, авторы схемы якобы пытаются занизить налоговую базу. В этой связи подозрительной выглядит смена «ИнвестКапитал» и «Майорикой» фирменных наименований, адресов регистрации, директоров и владельцев незадолго до составления векселей. Произошедшие изменения визуально позволяют усомниться в интересе топ-менеджеров Газбанка к оптимизации налогообложения.
Выгодная подработка
Помимо участия в капитале KLMB топ-менеджеры Газбанка выступают акционерами нескольких оборотистых компаний, занимающихся финансовым посредничеством. Например, как следует из отчетности на специализированном сайте раскрытия информации www.e-disclosure.ru, Владимиру Семину по состоянию на 31 декабря 2012 года принадлежало 40,8% акций в ОАО «Тайминг» с ИНН 6314024660, Медведеву — 6,8%, Логинову — 5,6%, Власовой — 12%. Кроме того, 16% акций «Тайминга» по состоянию на указанную дату принадлежало члену попечительского совета фонда «Мы желаем счастья вам» Павлу Крылову, а 18,8% акций — одному из участников ЗАО «Газлизинг» (одна из фирм, фигурирующих в оспариваемом Газбанком решении суда от 11 декабря 2012 года по делу № А55-26509/2012) Василию Хореву. К слову, еще один из участников Газлизинга — очередной заместитель Семина Николай Трещев. Акционерный капитал «Тайминга» — 125 млн руб.
Следующая «боковая» фирма -ОАО «Фальчион» с ИНН 6317064276. По состоянию на 31 декабря 2012 года Семину принадлежало 22,22% акций «Фальчиона», Медведеву — 12,22%, Логинову — 11,11%, Власовой — 19,45%. Еще 13,89% акций «Фальчиона» на указанную дату владел Хорев, а 21,11% — Иван Андриянов. Акционерный капитал «Фальчиона» — 90 млн руб.
Третья фирма с участием руководителей Газбанка — ОАО «Цитадель» с ИНН 6314024684. По состоянию на 31 декабря 2012 года Семину принадлежало 38,84% акций «Цитадели», Крылову — 38,83%. Еще 19,42% акций «Цитадели» на указанную дату владел Вячеслав Катаев, который одновременно является генеральным директором Газлизинга и входит в состав совета директоров «Фальчиона». 2,91% акций «Цитадели» принадлежало Дмитрию Ахматову, который одновременно числится директором ООО «ТДС» (другая фирма из решения суда по делу № А55-26509/2012). Сюда же следует добавить, что член совета директоров «Тайминга» Артем Тумаков одновременно выступает директором ООО «ТАВ-Трейдинг» (третья фирма из решения суда по делу № А55-26509/2012). Акционерный капитал «Цитадели» — 103 млн руб.
Еще одна примечательная фирма — ООО «Декорт» с ИНН 6311087742. Уставный капитал «Декорта» — 250 млн руб., а участниками общества, по данным ЕГРЮЛ, числятся Семин, Медведев, Логинов и Крылов.Официальные отчетности «Тайминга», «Фальчиона», «Цитадели» и «Декорта» схожи друг с другом и имеют ряд особенностей. Активы данных компаний почти на 100% состоят из долгосрочных финансовых вложений, размер которых совпадает с величиной уставного капитала, преобладающего в структуре пассивов. Чистая прибыль компаний лишь немногим меньше их выручки, при этом практически вся прибыль, как видно из годовых отчетов, уходит на выплаты дивидендов акционерам.
К примеру, выручка «Декорта» за 2011 год составила 22,5 млн руб. при нулевой себестоимости оказанных финансовых услуг. За вычетом неких налоговых обязательств чистая прибыль по итогам периода достигла 20,93 млн руб. и, скорее всего, была поделена между участниками общества. Какие операции позволяют достигать столь существенной выгоды при минимуме налогов, и в чем состоит польза от деятельности перечисленных фирм для Газбанка — пока утверждать сложно. Однако, если, например, учесть связи «Тайминга», «Фальчиона» и «Цитадели» через определенных людей с Газлизингом, «ТДС» и «ТАВ-Трейдингом» и провести аналогии с процессами, участием в которых в 2009 году отметились три последних фирмы, то можно предположить, что акционеры посреднических компаний выиграют от бойкой торговли ценными бумагами на фондовом рынке на пару с Газбанком. Также нельзя исключать, что «Тайминг», «Фальчион», «Цитадель» и «Декорт» могут получить значительные кредиты в банке на равных с другими дружественными посредниками.
Любопытно, что круг получателей, распределяемых «Таймингом», «Фальчионом», «Цитаделью» и «Декортом» дивидендов может не ограничиваться нынешними акционерами этих компаний. В пользу версии, что Семин и его заместители являются лишь номинальными выгодополучателями от деятельности посредников, говорят содержащиеся до сих пор сведения в ЕГРЮЛ о прежних акционерах некоторых из указанных обществ.
Так, при госрегистрации «Тайминга» в апреле 2005 года одними из его акционеров были записаны акционеры Газбанка Андрей Кислов и Александр Гриднев, а при создании «Цитадели» в том же апреле 2005 г. — акционер Газбанка Олег Дьяченко и управляющий директор ООО УКХ «Волгопромгаз» Анатолий Афанасьев.
О возможной заинтересованности перечисленных лиц в скрытой работе финансовых посредников и, видимо, нежелании демонстрировать свою причастность к ним дополнительно может свидетельствовать ряд обстоятельств. Так, официальную отчетность «Тайминга», «Фальчиона» и «Цитадели» долгое время было затруднительно найти в сети Интернет. Изучение страниц этих компаний на e-disclosure показывает, что основания для опубликования на сайте раскрытия информации подготовленных в соответствии с установленными законом сроками уставов внутренних документов, годовых и финансовых отчетов, списков аффилированных лиц за все годы с начала работы по непонятным причинам наступили только в июле 2012 года. Но даже раскрытие информации не привело к внесению «Тайминга», «Фальчиона» и «Цитадели», имеющих расчетные и корреспондентские счета в Газбанке, в список партнеров банка на его официальном сайте. Хотя Газ-лизинг, ТДС и ТАВ-Трейдинг, выполняющие схожие посреднические функции, в этом списке есть.
-
Тема ботов и заработка в linage2 раскрыта
Степан Морозов 15.12.13 в 19:27:
хай, как там твоя тема с пакетником поживает?Иван Сергеевич 05.03.12 в 21:53:
вопрос не в деньгах, деньги есть.
вопрос в том сможешь ли ты реализовать то что нужно или нет., а так же периодически
поддерживать данный софт.Иван Сергеевич 05.03.12 в 21:51:
держи скрин тогдаИван Сергеевич 05.03.12 в 21:40:
)))
давай встретимся в мск. покажу что у меня есть деньги
лет мне 25
могу скрин кошелька сделать ))) если это поможет тебе осилить данный проектСтепан Морозов 05.03.12 в 21:30:
почему такое отношение спрашиваешь? а тебе лет сколько и ты вообще чем платить собираешься?
и собираешься ли вообще платить за эту работу? наверное многие думают что нет потому как нечем.
вот поэтому и такое отношение к твоему проекту… потому что он детскийИван Сергеевич 05.03.12 в 21:18:
обмани защиту скорее )
играть я не заставляю
почему такое отношение у фрилансеров понять не могу ) то ли не по зубам просто…
то ли предвзятое такое отношениеСтепан Морозов 05.03.12 в 21:06:
да ну как тебе сказать, это проект из серии обмани игру. я уже из этого возраста вышел,
чтобы заниматься подобными глупостямиИван Сергеевич 02.03.12 в 18:53:
ну как? посмтрел?Иван Сергеевич 01.03.12 в 15:29:
сервер tirael.ru интересует
доступа к нему нет, т.к. он не мой.Степан Морозов 01.03.12 в 11:37:
да, смогу конечно. адрес сервера давай и доступ к нему.
попробую её сегодня на него поставить и настроить. так вроде бы это легкоИван Сергеевич 29.02.12 в 16:14:
привет, ну как глянул инфу по моему проекту? сможешь / не сможешь?Иван Сергеевич 22.02.12 в 16:35:
привет, суть вот в чем:
есть онлайн игра: lineage2
есть пакетник для нее: l2phx
нужно написать программу, которая бы приконегтила данный пакетник к серверу lineage2.
сложность заключается:
1) в том что пакеты зашифрованы
2) в том что есть защита на сервере, на определение при попытке использовать l2phx
3) возможно что-то еще может палки в колеса вставлять, но не вкурсе.
если в 2х словах, то нужно сделать так: что бы l2phx работал на опр. сервере Lineage2
(принимал, подменял, отправлял пакеты).