По данным Агентства национальной безопасности США, национальная финансовая система находится под угрозой хакерских атак. Агентство национальной безопасности США приступило к сотрудничеству с банками Wall Street в сфере информационной безопасности. Силовые ведомства США будут предоставлять субъектам финансовой сферы информацию о хакерах и возможных векторах атак, что позволит IT-персоналу обезопасить банки от потенциальных угроз. Как сообщает информационное агентство Рейтар, представители правительства и частного сектора, работающие в области безопасности электронных систем, не предрасположены к распространению данных о проводимых ими операциях, но они всегда готовы обрисовать самые мрачные сценарии деятельности хакеров. По словам специалистов, если злоумышленникам удастся проникнуть во внутреннюю систему банка, им удастся отключить системы торгов на рынке ценных бумаг, валюты, а также инициировать крупные транзакции, которые приведут серьезным колебаниям на рынке. Пока не было официально подтверждено компрометации систем крупных банков, но по заявлениям ФБР, бюро уже не однократно предоставляло финансовым учреждениям информацию об уязвимостях в их внутренних системах. Генерал Агентства национальной безопасности США Кейт Александер (Keith Alexander) рассказал журналистам о том, что государственные и частные компании показали серьезный прогресс в защите их внутренних систем, но «огромные уязвимости» еще существуют. Александер отметил, что жертвами хакерских атак стали Google Inc, Lockheed Martin Corp и Nasdaq OMX Group - компании, имеющие самые современные системы защиты в мире. «Если их системы эксплуатируются, что говорить об остальных? Нам необходимо сменить эту парадигму», - заявил генерал. _http://www.securitylab.ru/news/409084.php
Интересно а он про человеческий фактор знает? Ведь какая бы система не была, самое уязвимое место в ней, это человеческий фактор.... Людям что в лоб что полбу, все равно не безопасные пароли юзают, втыкают флехи(найденые на пороге офиса) в рабочий компьютер. Да и как яркий пример поисковик shodan.hq, где в графе поиска в водиш simple password и выдает дофига серверов и роутеров, где ник Admin, а пароль 1234 (причем встречается оборудование от cisco (а они как правила используются структурами которым изначально нужно защищать свои данные(банки, университеты, гос учреждения итд)
В дополнению к этому, не так давно в новостях проскакивало что в ЮСА банках грядет сильное ужесточение антифрода с 2012 года. Вроде специальный законодательный акт готовят (или уже издали) с новыми стандартами онлайн-банкинга обязательными к исполнению финансовыми учреждениями . Интересно, чем это грозит холдерам и кардерам.