Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
Claims&Pays 2024. Урегулирование убытков в страховании Юбилейная XXV Международная конференция по страхованию Форум страховых инноваций InnoIns-2024
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


Форум страховых инноваций InnoIns-2024
Claims&Pays 2024. Урегулирование убытков в страховании


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


   В этот день 10 лет назад  |  все материалы раздела »

  Аргументы и факты, 27 апреля 2014 г.

Страхователи против страховщиков. Варианты развития закона об ОСАГО

К 1 июня должны быть внесены поправки в закон об ОСАГО. Грозят ли они повышением тарифов для всех или ограничатся увеличением коэффициентов для некоторых регионов? Закон об ОСАГО лежит в Госдуме уже второй год в [...]



  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 18 марта 2024 г.

Хакеры взбудоражили целые отрасли атаками на цепочки поставок ИТ
121 просмотр

По всему Парагваю хакеры отключили онлайн-сервисы, предоставляемые министерством иностранных дел и компаниями. В Швеции они нанесли ущерб системам расчета заработной платы и управления персоналом более чем 100 правительственных органов, включая центральный банк и парламент, а также больницы, предприятия розничной торговли и другие, пишет Bloomberg.

В США злоумышленники взломали систему программного обеспечения, которую крупнейшие банки используют для обработки сделок, и нанесли вред сети, соединяющей поставщиков медицинских услуг и аптеки со страховыми компаниями. Эти атаки на EquiLend и подразделение Change Healthcare UnitedHealth Group Inc. нанесли ущерб Уолл-стрит и американской системе здравоохранения.

Все эти инциденты произошли в этом году. Они являются частью растущего явления, когда финансово мотивированные киберпреступники атакуют важнейшие звенья глобальной цепочки поставок ИТ — провайдеров интернет-решений, о которых вы меньше всего можете подозревать в качестве целей, разрушая вместе с ними отрасли и правительства целых стран.

Жертвы зачастую малоизвестны за пределами своей ниши, но они поставляют программное обеспечение и услуги для бэк-офиса, которые обеспечивают работу значительной части цифровой экономики.

Эксперты по кибербезопасности говорят, что хакеры находят возможности в эволюции облаков, которая фундаментально изменила способы выполнения организациями своих ИТ-задач. Все больше и больше критически важных услуг теперь предоставляются через программные приложения в облаке, а также на серверах, принадлежащих и управляемых третьими лицами, что повышает риск каскадных сбоев всякий раз, когда один из этих внешних поставщиков попадает в руки хакеров.

По словам Федерико Чароски, основателя и главного исполнительного директора компании по кибербезопасности Quorum Cyber, Шотландия, последние атаки показывают, что многие отрасли не осознают слабые места в своих собственных сетях, которые могут нанести им вред, а также степень, в которой они стали зависимы от уязвимых третьих сторон.

«К сожалению, мы живем с уязвимостью в базовой инфраструктуре всего этого: подключенный мир – мы этого не понимаем», – сказал он. «Это сложно, технологии быстро развиваются, и способность атаковать созданный нами бизнес растет намного быстрее, чем способность его защитить».

Попытка подсчитать, сколько точек сбоя существует в конкретных отраслях, например в сфере финансов, является непростой задачей.

Например, в то время как финансовые регуляторы потратили годы, пытаясь поддержать банки, которые могут представлять системные риски для рынков в случае их банкротства, мало публичной информации о количестве поддерживающих их компаний-разработчиков программного обеспечения, которые могли бы повлиять на операции в случае их взлома.

В прошлом году Уолл-стрит получил представление о том, как выглядят такие потрясения. Три отдельные атаки программ-вымогателей выявили различные и малоизученные слабости в технологической основе финансовой системы.

В январе нью-йоркская компания EquiLend, занимающаяся финансовыми технологиями, чье программное обеспечение ежемесячно обрабатывает транзакции на триллионы долларов, отключила ключевые сервисы из-за взлома, из-за которого торговые отделы некоторых крупнейших банков мира вернулись к вводу транзакций вручную.

За два месяца до этого атака на американское подразделение Industrial and Commercial Bank of China Ltd., крупнейшего в мире банка, перевернула рынок торговли казначейскими облигациями США стоимостью $26 трлн. Банк играет ключевую роль в клиринге сделок с казначейскими облигациями для многих крупнейших фирм Уолл-стрит.

А в начале прошлого года вторжение в компанию ION Trading UK, производителя программного обеспечения для автоматизации торговли деривативами, затронуло операции более 40 клиентов компании.

Во всех трех случаях клиентам взломанных компаний пришлось вернуться к ручным средствам обработки сделок, возродив практику эпохи до появления электронной торговли. Ответственность за нарушения взяла на себя плодовитая группировка, занимающаяся вымогательством LockBit, которая сама была уничтожена в результате многонациональных действий правоохранительных органов в феврале.

Эксперты по кибербезопасности заявили, что маловероятно, что EquiLend, ICBC и ION Trading стали объектом нападения из-за их уникальной роли в финансовой системе. Компании, скорее всего, стали жертвами хакерских групп, которые заявляют о большем количестве жертв и быстрее, чем когда-либо в прошлом, и этот стиль был усовершенствован до разрушительного эффекта LockBit, говорят эксперты.

Киберпреступники регулярно используют автоматизированные программы для сканирования Интернета, выявления систем с известными уязвимостями безопасности и массового заражения этих сетей. Это в значительной степени неизбирательный стиль взлома, целью которого является создание максимального хаоса и увеличение суммы денег, которую они могут получить от жертв в виде вымогательских платежей, говорят эксперты.

«Это зависимость от одного поставщика – это глобализация, и мы не можем ее остановить», – Джон Фоккер, бывший руководитель отдела по расследованию преступлений в сфере высоких технологий в национальной полиции Нидерландов, а теперь руководитель отдела анализа угроз в Милпитасе, штат Калифорния, в области кибербезопасности, фирма Trellix Corp. «Мы всегда хотим быть более эффективными, хотим экономить затраты и работать быстрее. Но по своей сути, делая это, вы отпускаете свои резервные системы. Вы начинаете доверять своему поставщику. Никто не спрашивает, а что, если этого поставщика взломают?»

ИТ-компании ранее подвергались нападениям разведывательных служб в целях шпионажа, поскольку они предоставляют единую точку входа для скрытного заражения нескольких клиентских сетей. Одним из примеров является взлом поставщика программного обеспечения для управления ИТ SolarWinds Corp., который был раскрыт в 2020 году и привел к компрометации девяти федеральных агентств и около 100 компаний.

Эксперты говорят, что сейчас меняется то, что киберпреступники применяют аналогичный подход ради получения прибыли. Хакеры все быстрее используют известные недостатки широко используемого программного обеспечения и даже экспериментируют с генеративным искусственным интеллектом, чтобы усовершенствовать свои методы. Эта отрезвляющая мысль предполагает, что проблема может усугубиться, говорят эксперты.

«За последние 12–18 месяцев наблюдался не только рост числа новых групп, занимающихся вымогательством, но и значительный рост сложности проводимых атак», — сказал Джон Миллер, соучредитель и главный исполнительный директор Halcyon, производитель программного обеспечения для защиты от программ-вымогателей из Калифорнии. «Причина роста числа новых злоумышленников проста: программы-вымогатели платят миллионы долларов за часы работы. Чем больше людей узнают, насколько это просто, тем больше людей захотят это сделать. И чем глубже вы сможете скомпрометировать и нарушить работу бизнеса, тем больше они заплатят».

Три взлома в этом году показали, что наибольшему риску возникновения каскадных сбоев в работе, охватывающих отрасли и даже целые страны, подвергаются ИТ-компании, выполняющие функции бэк-офиса.

В феврале атака программы-вымогателя на подразделение Change Healthcare компании UnitedHealth привела к сбою в работе крупнейшей в стране электронной сети обработки страховых претензий. Нарушение привело к неделям задержек в выплате медицинским учреждениям оплаты за предоставленное ими лечение. Это заставило некоторых пациентов платить за лекарства из своего кармана, когда аптеки не могли подтвердить их страховку.

UnitedHealth — крупнейшая в США медицинская страховая компания — заявила 8 марта, что некоторые услуги начали восстанавливаться, но не дала оценку того, когда ее услуги снова начнут работать в полной мере. Компания заявила, что некоторые части сети, которые обрабатывают платежи и медицинские претензии, вернутся к работе в середине марта, а услуги электронного назначения рецептов сейчас восстановлены. Во взломе обвинили группу вымогателей BlackCat.

По данным газеты 5Dias, в январе Tigo Paraguay, крупнейший поставщик телекоммуникационных услуг в Южной Америке, подвергся кибератаке, которая, как подтвердило правительство, затронула одну из услуг, предоставляемых министерством иностранных дел, и могла затронуть более 300 компаний.

Millicom International Cellular SA, материнская компания Tigo Paraguay, базирующаяся в Люксембурге, подтвердила в своем заявлении, что инцидент затронул «ограниченную группу клиентов корпоративного сегмента». При этом не было раскрыто, сколько компаний пострадало, а также технические подробности атаки.

Через две недели после этого инцидента хакеры взломали центр обработки данных в Швеции, принадлежащий Tietoevry Oyj, финской компании в области информационных технологий, что привело к сбою в работе системы расчета заработной платы и управления персоналом, которая используется в правительстве и промышленности Швеции.

По словам Роберта Галлуссона, представителя Национального центра государственных услуг, который координирует заработную плату и финансовое управление для шведских правительственных учреждений, в общей сложности пострадали 120 правительственных учреждений и более 60 000 сотрудников. В их число входили парламент Швеции, Риксдаг, и центральный банк Риксбанк, оба из которых подтвердили влияние на свои системы заработной платы.

В своем заявлении Tietoevry сообщила, что после атаки, на устранение которой ушли недели, она «немедленно изолировала пострадавшую платформу». Компания обвинила в этом группу вымогателей Akira.

Такие взломы подчеркивают необходимость срочной разработки компаниями стратегий для понимания рисков своих поставщиков ИТ-услуг, сказал Маттиас Волен, эксперт по анализу угроз шведской компании по кибербезопасности Truesec.

«Организации, передающие свои ИТ-услуги на аутсорсинг, не должны просто следить за тем, чтобы среда, которую создает для них ИТ-провайдер, соответствовала стандартам кибербезопасности», — сказал он. «Им также необходимо обеспечить безопасность собственной серверной части провайдеров».

Подготовлено порталом Allinsurance.kz


  Вся пресса за 18 марта 2024 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются:
Компании, организации:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Текущая пресса

28 апреля 2024 г.

Правда.ru, 28 апреля 2024 г.
Кое-кто из жителей Кургана не получит страховку после наводнения

Казинформ, Астана, 28 апреля 2024 г.
Реформы в ОСМС: чего ждать казахстанцам и повысится ли качество медуслуг

МК в Пензе, 28 апреля 2024 г.
Пензенцы узнали, в каких случаях страховка покрывает ущерб лобовому стеклу

Ставропольская правда, 28 апреля 2024 г.
Ставрополье стало лидером в стране по объёмам агрострахования за три года


27 апреля 2024 г.

МК в Донбассе, 27 апреля 2024 г.
Продажа полисов ОСАГО стартовала в ДНР

Секрет фирмы, 27 апреля 2024 г.
Ремонт за чужой счёт. Кто возместит ущерб, если машину побило градом или ударило деревом

Банки.ру, 27 апреля 2024 г.
Эксперты выяснили, от чего можно застраховать детей

cbr.ru, 27 апреля 2024 г.
Рассмотрение финансовых жалоб владимирцев станет оперативным

cbr.ru, 27 апреля 2024 г.
Решение Совета директоров Банка России о внесении изменений в решение Совета директоров Банка России о требованиях к деятельности страховых организаций и обществ взаимного страхования от 26 декабря 2023 года

cbr.ru, 27 апреля 2024 г.
Нормативное соотношение собственных средств (капитала) и принятых обязательств страховых организаций

Известия Мордовии, Саранск, 27 апреля 2024 г.
В Мордовии задержан руководитель саранского «СпецСервиса» Михаил Струенков

Экономика и жизнь, 27 апреля 2024 г.
Началась публичная проверка новых справочников

Autonews.ru, 27 апреля 2024 г.
Эксперты объяснили, почему снижается популярность европротокола при ДТП

РБК.Пермь, 27 апреля 2024 г.
Экс-глава «Адониса» Перхун назвал незаконными улики от главбуха Доминовой

CarsWeek, 27 апреля 2024 г.
Водители все чаще отказываются от оформления ДТП по европротоколу

Москва FM, 27 апреля 2024 г.
Популярность Европротокола среди автомобилистов снижается

BezFormata.Ru, 27 апреля 2024 г.
Виновник ДТП возместит расходы по страховой выплате


  Остальные материалы за 27 апреля 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт