Южная Америка

После кибератаки BHU потратила 12 миллионов песо на «устранение последствий» и «восстановление систем»; «никакого выкупа» выплачено не было

После кибератаки BHU потратила 12 миллионов песо на «устранение последствий» и «восстановление систем»; «никакого выкупа» выплачено не было
Руководство Ипотечного банка Уругвая (BHU) сообщило, что кибератака, произошедшая в сентябре прошлого года, привела к тому, что учреждение потратило 12 миллионов песо на «услуги по устранению последствий» и «восстановление систем», а также на другие меры. Члены правления также заявили, что «никакого выкупа» выплачено не было. Экономист Лаура Зунино, руководитель отдела рисков банка, заявила на прошлой неделе в Комиссии по жилищному строительству и территориальному планированию Палаты депутатов — как следует из стенографического отчета — что «оценка затрат, непосредственно связанных с инцидентом, составила около 12 миллионов песо», и подробно описала некоторые аспекты этих расходов. «В эту сумму входили расходы на услуги по устранению последствий, которые выходят за рамки чистого устранения инцидента, поскольку были затраты на консультации по восстановлению систем, техническую экспертизу, расходы, связанные с кадровыми ресурсами, адаптацию систем, а также на разработку новых протоколов безопасности в рамках пересмотра подходов к возобновлению предоставления цифровых услуг», — пояснила она. В свою очередь, президент BHU Габриэль Фругони отметил, что «хотя эти расходы были понесены в тот момент, как и те, которые несутся в этом году, они включают не только устранение проблемы», но и «восстановление» «будущего с иной логикой» структуры банка. Организация приняла решение засекретить информацию о своих действиях в связи с этим инцидентом на 15 лет, что отчасти послужило поводом для инициированного депутатом от партии «Бланко» Хуаном Пабло Дельгадо созыва комиссии. По этому поводу Фругони напомнил, что, как и коммерческие банки, BHU регулируется Центральным банком Уругвая (BCU), и отметил, что «условия конкуренции предполагают, что значительная часть информации, которой мы располагаем, является конфиденциальной». Кроме того, он добавил, что «большая часть» его информации «подлежит 15-летнему сроку секретности, как это принято во всех государственных структурах, работающих в условиях конкуренции». Он также заверил, что «информация была сохранена, и клиентам не был нанесён никакой экономический ущерб», а также не возникло «никаких проблем с клиентами». «Те меры, которые были приняты — так это оценивают ответственные органы в данном случае, — были необходимыми, и сегодня этот случай считается успешным. . В тот момент мы столкнулись с организацией, которая взяла на себя ответственность за другие очень крупные атаки по всему миру, на другие финансовые учреждения; это была опасная, крупная организация, и мы должны были учитывать это, потому что она существовала. Есть вещи, о которых мы не можем говорить здесь, но мы можем заявить, что мы не платили никакого выкупа и не вступали в никаких переговоров. Это было частью инструкций, которые мы получили от правительства: ни копейки; мы не хотели и не могли этого сделать», — добавил он. Кроме того, руководитель отдела информационных технологий Бернардо Урета заявил, что были применены «несколько систем проверки», чтобы гарантировать, «что вся информация не была скомпрометирована и не содержала этот вирус». Кибератака 30 сентября вынудила BHU отключить корпоративную сеть и другие каналы связи, как внутренние, так и внешние. Эта ситуация вызвала проблемы и сделала невозможным проведение платежей, хотя проблема была решена несколько недель спустя. Преступники утверждали, что у них находится более 700 гигабайт данных, и даже установили 10-дневный срок для начала публикации информации, что в конечном итоге и произошло. Как удалось узнать в то время, среди опубликованных на этот раз документов оказались логины и пароли сотрудников банка, контракты с поставщиками, а также юридические и кредитные отчеты. Атака на BHU присоединилась к ряду других атак, которым подверглись некоторые государственные учреждения (Генеральная прокуратура страны, Администрация президента Республики, Министерство социального развития, Национальное управление гражданской авиации и авиационной инфраструктуры, а также Национальное управление по миграции) в конце марта этого года. Не во всех случаях, как это произошло с Генеральной прокуратурой, киберпреступникам удалось нарушить систему информационной безопасности, несмотря на попытки.