Продолжаем анонсировать докладчиков Летней школы CTF в Дубне. Вместе со специалистом FinCERT Александром Чебарем вспомним, как компьютерные сети банков заражались трояном «Бухтрап» и что с этим можно было сделать, а заодно разберемся — как двигаются деньги в платежной системе и можно ли отозвать платеж обратно.

В 2015-2016 гг. была произведена серия взломов клиентов ПС БР (платежной системы Банка России) — так называемых АРМ КБР (автоматических рабочих мест клиентов БР), имеющихся у каждого банка. Компьютерные сети банков заражались трояном «Бухтрап». К АРМ КБР жулики получали скрытный удаленный доступ и в определенный момент подменяли назначения совершаемых банком платежей. Что было дальше?…
На лекции «Участие Центра в пресечении хищений денежных средств в платежной системе Банка России» вы узнаете о том, как двигаются деньги в системе, когда клиент банка хочет за что-то заплатить, как они формируются и обрабатываются. А ещё — об устройстве платежной системы; можно ли отозвать платежи, если они уже перечислены, ну и, наконец, про то, как Центр всегда готов оперативно вмешаться и остановить деньги.
О докладчике
Александр Чебарь
В течение 7 лет работал в коммерческом банке, где возглавлял отдел информационной безопасности. С 2015 г. является консультантом центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России (FinCERT).
Выпускник 2012 года НИЯУ МИФИ по специальности «Комплексная защита объектов информатизации».