🎬 Новый формат рубрики #проверьсебя в виде тематических комиксов.
🌍 Теперь о финансовом контроле рассказываем и в комиксах. Знакомьтесь, Кеша: он открыл бизнес, а с законами решил разобраться потом. Но у банковского комплаенса оказались другие планы. Что может пойти не так с покупкой скрепок? Почему банк задаёт неудобные вопросы? И куда приведёт уверенность Кеши, что он всё предусмотрел?
⬇️ Обязательно прочитайте до конца: разбираться в правилах на приключениях Кеши интереснее, а учиться на его ошибках — приятнее, чем на своих.
ФинУнивер | Финансовая разведка
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🔥32👍27❤🔥5
реализации и применению в деятельности организации. Руководитель организации, с одной стороны, должен демонстрировать личный пример соблюдения антикоррупционных стандартов поведения, а с другой стороны, выступать гарантом выполнения в организации антикоррупционных правил и процедур.
противодействию коррупции, может ежегодно представлять руководству организации соответствующий отчет.
#НаЛекции #АнтикоррупционнаяПолитика #Коррупция
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥30😁25
Как вы считаете, почему антикоррупционная политика в некоторых организациях остается формальным документом, а не реально работающим инструментом?
Anonymous Poll
58%
54%
12%
69%
35%
😁36👍35🔥31
«Лаборатория Касперского» выпустила глобальный отчет «Анатомия ландшафта киберугроз». Для финансовой разведки эти данные важны как дополнительный источник информации о киберрисках, которые могут сопровождать финансовое мошенничество, компрометацию учетных записей и незаконный доступ к финансовой инфраструктуре.
Доля инцидентов высокой критичности в финансовом секторе составила 2,9%. Это ниже, чем в госсекторе (4,3%) и ИТ (4,9%), но расслабляться рано. Но главным является не количество, а характер атак:
В ходе расследования финансового преступления обнаружен вредоносный скрипт, встроенный в легитимный jQuery. При вводе данных карты на сайте скрипт собирал информацию, шифровал её с помощью RSA и отправлял на домен злоумышленника через POST-запросы. Организация не могла выявить угрозу только по именам файлов, только через мониторинг целостности.
Анализ отдельной подозрительной операции недостаточен. Нужно выявлять сети: скомпрометированные учетные записи, доверенных подрядчиков, точки соприкосновения с легальной финансовой системой.
Финансовым организациям необходимо ужесточать контроль доступа подрядчиков, внедрять MFA и мониторить аномалии в поведении легитимных учетных записей.
Социальная инженерия составляет 30,8% случаев цифрового мошенничества в финансовом секторе. Программы повышения осведомленности сотрудников становятся элементом ПОД/ФТ.
Доля высокосерьезных инцидентов снизилась с 14,3% в 2021 году до 3,8% в 2025-м. Kaspersky связывает эту динамику прежде всего с более ранним обнаружением и реагированием. При этом атаки с непосредственным участием человека сохраняют ключевое значение среди высокосерьезных инцидентов.
Хотите узнать, как именно хакеры уничтожают файлы бизнеса без возможности восстановления? Подробный разбор и техническую цепочку атаки смотрите на схеме
#Новости #Кибербезопасность #Kaspersky
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍29🔥27❤🔥1🫡1
По данным прокуратуры, группа под руководством Линь Ханьцзя использовала более 300 клиентских аккаунтов и провела около 2 800 заказов на сумму свыше 10 млн тайваньских долларов. Часть заведений, принимавших заказы, была зарегистрирована самим Линем или лицами из его окружения.
С клиентских аккаунтов оформлялись заказы в контролируемых заведениях. После оформления заказа способ получения часто менялся на самовывоз. В результате курьер не выполнял доставку, а операция продолжала проходить через платформу.
Следствие считает, что таким образом могли создаваться фиктивные операции, через которые осуществлялось перемещение денежных средств.
Uber Eats обратил внимание на необычный паттерн операций: отдельные заведения регулярно меняли параметры заказов, а структура их операций существенно отличалась от обычной. После этого информация была передана правоохранительным органам.
24 июня 2026 года правоохранители провели обыски по 7 адресам и доставили на допрос 9 человек. В отношении Линь Ханьцзя прокуратура запросила заключение под стражу. Суд удовлетворил ходатайство. Остальные участники были освобождены под залог.
#РазведкаВделе
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😁30🔥24🫡2
Безналичные денежные средства - платежи проводились через платформу Uber Eats.
Наличные денежные средства - часть средств выводилась «в наличность» путём снятия через банкоматы
#РазведкаВделе
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39😁30🔥29🫡1
Преимущества метода
Недостатки метода
#НаЛекции #АнализРисков
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42😁32👍27🫡1
Компания столкнулась с угрозой рейдерского захвата. Центральное событие в модели «галстук-бабочка» — утрата корпоративного контроля над компанией.
Какая из перечисленных мер является предупреждающим барьером?
Anonymous Poll
0%
75%
15%
10%
🔥37😁29👍27
Цифровизация финансового сектора создает не только новые возможности, но и новые уязвимости.
Финансовые регуляторы ЕС (EBA, EIOPA, ESMA) в сентябре 2026 года выделили два новых риска цифровизации: зависимость финансовых организаций от внешних ИТ-провайдеров и растущие киберриски, связанные с развитием ИИ.
Технический сбой или атака на одного крупного ИТ-провайдера может затронуть сразу несколько участников финансового рынка.
Чем больше критически важных процессов сосредоточено у ограниченного круга внешних поставщиков, тем существеннее возможные последствия их отказа.
Развитие современных моделей ИИ меняет характер киберугроз. ЕС предупреждает, что более мощные модели способны ускорять поиск и эксплуатацию уязвимостей, усиливать социальную инженерию.
При этом объектом атаки может стать и сама ИИ-система финансовой организации.
16 июня 2026 года Банк России выпустил Методические рекомендации Банка России по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке № 3-МР от 16.06.2026. Это первый документ, в котором систематизированы риски информационной безопасности при использовании ИИ, описаны возможные способы атак и предложены меры защиты.
ЦБ РФ рекомендует финансовым организациям учитывать риски на всем жизненном цикле ИИ-системы. Среди возможных угроз регулятор называет «отравление» обучающих данных, хищение данных, раскрытие информации о модели, ее модификацию или подмену, манипулирование поведением модели с помощью специально сформированных запросов, а также атаки, способные вызвать отказ системы.
При подготовке данных, разработке, обучении, тестировании и эксплуатации ИИ.
Если ИИ автоматически выполняет операции с высоким уровнем риска информационной безопасности — например, платежные, — Банк России рекомендует предусмотреть проверку результата человеком с возможностью его изменить.
Рекомендуется учитывать результаты аудитов и тестирования на проникновение, наличие модели угроз, мониторинг инфраструктуры и реагирование на инциденты, участие модели в Bug Bounty и другие признаки надежности поставщика.
Если поставщику передаются данные организации для обучения модели, Банк России рекомендует использовать очищенные, синтетические или обезличенные наборы данных. В договорах с поставщиками предлагается закреплять их ответственность за нарушения информационной безопасности и обязанность сообщать об обнаруженных уязвимостях и инцидентах.
ИТ-риск сегодня уже нельзя считать исключительно технической проблемой.
Внешний ИТ-провайдер, облачный сервис или модель ИИ становятся самостоятельными звеньями в системе рисков финансовой организации.
Поэтому необходимо анализировать не только финансовую операцию, но и технологическую среду, в которой она совершается: откуда поступают данные, какие внешние сервисы используются, кто имеет к ним доступ и кто контролирует решения ИИ.
Хотите узнать, какие ИТ-инциденты чаще всего парализуют финансовую систему и какие внешние зависимости банков остаются самыми уязвимыми? Смотрите на слайде
#ФинансоваяРазведка #ЭкономическаяБезопасность #ИИ #Киберриски
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39👍25😁21❤🔥2🫡1
Anonymous Poll
6%
88%
0%
6%
Please open Telegram to view this post
VIEW IN TELEGRAM
😁37👍34🔥31❤🔥2🫡2
На практике алгоритмы без профильной экспертной методологии лишь создают ложное чувство защищенности.
Модели представляют собой математические алгоритмы расчета вероятности слов и не понимают сути бизнес-процессов.
Из этого вытекают два фундаментальных риска:
алгоритмы склонны подстраиваться под ожидания пользователя, адаптируя аргументы под заданную гипотезу, даже если она ошибочна.
Технологические решения должны выступать в роли интеллектуального ассистента, принимая на себя до 30% рутинных проверок первого круга.
1. Закрытый контур
Локальная модель разворачивается строго внутри ИТ-инфраструктуры предприятия для обеспечения конфиденциальности данных.
2. Интеграция с учетными системами
Прямое взаимодействие с платформами 1С, ERP, системами документооборота и модулями распознавания символов (OCR).
3. Оцифрованная экспертиза
Перенос формализованных методологических правил ведения проверки из практики ведущих аудиторов в алгоритмы системы.
4. Кросс-документальный анализ
Автоматическое сопоставление всей цепочки документов от проекта и договора до сметы и факта. Поскольку сквозной анализ позволяет мгновенно фиксировать завышения объемов материальных ресурсов или трудозатрат относительно проектных лимитов.
В среднесрочной перспективе стандартом отрасли станет переход от выборочного контроля к непрерывному автоматизированному мониторингу всех операций.
появление систем защиты от использования синтетических личностей и подмены реквизитов в мошеннических схемах.
#ИскусственныйИнтелект #ВнутреннийАудит
#MACПлатформ
#Коллаборация
ФинУнивер | Финансовая разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥35😁28👍26❤🔥2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥34😁34👍28🫡2