Банк России начал расследование по факту публикации вредоносного программного обеспечения под общим названием "Pegasus" на сайте pastebin.com. Как уточняет агентство
Reuters, опубликованный неизвестными архив с файлами содержит исходный код трояна, который позволяет производить атаки на банки, а также анонимно публиковать исходный код какого-либо программного обеспечения.
Сообщается также, что архив содержит контактные данные лиц на ключевых должностях в десятках российских банков (включая такие крупные как Сбербанк, Промсвязьбанк и Металлинвестбанк), а также инструкцию по обходу банковской системы информационной защиты и схему передачи платежей через Автоматизированное рабочее место клиента Банка России.
По сведениям неназванного источника, не вся размещенная информация сохранила к сегодняшнему дню актуальность, однако факт публикации сведений по ряду финансовых учреждений требует "точечной" работы с ними представителей подразделения Центробанка по кибербезопасности (ФинЦЕРТ), чем те в настоящее время и заняты.
Представители Сбербанка и Промсвязьбанка подтвердили информационному агентству свою осведомленность относительно сложившейся ситуации, но заверяют, что достаточно защищены и находятся с банковским регулятором в тесном взаимодействии по вопросу повышения информационной безопасности.