Дык ЦБ уже все векторы расписал. От Финсерта письма не получаете что ли?
Подозреваю, что атака идет через подмену файла пакета, выгруженного из АБС в АРМ КБР или на первой стадии или где-то на промежуточной, благо АРМ КБР предоставляет такую возможность. Для защиты надо вводить схему оператор/контролер, чтоб пакеты выгруженные от оператора подписывались ЭЦП, а контроллер вручную проверял соответствие. Либо, если есть поддержка АБС, то проверку может делать АБС, а контроллера можно сделать на автомате.