Добавить новость
ru24.net
Все новости
Июль
2024

Ограбление на расстоянии: хакеры всё чаще атакуют банки ради утечки данных, а не кражи денег

В последние месяцы число кибератак на финансовую отрасль с использованием банковских троянов возросло. По оценкам экспертов интернет-безопасности из Positive Technologies, главной целью злоумышленников стали именно банки. Если же атака идет на обычных граждан, то мошенники по-прежнему представляются сотрудниками финучреждений, чтобы звучать убедительнее. По данным Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год). Подробности — в материале «Известий».

Конфиденциальные деньги

По итогам первого полугодия 2024 года финансовая отрасль вошла в топ-5 наиболее атакуемых, сообщила «Известиям» руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Интерес мошенников вызывает не кража денег у банка, а доступ к конфиденциальной информации. При этом 81% атак оказались успешными и привели к утечке информации.

— Эта тенденция объяснима: сложные атаки с целью кражи денег стали редкостью, ведь финансовые организации хорошо защищены. А более простых в реализации атак вымогателей и крупных утечек данных клиентов стало больше, — говорит Ирина Зиновкина.

По ее словам, злоумышленники сегодня не только продают базы данных, но и даже раздают их бесплатно, чтобы наказать банки за отказ от уплаты выкупа.

Как сообщили «Известиям» в Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год).

Чаще всего в ход шли фишинговые письма, с помощью которых хакеры получали первоначальный доступ к инфраструктуре. При этом наиболее популярным вредоносным ПО по-прежнему остаются трояны удаленного доступа (RAT).

В последние годы фокус кибератак в России переместился с финансовых организаций на клиентов, сказал «Известиям» руководитель департамента Fraud Protection компании F.A.C.C.T. Дмитрий Ермаков.

— Например, в России практически прекратились целевые атаки на банки с выводом денег через сеть банкоматов, АРМ КБР, карточный процессинг или SWIFT, но вирусная активность, социальная инженерия и фишинг в финансовом секторе остаются на опасно высоком уровне, — подчеркнул эксперт.

Не стоит забывать, что во время геополитической турбулентности финансовый сектор является одной из основных целей. Такие атаки дестабилизируют бизнес, приводят к вымогательствам и наносят репутационный вред. Среди инструментов злоумышленников — DDoS, Deface, SMS-бомберы и техники различных переборов авторизационных данных.

Растущая активность мошенников влияет не только на репутационные, но и на финансовые потери банков: платежеспособные клиенты уходят в другие финорганизации, делая выбор в пользу более защищенных компаний. Кроме того, при краже часть потерь банк в определенном случае должен возместить, поясняет Дмитрий Ермаков.

— Что касается средств защиты, практически все они бессильны перед мошенниками, если жертва обмана поддается на манипуляции злоумышленников и сама отдает деньги: снимает средства со счетов, отправляет перевод, передает наличные курьеру и многократно подтверждает все операции, — добавил эксперт.

Оценочные данные по похищенным средствам публикует Центробанк. Например, в 2023 году банки предотвратили мошеннические хищения на 5,8 трлн рублей, отразив 34,8 млн попыток украсть деньги. Однако злоумышленникам удалось провести 1,17 млн успешных операций и украсть 15,8 млрд рублей.

Как хакеры крадут деньги: опыт экспертов по кибербезопасности

Главная цель хакерских группировок сегодня — создать хаос в финансовых потоках и всеми правдами и неправдами попытаться украсть деньги у физлиц и юрлиц, отметил генеральный директор компании-поставщика ПО PRO32 Игорь Мандик.

Руководитель направления информационной безопасности iTPROTECT Кай Михайлов уточняет, что целевые атаки требуют большой организованности, технической подкованности и больших финансовых вложений.

Как правило, первичное проникновение в инфраструктуру финансовых организаций происходит через внутреннего нарушителя и через фишинговый инструментарий.

Утечки, произошедшие в последние несколько лет, позволяют использовать данные из корпоративных аккаунтов: сотрудник, иногда не по своей воле, становится внутренним посредником многоступенчатых кибератак.

В то же время в России достаточно развитая законодательная база в области информационной безопасности, особенно для финансового сектора, напоминает инженер-аналитик лаборатории исследований кибербезопасности «Газинформсервис» Екатерина Едемская.

— Российские финансовые организации активно внедряют и используют современные технологии защиты информации, такие как системы обнаружения и предотвращения вторжений (IDS/IPS), антивирусное ПО, системы контроля доступа, системы мониторинга событий ИБ (SIEM) и другое, — сказала Едемская.

Генеральный директор Security Vision и эксперт АРПП «Отечественный софт» Руслан Рахметов отмечает, что хактивисты, как правило, не мотивированы в атаках финансово и поэтому, вероятно, могут применять вирусы-вайперы для удаления всей информации на зараженных устройствах (а не для продажи).

При этом описанные в отчете вирусы-вымогатели можно легко превратить в вайперы, уничтожив ключ сразу после шифрования информации на атакованном устройстве.

В целом хактивисты нацелены на вывод банковской инфраструктуры из строя и нанесение максимального ущерба, в том числе за счет простоя бизнес-процессов в результате DDoS-атак.

— Свое внимание атакующие могут переключить на смежные сектора: на страховые компании, негосударственные пенсионные фонды, финтех-компании и финансовых брокеров, — говорит Руслан Рахметов.

По его словам, потребителям по-прежнему нужно опасаться атак мошенников с применением методов социальной инженерии: именно этот способ хищения денег остается наиболее распространенным.

Заместитель гендиректора Staffcop («Атом безопасность» входит в ГК СКБ Контур) и эксперт АРПП «Отечественный софт» Юрий Драченин перечисляет, кому нужно быть настороже.

Это компании с большим количеством данных, которые используют устаревшие необновляемые системы инфобезопасности. Традиционно сфера финтеха находится в зоне повышенного риска, как и ритейл. Чем больше данных о компании, тем выше вероятность, что ее атакуют.

Руководитель направления аналитики и спецпроектов экспертно-аналитического центра ГК InfoWatch, эксперт АРПП «Отечественный софт» Андрей Арсентьев отмечает, что финансовая сфера России старается идти в ногу с технологическими изменениями. Банки и другие организации отрасли не только могут достаточно оперативно оценить преимущества новых технологий, но и хорошо представляют риски, связанные с использованием того или иного решения.

Натренированные

Алексей Выжанов, директор по кибербезопасности CyberFirst, объясняет, что российский финансовый сектор в последние годы существенно улучшил свои ИБ-практики, однако остаются еще направления для совершенствования. Это внедрение передовых технологий, таких как искусственный интеллект и машинное обучение, для прогнозирования и предотвращения атак; сотрудничество с правоохранительными органами; обмен информацией — в России не всегда налажен эффективный обмен сведениями о новых угрозах между финансовыми организациями.

Директор по информационной безопасности Т1 Облако Алексей Кубарев полагает, что наибольший интерес у нарушителей будут вызывать клиринговые центры для обработки банковских операций, а также крупнейшие российские финорганизации.

— Полагаю, потратив много ресурсов на поиски уязвимостей в их инфраструктуре и не найдя их, нарушители переключатся на менее защищенные средние и малые организации, у которых могут быть подобные узкие места, — говорит Алексей Кубарев. — Мощные DDoS-атаки на крупные финансовые учреждения никуда не денутся, определенный эффект от них всё равно останется (например, замедление обслуживания веб-банкинга для клиентов).

Более всего подвержены атакам потребители, пользующиеся услугой онлайн-кредитования, полагает основатель группы компаний «Анлим» Максим Овсянников. В этом случае задействуется атака классического типа — Man-in-the-middle, цель которой — сделать копию всех вводимых пользователем данных. По факту для этого не нужно ломать систему, достаточно просто поставить на сайт червя и получать информацию, пояснил эксперт.

В РКН, Росфинмониторниге, ЦБ, ФСТЭК на запросы «Известий» не ответили.




Moscow.media
Частные объявления сегодня





Rss.plus



В Люберцах сотрудники Росгвардии задержали подозреваемую в краже из магазина

Финальная в сезоне «Гонка Героев» в Москве. Партнер – ENERGY

XVI Международный военно-музыкальный фестиваль «Спасская башня» пройдет на Красной площади

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!


Дети-пациенты Ставропольской психиатрической больницы посетили спортивный комплекс детского центра Family Park.

«Территория будущего. Москва 2030» покажет живую атмосферу радио

Ростов-на-Дону вновь принял финалистов спартакиады учащихся

11 самых длинных рек России 


12-year-old debt: Joburg businessman ordered to repay R1 million to elderly sister

Coronation Street’s Martin Platt actor Sean Wilson was axed from soap comeback after ‘a concern was raised’

Illegal migrant, caught and released at border, convicted of sex crimes against Virginia child

Hilarious moment Man Utd and England ace Kobbie Mainoo MOCKS injured team-mate Leny Yoro as he struggles to get into car


Глава российского бренда натуральной косметики Seahava объявила о выходе на рынок БРИКС

Следователями столичного СК раскрыто убийство женщины, совершенное 29 лет назад

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!

В Московской области сотрудники Домодедовского ОВО  задержали подозреваемого в краже партии товаров для дальнейшей продажи.


Masters of Albion — Питер Молиньё анонсировал духовного наследника всех своих игр

After 20 years of patience and negotiations, RPG veteran Brian Fargo managed to buy back a lost haul of memorabilia from Fallout, Baldur's Gate, and more: 'It was like a very exciting version of Storage Wars'

Закрытый альфа-тест DFUSE пройдёт в конце октября

Тактическая игра Rogue Waters про пиратов выходит в конце сентября


Депутат Гасан Османов подарил родной школе спортивный инвентарь


Глава российского бренда натуральной косметики Seahava объявила о выходе на рынок БРИКС

Что съесть, чтобы похудеть: продукты, которые ускоряют метаболизм

E1.ru: семья с ребенком не смогла улететь из Екатеринбурга из-за документов

Нахватал штрафов. Тайный внук Пугачевой гоняет по Москве на «Мерсе»




Time: в Австралии пассажир спрыгнул на взлетно-посадочную полосу с крыла самолета

Торжественная церемония награждения победителей премии «Поселок года».

Москвичей пригласили на бесплатную интерактивную программу Музея Победы

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!


В России возник острый дефицит водителей такси

Обвинения маньяка Миргорода касаются убийств женщин в 2000-2004 годах

Осталось 5 дней: россиян просят покинуть свои дома. Не до шуток

РИА Новости: британский парламент в 1940 году "взбесился" от срыва удара по СССР


Чемпион "Большого шлема" оценил сетку Даниила Медведева на US Open

В ATP выступили с заявлением о положительных допинг-тестах Синнера

Синнер о допинговом деле: «Теперь я в курсе, кто мне друг, а кто – нет. Те, кто хорошо меня знает, понимают, что я никогда не нарушу правила»

Александрова проиграла в полуфинале теннисного турнира в Монтеррее


Теплая и сухая погода будут в Москве и Подмосковье 24 августа

В России запустят две национальные криптобиржи

Обвинения маньяка Миргорода касаются убийств женщин в 2000-2004 годах

Time: в Австралии пассажир спрыгнул на взлетно-посадочную полосу с крыла самолета


Музыкальные новости

В Баку состоялся концерт российского "Трио Аккуратова"

Первый раз – в первый класс: Уссурийский ЛРЗ дарит подарки первоклассникам к началу учебного года

Сергей Полунин не захотел идти по стопам Николая Цискаридзе

«Пример того, как достойно поступать при разводе»: Ксения Собчак похвалила Илью Лагутенко



На полной скорости: отношения России и Китая получили новый виток развития

Что съесть, чтобы похудеть: продукты, которые ускоряют метаболизм

E1.ru: семья с ребенком не смогла улететь из Екатеринбурга из-за документов

Нахватал штрафов. Тайный внук Пугачевой гоняет по Москве на «Мерсе»


Газпром и правительство Калининградской области обсудили перспективы развития Калининградского ПХГ и газификацию региона

В Подмосковье запретили использовать первые этажи новостроек под жилье

Хмурый Лепс появился с 18-летней невестой на «Новой волне» — свадьба отменяется?

Игита рассказал о подготовке сборной Казахстана к ЧМ-2024


На трассе М-11 «Нева» в ДТП с возгоранием погибли четверо

Суд лишил актера Бориса Репетура водительских прав за нарушение ПДД

В Москве на Кутузовском проспекте перевернулся автомобиль такси

Взорвался бензобак: четыре человека погибли в аварии на трассе М-11


Путин наградил якутянку медалью ордена «За заслуги перед Отечеством» II степени

Путин и Пашинян пообщались по телефону и договорились о встрече

Президент России наградил трёх брянцев

Путинские Игры дружбы в Екатеринбурге переносят на 2026 год




Волонтера "Немцова моста" Левакова и активиста Котова поместили под домашний арест


Собянин сообщил о скором завершении модернизации корпуса больницы имени Вересаева

Что съесть, чтобы похудеть: продукты, которые ускоряют метаболизм

Рак, бесплодие и болезнь Паркинсона: чем опасны пестициды, найденные в чае известных марок

Российские врачи спасли школьницу с синдромом Рапунцель


Глава МАГАТЭ Рафаэль Гросси посетит Киев для встречи Зеленским после визита на Курскую АЭС


Суд в Москве взыскал задолженность за ЖКУ с футболиста Георгия Джикии

ЧЕМПИОНАТ ПО ЛЕТНЕМУ ОФИЦЕРСКОМУ ТРОЕБОРЬЮ ПРОШЕЛ В СТОЛИЧНОМ ГЛАВКЕ РОСГВАРДИИ

Прогулки с пользой: продолжаются мероприятия большого цикла «Экскурсии МКА. Путеводитель по современной архитектуре»

«ПСЖ» забил 10 мячей в двух первых турах чемпионата Франции


«Лукашенко без России – никто» – гей-бандеровец Портников угрожает дойти до Минска и посадить Батьку в СИЗО

Лукашенко заявил, что не видит альтернативы мирным переговорам



Собянин: Завершается капремонт многопрофильного корпуса больницы им. Вересаева

Собянин сообщил о скором завершении модернизации корпуса больницы имени Вересаева

Собянин рассказал о планах по развитию пассажирского электрофлота

Сергей Собянин: москвичи побеждают в школьных олимпиадах по всему миру


Волонтеры провели субботник на берегу канала имени Москвы в Дмитрове

В 2025 году в Москве появится 10 новых электросудов — Сергей Собянин

Краснокнижного осоеда заметили вблизи парка «Косинский» в Москве

Названа стоимость посуточная аренда рядом с достопримечательностями Москвы


РИА Новости: британский парламент в 1940 году "взбесился" от срыва удара по СССР

В России возник острый дефицит водителей такси

Осталось 5 дней: россиян просят покинуть свои дома. Не до шуток

В России запустят две национальные криптобиржи


Вильфанд предупредил о жаре в более чем 15 регионах России

В Архангельске произошло задержание угонщика со стрельбой

Основной причиной лесных пожаров в Поморье остается человеческий фактор

Экспедиция ВИР продолжает исследование растительных культур Поморья


Литературный агент для Писателей и Поэтов.

22 августа телевизионная мачта в Оренбурге окрасится в цвета триколора

Телемачта Саранска 22 августа, в День российского флага окрасится в цвета триколора

ТСД промышленного класса Saotron RT-T60


Time: в Австралии пассажир спрыгнул на взлетно-посадочную полосу с крыла самолета

Москвичей пригласили на бесплатную интерактивную программу Музея Победы

Теплая и сухая погода будут в Москве и Подмосковье 24 августа

Юлиана Княжевская: На Юровской улице выделили землю под ИЖС












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Котов вышел в четвертьфинал турнира ATP в Уинстон‑Салеме






Time: в Австралии пассажир спрыгнул на взлетно-посадочную полосу с крыла самолета

Вильфанд прогнозирует до +30 градусов в Москве в начале сентября

Стало известно, почему Армения не решается порвать отношения с Россией

На Красной площади стартовал XVI Международный военно-музыкальный фестиваль «Спасская башня»