Добавить новость
ru24.net
Новости по-русски
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22
23
24
25
26
27
28
29
30
31

Ограбление на расстоянии: хакеры всё чаще атакуют банки ради утечки данных, а не кражи денег

В последние месяцы число кибератак на финансовую отрасль с использованием банковских троянов возросло. По оценкам экспертов интернет-безопасности из Positive Technologies, главной целью злоумышленников стали именно банки. Если же атака идет на обычных граждан, то мошенники по-прежнему представляются сотрудниками финучреждений, чтобы звучать убедительнее. По данным Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год). Подробности — в материале «Известий».

Конфиденциальные деньги

По итогам первого полугодия 2024 года финансовая отрасль вошла в топ-5 наиболее атакуемых, сообщила «Известиям» руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Интерес мошенников вызывает не кража денег у банка, а доступ к конфиденциальной информации. При этом 81% атак оказались успешными и привели к утечке информации.

— Эта тенденция объяснима: сложные атаки с целью кражи денег стали редкостью, ведь финансовые организации хорошо защищены. А более простых в реализации атак вымогателей и крупных утечек данных клиентов стало больше, — говорит Ирина Зиновкина.

По ее словам, злоумышленники сегодня не только продают базы данных, но и даже раздают их бесплатно, чтобы наказать банки за отказ от уплаты выкупа.

Как сообщили «Известиям» в Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год).

Чаще всего в ход шли фишинговые письма, с помощью которых хакеры получали первоначальный доступ к инфраструктуре. При этом наиболее популярным вредоносным ПО по-прежнему остаются трояны удаленного доступа (RAT).

В последние годы фокус кибератак в России переместился с финансовых организаций на клиентов, сказал «Известиям» руководитель департамента Fraud Protection компании F.A.C.C.T. Дмитрий Ермаков.

— Например, в России практически прекратились целевые атаки на банки с выводом денег через сеть банкоматов, АРМ КБР, карточный процессинг или SWIFT, но вирусная активность, социальная инженерия и фишинг в финансовом секторе остаются на опасно высоком уровне, — подчеркнул эксперт.

Не стоит забывать, что во время геополитической турбулентности финансовый сектор является одной из основных целей. Такие атаки дестабилизируют бизнес, приводят к вымогательствам и наносят репутационный вред. Среди инструментов злоумышленников — DDoS, Deface, SMS-бомберы и техники различных переборов авторизационных данных.

Растущая активность мошенников влияет не только на репутационные, но и на финансовые потери банков: платежеспособные клиенты уходят в другие финорганизации, делая выбор в пользу более защищенных компаний. Кроме того, при краже часть потерь банк в определенном случае должен возместить, поясняет Дмитрий Ермаков.

— Что касается средств защиты, практически все они бессильны перед мошенниками, если жертва обмана поддается на манипуляции злоумышленников и сама отдает деньги: снимает средства со счетов, отправляет перевод, передает наличные курьеру и многократно подтверждает все операции, — добавил эксперт.

Оценочные данные по похищенным средствам публикует Центробанк. Например, в 2023 году банки предотвратили мошеннические хищения на 5,8 трлн рублей, отразив 34,8 млн попыток украсть деньги. Однако злоумышленникам удалось провести 1,17 млн успешных операций и украсть 15,8 млрд рублей.

Как хакеры крадут деньги: опыт экспертов по кибербезопасности

Главная цель хакерских группировок сегодня — создать хаос в финансовых потоках и всеми правдами и неправдами попытаться украсть деньги у физлиц и юрлиц, отметил генеральный директор компании-поставщика ПО PRO32 Игорь Мандик.

Руководитель направления информационной безопасности iTPROTECT Кай Михайлов уточняет, что целевые атаки требуют большой организованности, технической подкованности и больших финансовых вложений.

Как правило, первичное проникновение в инфраструктуру финансовых организаций происходит через внутреннего нарушителя и через фишинговый инструментарий.

Утечки, произошедшие в последние несколько лет, позволяют использовать данные из корпоративных аккаунтов: сотрудник, иногда не по своей воле, становится внутренним посредником многоступенчатых кибератак.

В то же время в России достаточно развитая законодательная база в области информационной безопасности, особенно для финансового сектора, напоминает инженер-аналитик лаборатории исследований кибербезопасности «Газинформсервис» Екатерина Едемская.

— Российские финансовые организации активно внедряют и используют современные технологии защиты информации, такие как системы обнаружения и предотвращения вторжений (IDS/IPS), антивирусное ПО, системы контроля доступа, системы мониторинга событий ИБ (SIEM) и другое, — сказала Едемская.

Генеральный директор Security Vision и эксперт АРПП «Отечественный софт» Руслан Рахметов отмечает, что хактивисты, как правило, не мотивированы в атаках финансово и поэтому, вероятно, могут применять вирусы-вайперы для удаления всей информации на зараженных устройствах (а не для продажи).

При этом описанные в отчете вирусы-вымогатели можно легко превратить в вайперы, уничтожив ключ сразу после шифрования информации на атакованном устройстве.

В целом хактивисты нацелены на вывод банковской инфраструктуры из строя и нанесение максимального ущерба, в том числе за счет простоя бизнес-процессов в результате DDoS-атак.

— Свое внимание атакующие могут переключить на смежные сектора: на страховые компании, негосударственные пенсионные фонды, финтех-компании и финансовых брокеров, — говорит Руслан Рахметов.

По его словам, потребителям по-прежнему нужно опасаться атак мошенников с применением методов социальной инженерии: именно этот способ хищения денег остается наиболее распространенным.

Заместитель гендиректора Staffcop («Атом безопасность» входит в ГК СКБ Контур) и эксперт АРПП «Отечественный софт» Юрий Драченин перечисляет, кому нужно быть настороже.

Это компании с большим количеством данных, которые используют устаревшие необновляемые системы инфобезопасности. Традиционно сфера финтеха находится в зоне повышенного риска, как и ритейл. Чем больше данных о компании, тем выше вероятность, что ее атакуют.

Руководитель направления аналитики и спецпроектов экспертно-аналитического центра ГК InfoWatch, эксперт АРПП «Отечественный софт» Андрей Арсентьев отмечает, что финансовая сфера России старается идти в ногу с технологическими изменениями. Банки и другие организации отрасли не только могут достаточно оперативно оценить преимущества новых технологий, но и хорошо представляют риски, связанные с использованием того или иного решения.

Натренированные

Алексей Выжанов, директор по кибербезопасности CyberFirst, объясняет, что российский финансовый сектор в последние годы существенно улучшил свои ИБ-практики, однако остаются еще направления для совершенствования. Это внедрение передовых технологий, таких как искусственный интеллект и машинное обучение, для прогнозирования и предотвращения атак; сотрудничество с правоохранительными органами; обмен информацией — в России не всегда налажен эффективный обмен сведениями о новых угрозах между финансовыми организациями.

Директор по информационной безопасности Т1 Облако Алексей Кубарев полагает, что наибольший интерес у нарушителей будут вызывать клиринговые центры для обработки банковских операций, а также крупнейшие российские финорганизации.

— Полагаю, потратив много ресурсов на поиски уязвимостей в их инфраструктуре и не найдя их, нарушители переключатся на менее защищенные средние и малые организации, у которых могут быть подобные узкие места, — говорит Алексей Кубарев. — Мощные DDoS-атаки на крупные финансовые учреждения никуда не денутся, определенный эффект от них всё равно останется (например, замедление обслуживания веб-банкинга для клиентов).

Более всего подвержены атакам потребители, пользующиеся услугой онлайн-кредитования, полагает основатель группы компаний «Анлим» Максим Овсянников. В этом случае задействуется атака классического типа — Man-in-the-middle, цель которой — сделать копию всех вводимых пользователем данных. По факту для этого не нужно ломать систему, достаточно просто поставить на сайт червя и получать информацию, пояснил эксперт.

В РКН, Росфинмониторниге, ЦБ, ФСТЭК на запросы «Известий» не ответили.

 




Moscow.media
Частные объявления сегодня





Rss.plus



19 июля: какой сегодня праздник, что было в этот день

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей


Какие продукты важны для здоровья мозга?

Выглядим стильно и модно при помощи этих ярких образов

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Певец Дмитрий Камский готовит к релизу новый сингл "Песня Земли"


England U20 overpower France to be crowned world champions

Suspect arrested for ‘threatening to kill Trump and his VP pick JD Vance’ in Florida days after assassination attempt

Faculty of International Journalism and Mass Communications Eurasian International University is conducting an additional intake of applicants!

Biden's anger bleeds through as party weighs his future


Еще один китайский кроссовер планируют собирать в России: что это за модель?

В Магнитогорске из реки выловили женский труп с привязанным к нему грузом

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей


According to BioWare, Dragon Age: The Veilguard is the first entry in the series where "the combat's actually fun" and where characters are "intentionally" the focus of the storytelling, which seems pretty unfair on the first three games

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Двадцать пять человек за одним столом под звуки караоке – это было шедеврально!

Интервью AppTime с компанией Innova: релиз Gran Saga в России, внутриигровая оплата и «Масленица» в корейской MMO


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


В регионах Центральной России продолжаются мероприятия в рамках ведомственной акции «Каникулы с Росгвардией»

«Спартак» проиграл в первом матче РПЛ под руководством тренера Станковича

Отрытый конкурс красоты и таланта «Одна на миллион»

Бизнесмен вакцинировался от суда // Дело об особо крупной растрате рассмотрят в заочном режиме




Цены на аренду жилья в России выросли за год на 40%

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

«Казалось, он будет всегда»: умер актер из сериала «Московская борзая» Королев

Миллион на проект: регион лидирует по числу победителей всероссийского конкурса студенческих стартапов


​Образовательный центр московского уровня появился в Новой Чаре

В России сильно подорожало обслуживание автомобильных кондиционеров

«Казалось, он будет всегда»: умер актер из сериала «Московская борзая» Королев

В Феодосии мать привела на пляж ребенка со связанными руками


Тарпищев: Рублёву надо не играть, а заняться своим здоровьем

Рафаэль Надаль сыграет в финале турнира ATP впервые с 2022 года

Рафаэль Надаль вышел в финал турнира в Бостаде

Уроженка Самарской области выступит на Олимпиаде в Париже


Собянин: 24 объекта культнаследия восстановили инвесторы по городской программе

Томские спортсменки выиграли Кубок России по лапте

Синоптики спрогнозировали дожди и до +23 градусов в Москве 22 июля

Умер актер сериала «Московская борзая» Владимир Королев


Музыкальные новости

Подопечная Басты: стало известно, с кем встречается Элджей после брака с Ивлеевой

Shaman назвал выступление у посольства США ответом РФ на блокировку на YouTube

Джонни Депп, Рассел Кроу и Уилл Смит посетили концерт Андреа Бочелли в Италии

Книжный обзор: простуженный Фрэнк Синатра, кофейня в Киото и сибирские шаманы



В регионах Центральной России продолжаются мероприятия в рамках ведомственной акции «Каникулы с Росгвардией»

Отрытый конкурс красоты и таланта «Одна на миллион»

Бизнесмен вакцинировался от суда // Дело об особо крупной растрате рассмотрят в заочном режиме

Несколько авиарейсов в Томск задерживаются из-за тумана


Shaman объяснил, почему выступил у посольства США в Москве

Google отказалась от ИИ-функции поиска в сервисе Фото из-за технических проблем

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Ростовский ЭРЗ Желдорреммаш в 4,2 раза увеличил объем ремонта электровозов серии 2ЭС5К «Ермак».


Еще один китайский кроссовер планируют собирать в России: что это за модель?

«Надеюсь, еще сыграю в НХЛ с Марченко и Воронковым»

Транссибирская магистраль | 12) Биробиджан

Новый утильсбор в России изменит цены на автомобили


Путин заверил Асада в поддержке РФ властей Сирии в отстаивании суверенитета

Александр Немец: из Пекина в Москву пришло жесткое указание "Вон из Беларуси!"

Bloomberg: В НАТО увидели новую угрозу в российских ледоколах

Пепе Эскобар: Йемен, опозоривший флот США в Красном море, предложил Путину интересные варианты





В Москве ребенок попал в больницу с сотрясением мозга после удара огурцом

Источник 360.ru: 2 девушки попали в больницу после ДТП-перевертыша в Москве

Бизнесмен вакцинировался от суда // Дело об особо крупной растрате рассмотрят в заочном режиме

Волшебный гормон похудения: что есть для уменьшения объемов тела


Кличко: любой шаг Зеленского чреват политическим суицидом

Киевский режим идёт по пути создания всё новых провокаций

Кличко снова разнёс Зеленского и предрёк ему политическое самоубийство

Усадьбу Зеленских в Киеве снесли несмотря на ее арест, прокуратура начала уголовное производство


«Надеюсь, еще сыграю в НХЛ с Марченко и Воронковым»

«Спартак» проиграл в первом матче РПЛ под руководством тренера Станковича

Экс-игрок Мостовой: в матче с "Акроном" я увидел обычный "Локомотив"

Министр спорта Забайкалья принял участие во Всероссийском семинаре-совещании по вопросу перспектив развития спортивной отрасли в Москве


В Белоруссии заявили, что Лукашенко может помиловать некоторых участников протестов

Александр Немец: из Пекина в Москву пришло жесткое указание "Вон из Беларуси!"



Собянин рассказал о создании пешеходных зон у причалов столицы

Собянин: Началось строительство подъездной дороги к станции Кокошкино МЦД-4

Сергей Собянин. Главное за день

Собянин рассказал о работе Московского международного дома музыки


Бренд экологичной одежды первым в мире сообщил о нападении анти-эко-активисток

Новый утильсбор в России изменит цены на автомобили

Транссибирская магистраль | 12) Биробиджан


Собянин: 24 объекта культнаследия восстановили инвесторы по городской программе

Умер актер сериала «Московская борзая» Владимир Королев

Bild: Шольц признался, что до сих пор использует дома старый ламповый телевизор

Новый утильсбор в России изменит цены на автомобили


В Архангельске стартовала Соловецкая регата

АО «Транснефть - Север» обеспечивает надежность производственной инфраструктуры в четырех регионах

Архангельская область в топе регионов по лесовосстановлению

Спортсмен из сборной Архангельской области стал победителем масс-старте в Малиновке


Бойцовые собаки чуть не растерзали женщину в Севастополе

В чем особенность приготовления лапши вок?

В г.Геленджике состоялся Открытый чемпионат Краснодарского края по фланкировке казачьей шашкой, 2024г

Выставка-персоналия «Замечательный русский беллетрист» к 250-летию со дня рождения М.Н.Загоскина, русского писателя и драматурга


​Образовательный центр московского уровня появился в Новой Чаре

В среднем житель России тратит 801 рубль на карманные расходы в день

В России сильно подорожало обслуживание автомобильных кондиционеров

Сломал кости. Поймали насильника 20-летней беременной девушки












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Рафаэль Надаль сыграет в финале турнира ATP впервые с 2022 года






"Служу России": Shaman съязвил по поводу отказа Байдена от президентской гонки

Мать Заворотнюк и ее внучка уехали из Москвы после смерти актрисы

В России ищут пропавший вертолёт

В Московской области сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков