Добавить новость
ru24.net
Ru24.pro
Декабрь
2023

Сорвать банк: хакерских атак на банки в 2024 году может стать больше

Число хакерских атак на финансовый сектор России может вырасти в 2024 году — об этом предупредили эксперты. Главная мишень киберпреступников — счета физических и юридических лиц, на которых хранятся вклады, расходные средства организаций, оформленные инвестиции и многое другое. Подробности о том, почему хакеров привлекают российские банки и каких атак на финансовые учреждения стоит ожидать после Нового года, читайте в материале «Известий».

Привлекательные цели

Сегодня хакерским атакам подвержена любая отрасль экономики, и банковский сектор не исключение. Как говорит в беседе с «Известиями» эксперт по информационной безопасности Лиги цифровой экономики Виталий Фомин, это связано с тем, что российский бизнес отключили от полноценного использования проверенных временем решений в области кибербезопасности.

— В итоге специалисты либо пользуются ограниченной функциональностью имеющихся средств защиты без обновлений, что влечет наличие известных хакерам уязвимостей, либо закупают отечественные решения, которые не могут мгновенно стать полноценной заменой иностранным, — говорит специалист.

В свою очередь, руководитель отдела реагирования и цифровой криминалистики Angara Security Никита Леокумович отмечает, что компрометация инфраструктуры банка позволяет хакерам не только заработать на выкупе, но и получить персональные данные клиентов, а также внутренние разработки финансовых учреждений.

Кроме того, в последние годы крупные банки формируют «экосистему» сервисов — программы лояльности, интеграции с партнерскими компаниями, а также сервисы для малого и среднего бизнеса, которые объединяют миллионы учетных записей пользователей. Поэтому персональные данные, которые используют для обогащения уже «слитых» баз, также становятся еще одной мишенью злоумышленников.

Механизмы атак

Атаки на финансовые учреждения как в России, так и во всем мире — это сложные и многоступенчатые процессы, рассказывает «Известиям» руководитель группы исследований безопасности банковских систем компании Positive Technologies Сергей Белов. По словам эксперта, как правило, они начинаются с разведки и подготовки, включая сбор информации о цели и организацию инфраструктуры для атаки. Злоумышленники собирают данные о системах на сетевом периметре, сотрудниках, партнерах и бизнес-процессах банка.

— Этот этап может включать разработку или адаптацию вредоносного программного обеспечения (ПО), подготовку фишинговых писем, организацию инфраструктуры для отмывания денег, а также тестирование инфраструктуры и виртуального публичного облака, — говорит Белов.

Следующим шагом является проникновение во внутреннюю, локальную сеть банков, для чего хакеры нередко используют фишинговые рассылки. Они отправляют электронные письма банковским сотрудникам, которые могут содержать вредоносные ссылки или вложения. По словам Сергея Белова, ранее этот метод был использован многими хакерскими группами, включая Cobalt, Lazarus, Metel и GCMAN.

После проникновения в сеть хакеры стремятся получить привилегии локального администратора на компьютерах и серверах для дальнейшего развития атаки. Они используют уязвимости, такие как устаревшие версии ПО, ошибки конфигурации, словарные пароли и отсутствие двухфакторной аутентификации, для получения доступа к критически важным системам.

Заключительный этап включает компрометацию банковских систем и хищение денег, — рассказывает эксперт. — Нарушители ищут данные и системы, связанные с банковскими приложениями, компрометируют их и получают доступ ко всем критически важным системам банка, например автоматизированным банковским системам (АБС) или SWIFT.

Примером такой атаки, говорит Сергей Белов, является хищение $81 млн из Центробанка Бангладеш через уязвимости в системе SWIFT, а также попытка кражи 667 млн рублей в российском Металлинвестбанке через автоматизированное рабочее место клиента Банка России. Для нейтрализации данной попытки банком были приняты все возможные меры, включая запрос на отключение банка от системы расчетов ЦБ РФ.

Новые вызовы

Между тем в 2024 году число хакерских атак на российские банки может вырасти: как объясняет Никита Леокумович, увеличение связано с тем, что инструменты киберпреступников становятся доступнее и не требуют серьезных знаний для «входа в профессию». При этом после Нового года, по прогнозам эксперта, приемы хакеров не изменятся — основная масса злоумышленников не обладает достаточными навыками для проведения сложных и комплексных атак, а использует инструменты из «коробки» с инструкцией.

— Если рассматривать нашу практику расследования инцидентов, то число кибератак с использованием программ-шифровальщиков уже выросло на 20%, — рассказывает собеседник «Известий». — Тренд таких атак обусловлен в первую очередь их простотой.

По словам Леокумовича, сегодня довольно много ресурсов предлагают партнерские программы по предоставлению программ-вымогателей. Кроме того, существуют ресурсы, на которых можно купить данные для входа в инфраструктуру целевой компании. В свою очередь, Виталий Фомин связывает возможный рост атак на финансовый сектор России с использованием программного обеспечения, техническая поддержка которого в стране прекращена или приостановлена.

— Часто наблюдается ситуация, когда компании создают свои продукты на базе софта с открытым исходным кодом, в котором множество уязвимостей, — отмечает он. — В итоге появляется изначально уязвимое ПО, способное нарушить работу взаимосвязанных сервисов.

Согласно исследованиям различных аналитических агентств, социальная инженерия уже не является основной причиной реализации атаки на предприятие, говорит Фомин. На первых строчках вредоносное программное обеспечение и эксплоиты (уязвимости, позволяющие получить доступ в систему). Следовательно, если у компании нет доступа к обновлениям для нейтрализации вновь выявленных уязвимостей, для хакера это идеальная мишень.

— Думаю, в 2024 году первое место займут именно эксплоиты, поскольку бизнесу достаточно сложно перейти с привычного программного обеспечения на новое, переобучить сотрудников и отладить бизнес-процессы, — подчеркивает эксперт.

Пути защиты

Между тем российские банки серьезно подходят к вопросу обеспечения кибербезопасности, учитывая прогнозируемое увеличение хакерских атак в 2024 году. По словам Сергея Белова, финансовые организации для обнаружения и предотвращения кибератак активно используют современные технологии, такие как искусственный интеллект (ИИ) и машинное обучение. При этом большое внимание уделяется поведенческому анализу, который помогает выявлять необычные действия клиентов, потенциально указывающие на мошенничество.

— С уходом западных вендоров российские банки переходят на отечественное программное обеспечение и операционные системы, что является частью более широкой стратегии по укреплению кибербезопасности, — говорит собеседник «Известий». — Это также включает в себя интеграцию мер безопасности в процессы разработки продуктов и систем, что делает безопасность ключевым аспектом качества.

Кроме того, отмечает Белов, в настоящее время наблюдается тенденция к более активному использованию облачных технологий и контейнерных сред, что требует адаптации и защиты этих новых решений. В целом все эти меры показывают, что российские банки стремятся усилить свой уровень защищенности, однако эффективность этих усилий в условиях растущего числа угроз остается под вопросом.

В то же время для клиентов банков хакерские атаки могут представлять значительную угрозу, поскольку несут в себе риск потери средств, несанкционированного доступа к персональным и финансовым данным, а также возможность мошенничества. Если ваши средства пострадали в результате хакерской атаки, то в качестве первого шага Сергей Белов рекомендует немедленно проинформировать банк о произошедшем инциденте.

Это позволит банку оперативно отреагировать и предпринять необходимые шаги для защиты вашего счета и личных данных. Далее следует обратиться в правоохранительные органы с заявлением о мошенничестве: для этого важно собрать и сохранить всю связанную с инцидентом информацию, включая доказательства трансакций и переписку с банком.

— Помимо этого, стоит внимательно следить за всеми трансакциями на вашем счете после инцидента и не забыть поменять пароли и PIN-коды для усиления безопасности, — заключает эксперт. — Ключевыми факторами является быстрая реакция на инцидент, активное взаимодействие с банком и правоохранительными органами, а также использование юридической помощи при необходимости.




Moscow.media
Частные объявления сегодня





Rss.plus



В Московской области сотрудники Росгвардии провели урок безопасности для школьников

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»


Юные морские пехотинцы посетили отель Yalta Intourist

Важен каждый шаг: беговой клуб «Будь Здоров» - в благотворительном забеге «Бегу за ОРБИ»

Дмитрий Несоленый возглавил депо «Унеча» компании «ЛокоТех-Сервис»

Что посмотреть в Ельце: 10 главных достопримечательностей


Hibernian Community Foundation’s Dedication To Helping The Less Fortunate

I grew my business to 7 figures after leaving Meta and Google. Here's the coffee chat formula that helped.

‘We do not get to sit this one out’: Oprah delivers powerful election eve speech

UK will urge Trump administration not to curb free trade, Reeves says


Где-то на болотах....

Mozilla Foundation уволила 30% сотрудников на фоне большого штрафа в РФ

Врачи спасли мальчика с пулевым ранением головы

В 2025 году в России начнут выпуск нового грузовика собственной разработки


Metal Slug Tactics review

Grab a friend to try these Deadlock duo lane picks and take a bite out of the cursed apple

Стартовал пробный запуск Castle Doombad: Free To Slay на iOS и Android

Meta-funded regulator for AI disinformation on Meta's platform comes under fire: 'You are not any sort of check and balance, you are merely a bit of PR spin'



Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom

Современный литературный критик. Литературная критика произведений.

YANDI.ga: Революция в коммуникации и Продвижении Музыкантов с использованием WEB3

Вильфанд: на неделе в Москве будет тепло и без осадков




В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»

Травля тараканов довела до беды: Взрыв в квартире в Москве едва не убил семью с детьми

Freedom Holding Corp. увеличил выручку на 33% и купил SilkNetCom


СМИ узнали о желании Трампа разорвать связи России, Китая, Ирана и КНДР

Владимир Путин подписал закон о ратификации Договора о стратегическом партнёрстве с КНДР

Shot: Причиной взрыва на севере Москвы могло стать средство от тараканов

Клуб юных предпринимателей открыли на базе школы № 9 в Лобне


Кудерметова и Чжань Хаоцин проиграли в полуфинале Итогового турнира WTA в парах

Финал теннисного Итогового турнира WTA пройдет без первой ракетки мира Соболенко

Кудерметова в паре с Чжань Хаоцин вышли в полуфинал итогового турнира WTA

Уверенная победа зафиксирована на Итоговом турнире WTA с участием Рыбакиной


«Торпедо» победило «Енисей» в домашнем матче Первой лиги

Shot: Причиной взрыва на севере Москвы могло стать средство от тараканов

Рябков: кандидатура нового российского посла в США пока не утверждена

Женщин-машинистов в московском метро стало почти вдвое больше за последний год


Музыкальные новости

Контракт группы Nirvana с лейблом Virgin Music продадут на аукционе

Оркестр Игоря Бутмана и завораживающая Фантине открыли фестиваль «Сфера-джаз» (ФОТО)

Певец Шнуров: Инстасамка пока не станет постоянной солисткой группы "Ленинград"

В России вновь пройдет культурно-благотворительный фестиваль детского творчества «Добрая волна»



Современный литературный критик. Литературная критика произведений.

Функциональные и тихие: две клавиатуры от A4Tech для комфортной работы

Вильфанд: на неделе в Москве будет тепло и без осадков

Глава Якутии принял участие в форуме на тему «Технологическое лидерство»


Современный литературный критик. Литературная критика произведений.

«Локомотив» — «Факел». Видеотрансляция матча РПЛ

В Улан-Удэ из Москвы прибыли легенды «Спартака»

Что лечит врач-проктолог у женщин и мужчин?


Эксперт: новая автотрасса станет важнейшей частью транспортного каркаса ТиНАО

Легенды дорог – самые известные мотоциклы Японии, покорившие Мир

Что посмотреть в Ельце: 10 главных достопримечательностей

Выставка об истории транспортного дизайна открылась на ВДНХ


Путин подписал закон о ратификации договора о стратегическом партнерстве РФ и КНДР

«Чипы встроят в наши тела»: экстрасенс рассказала, какие изменения ждут мир в ближайшие 20 лет

Путин поздравил Пахмутову с 95-летием и назвал певицей эпохи





Эксперты проведут посмертную психиатрическую экспертизу, чтобы решить спор из-за квартир в Сочи, которые завещали юмористке Степаненко

В Москве клиника предложила бесплатно оплодотворить клиенток спермой Дурова

Клиника в Москве предложила бесплатно оплодотворить клиенток спермой Дурова

Врач назвала начальные признаки сахарного диабета


Зеленский не хочет видеть в Киеве премьера Великобритании: «Просроченный и жалкий» пытается диктовать условия Лондону

"Слишком большая просьба": США отказали Киеву в приоритете поставок ATACMS – WSJ

Орбан рассказал о том, как убеждал Зеленского прекратить огонь


«Локомотив» — «Факел». Видеотрансляция матча РПЛ

УАЗы тащат! Огненное видео с гонки «Арские холмы-2024»

"Локомотив" и "Факел" назвали стартовые составы на матч 15-го тура РПЛ

Спортсмены Росгвардии завоевали медали на Кубке России по бобслею в Сочи




Сергей Собянин. Главное за день

Сергей Собянин поздравил с юбилеем Александру Пахмутову

Мэр Москвы: Исторические горельефы установили в переходе станции «Электрозаводская»

Собянин: Дорогу Калужское шоссе — Саларьево планируется открыть в 2027 году


Объявлено о планах запуска в России производства аккумуляторов и двигателей для электромобилей в 2025 году

Новый экспресс-маршрут появился в ТиНАО

Экология будущего. В Москве отметят 100 лет ВООП

Общая протяженность маршрута составит 25 километров


Воспитанников жуковского Центра помощи детям навестили волонтёры из Москвы

«Торпедо» победило «Енисей» в домашнем матче Первой лиги

Авторитет Скорпиона: Что ждёт мир и Россию в гороскопе Тамары Глобы на ноябрь 2024 года

Рябков: кандидатура нового российского посла в США пока не утверждена


В Адыгее росгвардейцы почтили память сотрудников погибших при исполнении служебного долга

Бизнесменов Хакасии приглашают принять участие в форуме «Дни ритейла в Беломорье»

Правительство РФ выделит Якутии средства на уход за пожилыми и инвалидами

KEY CAPITAL: Спрос на ипотеку в регионах РФ упал на 53%


«Ноздря в ноздрю». Севастополь и Симферополь на вторичном рынке квартир в октябре дружно подорожали

Краеведческий час «Этот тихий край мне мил и дорог».

Литературно-музыкальный час «А жизнь, как песня…».

«Динамика стоимости лота дрогнула и ушла в минусовую зону». В октябре 2024 года цены на квартиры в Севастополе гораздо выше, чем в Симферополе


«Локомотив» выиграл все 11 матчей в сезоне РПЛ, в которых открывал счет

Shot: Причиной взрыва на севере Москвы могло стать средство от тараканов

Голод, ожоги и побои. На какие муки обрекают родители маленьких детей

Додон: Санду назначила прокурором Фуртунэ, незаконно посадившего Стояногло












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Россиянка Кудерметова проиграла в полуфинале парного Итогового турнира WTA






тока квариры отнимать овраге умират без них что они сделали

Клуб юных предпринимателей открыли на базе школы № 9 в Лобне

Вечер сказочных голов в матче «Динамо»! В игрока «Пари НН» вселился Марадона

шоферня продавщицы