Добавить новость
ru24.net
Ru24.pro
Июль
2024

Ограбление на расстоянии: хакеры всё чаще атакуют банки ради утечки данных, а не кражи денег

В последние месяцы число кибератак на финансовую отрасль с использованием банковских троянов возросло. По оценкам экспертов интернет-безопасности из Positive Technologies, главной целью злоумышленников стали именно банки. Если же атака идет на обычных граждан, то мошенники по-прежнему представляются сотрудниками финучреждений, чтобы звучать убедительнее. По данным Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год). Подробности — в материале «Известий».

Конфиденциальные деньги

По итогам первого полугодия 2024 года финансовая отрасль вошла в топ-5 наиболее атакуемых, сообщила «Известиям» руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Интерес мошенников вызывает не кража денег у банка, а доступ к конфиденциальной информации. При этом 81% атак оказались успешными и привели к утечке информации.

— Эта тенденция объяснима: сложные атаки с целью кражи денег стали редкостью, ведь финансовые организации хорошо защищены. А более простых в реализации атак вымогателей и крупных утечек данных клиентов стало больше, — говорит Ирина Зиновкина.

По ее словам, злоумышленники сегодня не только продают базы данных, но и даже раздают их бесплатно, чтобы наказать банки за отказ от уплаты выкупа.

Как сообщили «Известиям» в Bi.Zone, в первом полугодии 2024 года российскую финансовую отрасль атаковали 25% кибергруппировок (против 16% за весь 2023 год).

Чаще всего в ход шли фишинговые письма, с помощью которых хакеры получали первоначальный доступ к инфраструктуре. При этом наиболее популярным вредоносным ПО по-прежнему остаются трояны удаленного доступа (RAT).

В последние годы фокус кибератак в России переместился с финансовых организаций на клиентов, сказал «Известиям» руководитель департамента Fraud Protection компании F.A.C.C.T. Дмитрий Ермаков.

— Например, в России практически прекратились целевые атаки на банки с выводом денег через сеть банкоматов, АРМ КБР, карточный процессинг или SWIFT, но вирусная активность, социальная инженерия и фишинг в финансовом секторе остаются на опасно высоком уровне, — подчеркнул эксперт.

Не стоит забывать, что во время геополитической турбулентности финансовый сектор является одной из основных целей. Такие атаки дестабилизируют бизнес, приводят к вымогательствам и наносят репутационный вред. Среди инструментов злоумышленников — DDoS, Deface, SMS-бомберы и техники различных переборов авторизационных данных.

Растущая активность мошенников влияет не только на репутационные, но и на финансовые потери банков: платежеспособные клиенты уходят в другие финорганизации, делая выбор в пользу более защищенных компаний. Кроме того, при краже часть потерь банк в определенном случае должен возместить, поясняет Дмитрий Ермаков.

— Что касается средств защиты, практически все они бессильны перед мошенниками, если жертва обмана поддается на манипуляции злоумышленников и сама отдает деньги: снимает средства со счетов, отправляет перевод, передает наличные курьеру и многократно подтверждает все операции, — добавил эксперт.

Оценочные данные по похищенным средствам публикует Центробанк. Например, в 2023 году банки предотвратили мошеннические хищения на 5,8 трлн рублей, отразив 34,8 млн попыток украсть деньги. Однако злоумышленникам удалось провести 1,17 млн успешных операций и украсть 15,8 млрд рублей.

Как хакеры крадут деньги: опыт экспертов по кибербезопасности

Главная цель хакерских группировок сегодня — создать хаос в финансовых потоках и всеми правдами и неправдами попытаться украсть деньги у физлиц и юрлиц, отметил генеральный директор компании-поставщика ПО PRO32 Игорь Мандик.

Руководитель направления информационной безопасности iTPROTECT Кай Михайлов уточняет, что целевые атаки требуют большой организованности, технической подкованности и больших финансовых вложений.

Как правило, первичное проникновение в инфраструктуру финансовых организаций происходит через внутреннего нарушителя и через фишинговый инструментарий.

Утечки, произошедшие в последние несколько лет, позволяют использовать данные из корпоративных аккаунтов: сотрудник, иногда не по своей воле, становится внутренним посредником многоступенчатых кибератак.

В то же время в России достаточно развитая законодательная база в области информационной безопасности, особенно для финансового сектора, напоминает инженер-аналитик лаборатории исследований кибербезопасности «Газинформсервис» Екатерина Едемская.

— Российские финансовые организации активно внедряют и используют современные технологии защиты информации, такие как системы обнаружения и предотвращения вторжений (IDS/IPS), антивирусное ПО, системы контроля доступа, системы мониторинга событий ИБ (SIEM) и другое, — сказала Едемская.

Генеральный директор Security Vision и эксперт АРПП «Отечественный софт» Руслан Рахметов отмечает, что хактивисты, как правило, не мотивированы в атаках финансово и поэтому, вероятно, могут применять вирусы-вайперы для удаления всей информации на зараженных устройствах (а не для продажи).

При этом описанные в отчете вирусы-вымогатели можно легко превратить в вайперы, уничтожив ключ сразу после шифрования информации на атакованном устройстве.

В целом хактивисты нацелены на вывод банковской инфраструктуры из строя и нанесение максимального ущерба, в том числе за счет простоя бизнес-процессов в результате DDoS-атак.

— Свое внимание атакующие могут переключить на смежные сектора: на страховые компании, негосударственные пенсионные фонды, финтех-компании и финансовых брокеров, — говорит Руслан Рахметов.

По его словам, потребителям по-прежнему нужно опасаться атак мошенников с применением методов социальной инженерии: именно этот способ хищения денег остается наиболее распространенным.

Заместитель гендиректора Staffcop («Атом безопасность» входит в ГК СКБ Контур) и эксперт АРПП «Отечественный софт» Юрий Драченин перечисляет, кому нужно быть настороже.

Это компании с большим количеством данных, которые используют устаревшие необновляемые системы инфобезопасности. Традиционно сфера финтеха находится в зоне повышенного риска, как и ритейл. Чем больше данных о компании, тем выше вероятность, что ее атакуют.

Руководитель направления аналитики и спецпроектов экспертно-аналитического центра ГК InfoWatch, эксперт АРПП «Отечественный софт» Андрей Арсентьев отмечает, что финансовая сфера России старается идти в ногу с технологическими изменениями. Банки и другие организации отрасли не только могут достаточно оперативно оценить преимущества новых технологий, но и хорошо представляют риски, связанные с использованием того или иного решения.

Натренированные

Алексей Выжанов, директор по кибербезопасности CyberFirst, объясняет, что российский финансовый сектор в последние годы существенно улучшил свои ИБ-практики, однако остаются еще направления для совершенствования. Это внедрение передовых технологий, таких как искусственный интеллект и машинное обучение, для прогнозирования и предотвращения атак; сотрудничество с правоохранительными органами; обмен информацией — в России не всегда налажен эффективный обмен сведениями о новых угрозах между финансовыми организациями.

Директор по информационной безопасности Т1 Облако Алексей Кубарев полагает, что наибольший интерес у нарушителей будут вызывать клиринговые центры для обработки банковских операций, а также крупнейшие российские финорганизации.

— Полагаю, потратив много ресурсов на поиски уязвимостей в их инфраструктуре и не найдя их, нарушители переключатся на менее защищенные средние и малые организации, у которых могут быть подобные узкие места, — говорит Алексей Кубарев. — Мощные DDoS-атаки на крупные финансовые учреждения никуда не денутся, определенный эффект от них всё равно останется (например, замедление обслуживания веб-банкинга для клиентов).

Более всего подвержены атакам потребители, пользующиеся услугой онлайн-кредитования, полагает основатель группы компаний «Анлим» Максим Овсянников. В этом случае задействуется атака классического типа — Man-in-the-middle, цель которой — сделать копию всех вводимых пользователем данных. По факту для этого не нужно ломать систему, достаточно просто поставить на сайт червя и получать информацию, пояснил эксперт.

В РКН, Росфинмониторниге, ЦБ, ФСТЭК на запросы «Известий» не ответили.




Moscow.media
Частные объявления сегодня





Rss.plus



Обзор автомобиля «Москвич» 3

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Команда подмосковного главка Росгвардии завоевала серебро в соревнованиях по гиревому спорту Спартакиады «Динамо»

Портативный ТСД корпоративного класса Saotron RT-T70


Тайны мёда: врач Кутушов рассказал про целебные свойства и особенности нагревания

Улыбающуюся Паулину Андрееву заметили со старшим сыном Федора Бондарчука

Совместный сон с питомцем: токсиколог Кутушов разобрался в преимуществах и недостатках такого соседства

«По своей глупости»: Юлия Савичева призналась, что жалеет об уходе от мужа


Kaun Banega Crorepati 16: Amitabh Bachchan celebrates contestant Ankita's ambition to empower family and society

Lennox Lewis Has No Doubt How Anthony Joshua vs Daniel Dubois Rematch Goes: “He’ll Go After Him”

FA Cup second round draw: Date, start time, live stream FREE, ball numbers and TV channel

Navy veteran’s defamation suit against CNN inches towards trial as judge hears motions for summary judgment


Всемирный день городов: «Грузовичкоф» расширяет горизонты

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Депутаты свердловских городов просят губернатора поднять тарифы на коммунальные услуги

Обзор автомобиля «Москвич» 3


Stressing out waiting for Dragon Age: The Veilguard to download? Here's some Dragon Age ASMR to help mellow your mood

World's biggest modding site announces new paid mods policies, with caveats—'as long as it isn't to the detriment of the free modding ecosystem'

Disney Dreamlight Valley just announced its second DLC featuring 4 new characters, along with a free update coming in December

Return of the Phantom, which is basically The Phantom of the Opera but with time travel, is free on GOG



Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

Портативный ТСД корпоративного класса Saotron RT-T70

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ




Портативный ТСД корпоративного класса Saotron RT-T70

Сергей Собянин сообщил о планах строительства школ и детских садов

Подписывайтесь на наши Telegram каналы!

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»


Прокуратура проверит, почему в Карелии нет лекарств для больных детей

Футболисту ЦСКА Роше может грозить дисквалификация за нападение на судью

Трусова не смогла сделать четверной, Плющенко-младший дрался с мужем Косторной: «Щелкунчик» в Москве

Массовое ДТП произошло на 82-м километре МКАД


Арина Соболенко уверенной победой стартовала на Итоговом турнире WTA

Кудерметова вышла во второй круг турнира категории WTA 250 в Мериде

«Почему ты такая низкая?» Арина Соболенко пошутила над известной теннисисткой. Видео

Прямая трансляция первого матча Елены Рыбакиной на Итоговом турнире WTA


Стало известно, где россияне проведут новогоднюю ночь

Очевидцы рассказали о моменте массового ДТП на Ленинградском шоссе в Москве

Массовое ДТП произошло на 82-м километре МКАД

Баскетболисты «Пари НН» проиграли ЦСКА в Единой лиге ВТБ


Музыкальные новости

Эминем, Джими Хендрикс и Фрэнк Синатра: какие треки отражают ценности бренда F | ABLE

Мультисенсорный музей для детей откроют в усадьбе Чайковского в Удмуртии

После скандала с дочерью Любовь Успенская в пикантном комбинезоне и ботфортах дала жару на концерте

«Он предлагает дать по заднице»! Джиган покажет, как воспитывает сына, в новом реалити «Большое переселение» на ТНТ



Портативный ТСД корпоративного класса Saotron RT-T70

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле

Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»

"Спартак" всухую обыграл ЦСКА в матче с тремя удалениями


«Грузовичкоф» на круглом столе РБК Петербург

Vladey выставит на торги рисунок Цоя 2 ноября

Предприниматель ввез в Тульскую область 32 тонны карантинных яблок из Беларуси

В красноярской Росгвардии для школьников и студентов прошел «День призывника»


С Москвой Пушкина познакомились воспитанники школ искусств Приамурья

Двое людей пострадали в ДТП на пересечении Керамического проезда и Дубнинской улицы

SHOT: газовый баллон взорвался в кабине грузовика, ехавшего по МКАД

Источник 360.ru: 2 человека пострадали в ДТП в Москве, наехав на препятствие


Заместитель управляющего Отделением Фонда пенсионного и социального страхования Российской Федерации по г. Москве и Московской области Алексей Путин: «Клиентоцентричность - наш приоритет»


Нет вакцины: чем опасна «детская» инфекция — скарлатина




Риски для обеих сторон: кто такие ипотечные доноры и почему опасно использовать эту схему

Диетолог Рау назвала продукты, от которых мужчинам стоит отказаться

Нет вакцины: чем опасна «детская» инфекция — скарлатина

"Осторожно, Москва": в Подмосковье бюджетниц опрашивают о репродуктивном здоровье


The Washington Post: члены команды Зеленского считают выгодным переизбрание Трампа

NYT: Зеленский измотан и обеспокоен из-за неудач ВСУ


ЦСКА и «Спартак» огласили стартовые составы на матч 14-го тура РПЛ

"Спартак" всухую обыграл ЦСКА в матче с тремя удалениями

Футболисты ЦСКА и «Спартака» устроили массовую драку во время матча

Футболисты «Спартака» и ЦСКА устроили массовую драку на поле


Побег Алексеева: из "райского сада" Борреля в "Райский сад" Лукашенко

Лукашенко: Россия не планирует атаковать ЕС через Белоруссию



Сергей Собянин сообщил о планах строительства школ и детских садов

Собянин рассказал о пользе "Урока с чемпионом"

Собянин: В ближайшие годы в Москве будет построено еще 200 объектов образования

Собянин: Проект «Урок с чемпионом» мотивирует детей заниматься спортом


«Метриум» и ГК «Основа»: Свято место пусто не бывает – за год рынок первичного жилья возник в пяти районах

Закупки Газпрома. 2 ноября 2024 г. Услуги по охране окружающей среды и др. услуги

Повышение квалификации спасателей: борьба с нефтяными разливами

Собянин: программа реновации способствует улучшению экологии Москвы


Баскетболисты «Пари НН» проиграли ЦСКА в Единой лиге ВТБ

Массовое ДТП произошло на 82-м километре МКАД

Стало известно, где россияне проведут новогоднюю ночь

В Москве открылся избирательный участок для выборов президента Молдавии


Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

В Архангельске концертом почтили память флейтиста и педагога Виктора Тырина

Названы спикеры марафона «Знание.Первые»

Лидером по наличию мусорных контейнеров стала Амурская область


Выставка-экспозиция «За веру и Отечество»

Литературно-игровая программа «Волшебство осеннего Крыма»

Историческая хроника «Нас много держава одна» ко Дню народного единства

Книжная выставка «От ратной славы – к единству народа»


Трусова не смогла сделать четверной, Плющенко-младший дрался с мужем Косторной: «Щелкунчик» в Москве

Источник 360.ru: в Москве на хлебозаводе произошел пожар

Трехлетний сын Арзамасовой вооружился шпагой и пришел поддержать Авербуха на премьере

Прокуратура проверит, почему в Карелии нет лекарств для больных детей












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Кудерметова вышла во второй круг турнира категории WTA 250 в Мериде






Массовое ДТП произошло на 82-м километре МКАД

В Башкирии ночью сошли с рельсов 22 вагона с углем, пострадавших нет

Очевидцы рассказали о моменте массового ДТП на Ленинградском шоссе в Москве

В регионах вводится туристический налог. Что нужно знать