Добавить новость
«Вести»
Октябрь
2019

Топ-7 способов кибератаковать кредитно-финансовые организации

0

Москва, 11 октября - "Вести.Экономика" Эксперты компании Positive Technologies проанализировали тактики и техники десяти APT-группировок, атаковавших финансовые компании за последние два года, и выяснили, что каждая из них прибегает к фишингу, а в поисках банковских систем в сети преступники используют легитимные утилиты для администрирования и скомпрометированные учетные данные.Исследователи рассказали о техниках, которые используют APT-группировки, чтобы проникнуть в инфраструктуру финансовых компаний, и как они действуют внутри, а также выяснили, на каких этапах можно выявить атаку и предотвратить кражу денег.Финансовая сфера — одна из самых заманчивых для киберпреступников. Как сообщает ФинЦЕРТ, за 2018 год было зафиксировано 687 атак на организации кредитно-финансовой отрасли. Из них 177 являлись целевыми, то есть были направлены непосредственно на получение финансовой выгоды.Целевые атаки, которые проводятся хорошо подготовленными преступными группировками, представляют для организаций наибольшую опасность. Такие атаки принято называть атаками типа advanced persistent threat, а преступные группировки, которые стоят за ними, — APT-группировками. По данным ФинЦЕРТ, в 2018 году российские банки потеряли как минимум 44 млн рублей в результате действий APTгруппировки Cobalt и не менее 14,4 млн рублей от действий Silence.Самым распространенным и эффективным способом проникновения во внутреннюю сеть любой компании эксперты назвали фишинг. "По нашим данным, 75% банков уязвимы к фишинговым атакам, — говорит старший аналитик компании Positive Technologies Екатерина Килюшева. — Этот метод настолько зарекомендовал себя среди киберпреступников, что к нему прибегала каждая исследованная нами APT-группировка, замеченная в атаках на кредитно-финансовую сферу".По статистике экспертов, в течение нескольких дней, а иногда и недель злоумышленники изучают сеть, готовясь к краже. Преступники активно перемещаются между узлами сети в поисках банковских систем, используя легитимные утилиты для администрирования (техники service execution и Windows admin shares) и скомпрометированные учетные записи. По мнению специалистов, именно на этом этапе злоумышленники оставляют множество следов, и можно заметить подозрительные действия в системе. Постоянный мониторинг событий ИБ, а также глубокий анализ сетевого трафика в реальном времени и в ретроспективе могут распознать APT-атаку до того, как преступники получат доступ к банковским системам.

APT-атаки на финансовый сектор чаще всего осуществляются с использованием вредоносных скриптов (Scripting) различного назначения. Это самый популярный способ обхода систем защиты – к нему прибегают девять из десяти группировок.На втором по популярности месте находится шифрование вредоносного ПО (Obfuscated Files or Information), чтобы его не могли обнаружить используемые в сети цели средства защиты. Метод используют восемь групп из десяти. Третью строчку занимает метод внедрения вредоносного кода в память легитимного процесса (Process Injection) – шесть хакерских групп из десяти выбирают его.Пять групп из десяти используют маскировку новых сервисов (Masquerading) - четвертое место. Оставшиеся два способа популярны у четырех хакерских групп из десяти. Это подпись вредоносного кода цифровым сертификатом (Code signing) и хранение вредоносного ПО на популярных веб-сервисах.Существует и седьмой метод обхода блокировок. Вредоносное ПО, в том числе и применяемое для APT-атак, все чаще делается модульным, и хакеры помещают в систему лишь один такой модуль, осуществляющий проверку на наличие так называемой "песочницы" - безопасного окружения, в котором любая запущенная программа не в силах нанести вред всей системе. Модуль проверяет, не находится ли он в песочнице или на виртуальной машине (Virtualization/Sandbox Evasion), после чего сообщает о возможности или невозможности загрузки остальных модулей."Сегодня ФинЦЕРТ организует удобный и эффективный канал обмена информацией об угрозах между финансовыми организациями. Однако важно не только знать о новейших индикаторах компрометации, но и использовать технические решения, которые умеют применять такие индикаторы, а самое главное осуществлять поиск этих индикаторов в прошлом. Такой подход помогает выявить присутствие злоумышленников в инфраструктуре даже в том случае, если в момент проведения атаки о ней ничего не было известно, — подчеркивает Алексей Новиков.Согласно полученным данным, в некоторых финансовых организациях используются лишь базовые средства защиты, которых недостаточно для своевременного выявления сложных целенаправленных атак и полноценного анализа произошедших событий. Лишь 22% респондентов, представляющих финансовую отрасль, считают, что их компания в состоянии отразить атаки APT-группировок. При этом 63% респондентов на практике сталкивались с последствиями кибератак, и 34% признали, что организация понесла прямые финансовые потери.Пять из них не были замечены в атаках на финансовую сферу в России, но поскольку в списке их жертв значатся иностранные финансовые компании, эксперты считают, что они представляют потенциальную угрозу для финансовых организаций и на территории России, а также для их дочерних компаний, находящихся за рубежом.По данным ФинЦЕРТ, в среднем с момента проникновения в инфраструктуру до момента хищения проходит 20–30 дней. Опрос проводился среди посетителей сайта компании Positive Technologies, аудитории интернет-портала SecurityLab.ru и участников ряда отраслевых сообществ.




Moscow.media
Частные объявления сегодня





Rss.plus



Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

ИНСТРУКТАЖ ПО БЕЗОПАСНОСТИ


Преданья старины глубокой под тропический коктейль

Sportmax, коллекция весна-лето 2025

Как провести дезинфекцию почвы в теплице? Грибок, бактерии и насекомые больше не будут мешать на следующий год

Современная концепция биохакинга в сети клиник «Будь Здоров» представлена на первой конференции по управлению возрастом и здоровьем «Ко-Лаб»


Eddie Hearn threatens to ‘knock out’ rival promoter in bizarre confrontation on stage at Joshua vs Dubois face-offs

Los Alamitos horse racing consensus picks for Saturday, September 21, 2024

Elle King shares major life update after opening up about 'toxic' relationship with dad Rob Schneider

Morning Briefing: Mets Keep Ground in Wild Card Race Despite Loss


«Райтек ДТГ»: рынок отечественного ПО будет расти на 15% ежегодно

В Подмосковье росгвардейцы задержали гражданина, находящегося в розыске.

На матче "ЦСКА-Динамо" родилась новая семья

Слои износа устроили на 35 км трассы Р-132 Золотое кольцо в Ярославской области


Cards Against Humanity sues Elon Musk for $15M, alleges that SpaceX invaded a plot of land it owns in Texas: 'Go **** yourself, Elon Musk'

Sony потратила 400 миллионов долларов на создание Concord?..

Мафия-НН: Все началось за длинным столом на пивном заводе.

After nearly 10 years of waiting, the sequel to one of the weirdest games I've ever played is finally almost here


Як обрати дверну ручку для дому: Поради та рекомендації


На матче "ЦСКА-Динамо" родилась новая семья

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

На матче "ЦСКА-Динамо" родилась новая семья

Арендаторы квартир в Челябинске живут на прожиточный минимум




Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Отделение партии «Единая Россия» в Химках вошло в топ-3 в Подмосковье

Бутик-отели «Де Арт 13» – уют и дизайн в сердце Москвы


Юрист рассказал, какие основания есть у режиссёра Норштейна для претензий к Банку России

Подняться выше бронзы. Какие задачи «Белогорье» ставит в новом сезоне

В Подмосковье за неделю провели 101 аукцион по земельно-имущественным торгам

Вслед за своей мамой певица Кристина Орбакайте срочно избавляется от недвижимости в России


Елена Рыбакина снялась с турнира WTA-1000 в Пекине

Касаткина проиграла Хаддад-Майе в финале турнира WTA 500 в Сеуле

Алибек Качмазов поднялся на 73 позиции в рейтинге ATP, достигнув 179-го места

51 год назад прошла «Битва полов» между Билли Джин Кинг и Бобби Риггсом


Сумма проектов вылилась в сроки // Вынесен приговор сообщникам братьев Магомедовых

Собянин: 14 паркам Москвы исполняется более 50 лет в 2024 году

ЛДΠΡ тpeбуeт внecти Ϲοвeт Εвpοпы в cпиcοκ нeжeлaтeльныx в ΡΦ οpгaниɜaций

В Подмосковье на торги выставлено более 130 объектов с 16 по 20 сентября


Музыкальные новости

Как опухший утопленник: Джиган обвинил Ольгу Самойлову в своей не фотогеничности

Радио Jazz представило Игоря Бутмана в составе жюри премии «Все цвета джаза»

Концерт «Прекрасный клавесин» для дошкольников прошёл в Пскове

Бутман провел открытый урок в музыкальной школе им. Дунаевского в рамках проекта «Звездный час»



Арендаторы квартир в Челябинске живут на прожиточный минимум

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

Обзор известных приложений, созданных на iOS

На матче "ЦСКА-Динамо" родилась новая семья


Центр восточной медицины в Петербурге

На матче "ЦСКА-Динамо" родилась новая семья

Продвижение Песен, Музыки, Стихов ВКонтакте.

"Динамо" подало жалобу на вторую желтую карточку Маухуба в матче со "Спартаком"


МК: режиссер Сарик Андреасян лишился водительских прав за езду в пьяном виде

Электробусы в Щербинке: новые маршруты и экологические преимущества

Житель Калмыкии украл дорогой телефон на улицах Москвы

Массовая авария парализовала движение на востоке Москвы


Владимир Путин направил приветствие участникам и гостям Международного форума «Российская энергетическая неделя — 2024»

???? По горячим следам 24.09.2024. Блинкен: Путин использует зиму, использует погоду как оружие. Предстоящая зима будет сложной

Путин поприветствовал участников форума «Российская энергетическая неделя — 2024»

Путин поручил рассмотреть увеличение выплаты по программе "Земский учитель"


За неделю коронавирусом заболело более 6,7 тысячи жителей Москвы

Преобладающими возбудителями ОРВИ в 2024 году стали риновирус и COVID-19

Могилу Александра Маслякова разгромил 19-летний москвич

Академик РАН Покровский: ситуация с ковидом в России находится под контролем




Офтальмохирург Кирилл Светлаков: из-за чего может ухудшаться зрение у детей

Ради Жизни For Life: ведущие специалисты мира собрались в Москве для обсуждения перспектив ядерной медицины

Гигиенист Инна Гришина: как правильно ухаживать за вашей зубной щеткой

Против избившего ребенка-инвалида в Москве тренера по плаванию завели дело


Зеленский провалил презентацию "плана победы" в США: союзники Киева захотели поговорить с Путиным

Трамп назвал Зеленского "лучшим торгашом в истории"


На матче "ЦСКА-Динамо" родилась новая семья

На матче "ЦСКА-Динамо" родилась новая семья

На матче "ЦСКА-Динамо" родилась новая семья

На матче "ЦСКА-Динамо" родилась новая семья


Лукашенко: Минск не видит тенденций к развязыванию войны против Белоруссии

Цифры ⟩ Граждане Эстонии чаще других жителей ЕС ездят в Беларусь, сообщают в Минске

Лукашенко не видит тенденций к развязыванию войны против Белоруссии

Лукашенко заявил, что не видит тенденций к развязыванию войны против Белоруссии



Собянин подвел итоги фестиваля «Лето в Москве. Все на улицу!»

Сергей Собянин подвел итоги фестиваля «Лето в Москве. Все на улицу!»

Собянин рассказал об истории московских парков

Собянин: 14 паркам Москвы исполняется более 50 лет в 2024 году


Животных для Красной книги Москвы выберет нейросеть

Электробусы в Щербинке: новые маршруты и экологические преимущества

1114 кг мусора и вторсырья за час: новый рекорд акции «Живи Экологично»

Как выехать с ВДНХ после бесплатной зарядки электромобиля: инструкция


Педагог из Ярославской области стала кандидатом на звание "Учитель года России - 2024"

Вслед за своей мамой певица Кристина Орбакайте срочно избавляется от недвижимости в России

ЛДΠΡ тpeбуeт внecти Ϲοвeт Εвpοпы в cпиcοκ нeжeлaтeльныx в ΡΦ οpгaниɜaций

Β Ƃeлοpуccии aɜοвcκοгο бοeвиκa Πpοтaceвичa οтмыли οт дοнeцκοй κpοви и вытaщили нa шиpοκий ϶κpaн


Инфографика: сентябрьские изменения для автомобилистов при оформлении ДТП по европротоколу

В Архангельской области спрос на хирургов вырос в два раза

В Архангельске завершились всероссийские соревнования по теннису

Маргаритинка-2024: в Архангельске молодым предпринимателям рассказали о мерах поддержки бизнеса


«Арендный бизнес в России стал выгоднее». Какой срок окупаемости квартиры в Симферополе и Севастополе?

Патриотический час «Три цвета красками сияют – в Крыму день флага отмечают».

Урок безопасности «Огонь ошибок не прощает».

Смертельное ДТП на "Тавриде": грузовик въехал в цистерну и сбил водителя


Арендаторы квартир в Челябинске живут на прожиточный минимум

Белый дом: США готовы к возобновлению переговоров с Россией по ДСНВ

Юрист рассказал, какие основания есть у режиссёра Норштейна для претензий к Банку России

Виды и классификация торгового оборудования












Спорт в России и мире

Новости спорта


Новости тенниса
Ирина Хромачёва

Хромачева и Данилина вышли в финал турнира в Хуахине






Собянин: 14 паркам Москвы исполняется более 50 лет в 2024 году

Профессор Васильев рассказал, как выбрать правильную физическую активность

Сумма проектов вылилась в сроки // Вынесен приговор сообщникам братьев Магомедовых

Адвокаты из Лондона будут защищать интересы бывшего мужа Алсу