Топ-5 методов кибератак на банки
Чем грозит активность хакеров клиентам финорганизаций
В этом году хакеры успешнее всего атаковали финансовые организации с помощью вредоносного программного обеспечения - доля эффективности таких вторжений выросла на 12%, выяснили российские эксперты по кибербезопасности.
Вдвое активнее мошенники стали использовать методы социальной инженерии, то есть психологические манипуляции сотрудниками банков.
Злоумышленников интересуют не только средства на счетах, но и персональные данные пользователей, а также вред деятельности организации, рассказали эксперты. Банки рост числа атак в этом году подтвердили.
Как взламывают банки
Финансовые организации в этом году стали одной из основных целей хакеров, говорится в исследовании компании Positive Technologies ( у нас есть).
Аналитики собрали данные об удавшихся кибератаках на банки, страховые компании, кредитные организации, операторов платежных систем, профессиональных участников рынка ценных бумаг, микрофинансовые организации, инвестиционные фонды.
Чаще всего жертвами кибератак становились именно банки - их было 65% от общего числа.
Основным инструментом злоумышленников в атаках на финансовые организации остается вредоносное программное обеспечение (ВПО).
По данным исследования, в первой половине 2024 года доля успешных кибератак с его применением увеличилась на 12% по сравнению с аналогичным периодом годом ранее, составив 56% от общего числа дистанционных нападений.
Чаще всего используются шифровальщики - это программы, которые шифруют данные на устройстве и требуют у пользователя выкуп за их восстановление.
На втором месте - трояны для удаленного доступа, их доля выросла в три раза и к середине года достигла 34%.
- Большинство таких программ имеют функции шпионского ПО, которое используют хакерские группировки.
Такие сообщества во многих случаях целятся именно в финсектор, поскольку он тесно взаимодействует с госструктурами, - пояснила старший аналитик исследовательской группы Positive Technologies Анна Галушко.
Всё чаще, по ее словам, злоумышленники распространяют ВПО через электронную почту. Число успешных кибератак с использованием приемов социальной инженерии (манипуляции пользователями) резко увеличилось - до 65% по сравнению с 29% годом ранее.
Например, в июне была фишинговая рассылка для сотрудников одного из крупных российских банков. В электронных письмах говорилось, что необходимо продлить дополнительное соглашение, которое прилагалось.
Но на самом деле в прикрепленном файле содержалась вредоносная программа с функциями шпионского ПО и удаленного доступа.
Среди других популярных методов атак на финансовые организации - эксплуатация уязвимостей, то есть использование проблем в ПО организаций.
Так, эксперты обнаружили, что ряд банков стран Африки, Ближнего Востока и России были скомпрометированы с помощью уязвимостей почтового сервера.
На него удалось встроить программу, позволявшую незаметно собирать учетные данные, которые затем могли использоваться для атаки на компании.
В этом поле работают как киберпреступники, так и кибертеррористы, отметил сооснователь компании Cyberus Юрий Максимов.
- Киберпреступники исходят из того, за что ты готов заплатить приличную сумму денег. Если же речь идет о кибертерроризме, то выбирают по объему нанесенного ущерба другого толка - социального или экономического в целом, - отметил он. - Там важна не выгода преступника, а потери жертвы.
Каковы последствия атак на финорганизации
Чаще всего кибератаки приводят к утечкам данных: в 2024 году их доля среди других последствий составила 80%. Каждая четвертая утечка информации содержала учетные данные.
На теневых форумах чаще всего встречались объявления с предложением баз данных клиентов российских микрофинансовых организаций.
В большинстве случаев эту похищенную информацию раздают на таких ресурсах бесплатно, отметили авторы исследования.
А вот аутентификационная информация сотрудников, позволяющая получить доступ в инфраструктуру организации, представляет особую ценность, поэтому ее продают.
Одной из основных целей злоумышленников остается и нарушение стабильной работы организации, сообщили авторы исследования. В этом году это удавалось сделать в 16% случаев, что меньше, чем годом ранее - 52% случаев.
Повышенную активность атак мошенников на инфраструктуры банка в этом году подтвердили нам в пресс-службе ВТБ. Увеличение числа DDoS-атак в 2024 году фиксирует и «Сбер».
«Их количество увеличилось на треть, что соотносится с общим ростом числа таких атак на российские финансовые организации, - сообщили в пресс-службе банка. - Например, в конце июля была серия DDoS-атак, целями которых стали более 10 крупных российских банков, в том числе «Сбер».
Зафиксированная DDoS-атака стала мощнейшей в истории банка и длилась более 13 часов».
При этом там отметили, что клиенты никак не почувствовали на себе последствия этой атаки: она была отражена службой кибербезопасности банка.
Об участившихся DDoS-атаках, случаях отправки вредоносного ПО, а также об использовании дропперов (подставных лиц, на счета которых зачисляют похищенные средства) рассказал нам директор департамента кибербезопасности Абсолют Банка Руслан Ложкин.
- Характер DDoS-атак изменился, и классические средства информационной безопасности не всегда могут с ними справиться. Атаки стали целенаправленными. Если злоумышленники видят, что средства атак быстро детектируются, то саму атаку дальше не пытаются развивать, - пояснил он.
Значительная часть взломов в финансовом секторе может быть скрыта от публичного внимания и отражаться лишь в объявлениях на теневых форумах, добавила старший аналитик направления аналитических исследований Positive Technologies Анна Голушко.
- По итогам первой половины 2024 года на теневом рынке мы зафиксировали в пять раз больше объявлений, чем среди публично раскрываемых инцидентов, - отметила она.
Далеко не все банки готовы признать, что подверглись атаке, согласна директор по развитию бизнеса в финансовой отрасли Positive Technologies Елена Козлова.
- Они опасаются в том числе репутационных последствий. Хотя случаи публичного признания таких инцидентов есть, - отметила она.
Злоумышленников в подавляющем большинстве случаев интересует монетизация своих действий и полученного доступа, если не брать в расчет хакеров-активистов, которые составляют небольшой процент от взломщиков, добавил руководитель направления информационной безопасности iTPROTECT Кай Михайлов.
- Прежде всего в финансовых организациях есть возможность прямого получения денежных средств, которые могут быть украдены со счетов физических лиц или самой организации.
На промышленном предприятии злоумышленник может получить доступ к проведению платежей от имени этой компании и вывести часть средств, - рассказал он.
А вот иные данные компаний, по его словам, менее ценны.
- Их еще необходимо продать или использовать с целью вымогательства, что не так просто, - пояснил Кай Михайлов. - Наименее прибыльной, но наиболее безопасной становится скрытая продажа доступов другим злоумышленникам.
В этом случае первоначальному взломщику легче остаться незамеченным и уйти от ответственности.
Как повысить информационную безопасность
Новые киберугрозы появляются стремительно, поэтому важно не только использовать передовые инструменты информационной безопасности, но и защищать продукты уже в процессе разработки, обратила внимание Елена Козлова.
Но злоумышленники, поняв, что банк защищен, попытаются получить доступ к нему через партнеров, подрядчиков или разработчиков продуктов.
- Это особенно актуально для приложений, в которых применяют популярные в финсекторе технологии на базе искусственного интеллекта, 77% компаний уже столкнулись с инцидентами в подобных системах, - рассказала она.
Финансовые вложения в информационную безопасность - необходимая задача, но для многих компаний непосильная, отметил частный инвестор, основатель «Школы практического инвестирования» Федор Сидоров.
- Повышение налога на прибыль и высокая ключевая ставка ограничивают финансовые возможности компаний как в развитии отечественного ПО, так и во внедрении комплексных решений информационной безопасности, - подчеркнул он.
Технологическое развитие очень быстро ушло вперед, а безопасность при этом отстала, так что в целом вся индустрия испытывает некое смятение, полагает сооснователь Фонда развития результативной кибербезопаности Cyberus Юрий Максимов.
Необходимо, по его словам, думать на несколько шагов вперед, создавать новые цифровые продукты, где кибербезопасность будет неотъемлемой составляющей.
Ксения Набаткина, Наталья Ильина






























Каков геймер в повседневной жизни?
Атомная энергетика нового уровня
Новые моторы из КНР - это серьёзная альтернатива
Хуснуллин: средний уровень обеспеченности жильем в России - 30 кв. м н...
Алиханов: по итогам 2024-го уровень роботизации в РФ достиг 29 единиц ...
Невидимая рука алгоритма
"Мухобойки" от дронов
Сводка с фронтов СВО 6 февраля: Против русской армии поднят огромный р...
"Никакие западные системы ПВО и ПРО противостоять "Орешнику" не могут"
"Представляют смертельную опасность"
Ответил не так, как все ожидали. Путин подвёл итоги года
Убийство генерала Кириллова
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Инженерная революция и потрясающие результаты
Гибкий комплекс для различных сценариев. Зарубежные СМИ о кадрах "Цирк...
"Необходимо помнить кодекс чести русского офицера"
Гиперзвуковой "Кинжал" под крылом: с чем ОКБ Микояна встречает 85 лет
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Выгодное одолжение: производителям станков для электронной базы снизят...
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
"Родина - это святое"
Умный коровник: как новые технологии хотят изменить сельское хозяйство...
Слово "Орешнику": Путин больше ничего говорить не будет
Путин выступил с обращением к россиянам. Полное заявление
"Блестящие игрушки": повлияли ли ракеты ATACMS на ход СВО?
Сражения на проводе: почему дрон "Князь Вандал" стал открытием СВО
Обновлённая ядерная доктрина РФ
От шести лет и до бесконечности
"Сфера" высоких технологий: как и для чего разрабатывается "Русский St...
"Торжественно присягаю на верность своему Отечеству"
Наедине с космосом. История экспериментов, моделирующих длительные кос...
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Попали в историю: западные партнёры поставляют Киеву раритетное оружие
Первый поход носителя «Цирконов»
Возвращаемый корабль с новой технологией приземления
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
Угроза спутниковой связи на Земле? О возможных последствиях разрушения...
Как составить идеальное резюме
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Расширение НАТО, угрозы Трампа и Курская область
Отказ от предложений и суверенное решение
Угроза нового кризиса и устойчивость БРИКС
Список людей с большими звёздами, от которого захватывает дух
Центры занятости, медоборудование и отопительный сезон
Топ-5 методов кибератак на банки
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Скорость отступа: в РФ хотят запретить использование сервиса SpeedTest
Генерал Цоков мог организовать преступную группу с Поповым для личного...
Чтобы дети не прятались от ракет: ветеран СВО рассказал о долге, мечте...
Михаил Мишустин посетил агропромышленную выставку "Золотая осень"
Николай Патрушев провёл Совет по стратегическому развитию ВМФ
В диапазоне комфорта: в РФ выделят радиочастоты для Wi-Fi в самолётах,...
Новая «Надежда»: АвтоВАЗ пообещал россиянам минивэн
Быть «ВКонтакте»: как российская соцсеть завоевала лидерство на рынке
США, кажется, поняли и взяли паузу
Промышленность высоких технологий: как машины делают машины в России
Будущее энергетики: автономность, эффективность, чистота
Приключения электроники: спрос на «зеленые» машины в России вырос вдво...
До последнего вдоха
Как новобранцы учатся навыкам ближнего боя на полигоне в ДНР
Коалиция - СВ вышла на огневой рубеж
Западные санкции и борьба с немаленькими трудностями
"Путин ужесточил свои предостережения"
"Лёгкой жизни здесь нет"
Перегретые цены на жильё
Военные преступления неонацистов Украины
Вечно живой
С песней на фронт: как проходят выступления военных артистов в зоне СВ...
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
"Экономика РФ отыграла падение прошлого года и идёт вперёд"
Военная операция на Украине. Онлайн
Украина просит оружие, США предлагают ей новую стратегию
РФ выводит на рынок Африки новые антидроновые системы
Мишустин прочитал лекцию на ВДНХ
Тайная война против России
Бюджет на 2024–2026 годы принят с поправками на 7 трлн рублей
Банки улучшат условия по депозитам
Сценарии развития экономики в условиях декарбонизации
Мусор орбитального масштаба
Суверенный прием: в РФ создают антенну для отечественного аналога Star...
Силы позиций: армия РФ перехватила инициативу на донецком направлении
Россия в небе Дубая: что покажет наша оборонка на выставке в ОАЭ
"Первым делом, первым делом - самолёты"
Вода с "Фукусимы-1": новый дипломатический фронт для Японии
Военные преступления неонацистов Украины
Почему вещи крутятся. Загадки неустойчивого вращения