Добавить новость

Fox News: Харрис проигнорировала вопросы о местонахождении Байдена

Участок улично-дорожной сети реконструируют на юге города

В Пушкинской больнице успешно прооперировали пациентку с тройным переломом ноги

Эксперт Храпунова: при взломе аккаунта на «Госуслугах» нужно обратиться в МФЦ





Новости сегодня

Новости от TheMoneytizer

Гони данные! В России хакеры всё чаще атакуют банки ради утечки информации, а не кражи денег

Гони данные! В России хакеры всё чаще атакуют банки ради утечки информации, а не кражи денег

В последние месяцы число кибератак на финансовую отрасль с использованием банковских троянов возросло. И, по оценкам экспертов интернет-безопасности, главной целью злоумышленников стали именно банки, а не деньги.

Конфиденциальные деньги

По итогам первого полугодия 2024 года финансовая отрасль вошла в топ-5 наиболее атакуемых, сообщила «Известиям» руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Интерес мошенников вызывает не кража денег у банка, а доступ к конфиденциальной информации. При этом 81% атак оказались успешными и привели к утечке информации.

«Эта тенденция объяснима: сложные атаки с целью кражи денег стали редкостью - ведь финансовые организации хорошо защищены, — говорит Ирина Зиновкина. - А более простых в реализации атак вымогателей и крупных утечек данных клиентов стало больше»,

По ее словам, злоумышленники сегодня не только продают базы данных, но и даже раздают их бесплатно, чтобы наказать банки за отказ от уплаты выкупа.

Чаще всего в ход шли фишинговые письма, с помощью которых хакеры получали первоначальный доступ к инфраструктуре. При этом наиболее популярным вредоносным ПО по-прежнему остаются трояны удаленного доступа (RAT).

В последние годы фокус кибератак в России переместился с финансовых организаций на клиентов, сказал «Известиям» руководитель департамента Fraud Protection компании F.A.C.C.T. Дмитрий Ермаков.

«Например, в России практически прекратились целевые атаки на банки с выводом денег через сеть банкоматов, АРМ КБР, карточный процессинг или SWIFT, но вирусная активность, социальная инженерия и фишинг в финансовом секторе остаются на опасно высоком уровне», - подчеркнул эксперт.

Оценочные данные по похищенным средствам публикует Центробанк. Например, в 2023 году банки предотвратили мошеннические хищения на 5,8 трлн рублей, отразив 34,8 млн попыток украсть деньги. Однако злоумышленникам удалось провести 1,17 млн успешных операций и украсть 15,8 млрд рублей.


Кого атакуют сегодня хакеры

Главная цель хакерских группировок сегодня — создать хаос в финансовых потоках и всеми правдами и неправдами попытаться украсть деньги у физлиц и юрлиц, отметил гендиректор компании-поставщика ПО PRO32 Игорь Мандик.

Как правило, первичное проникновение в инфраструктуру финансовых организаций происходит через внутреннего нарушителя и через фишинговый инструментарий.

Утечки, произошедшие в последние несколько лет, позволяют использовать данные из корпоративных аккаунтов: сотрудник, иногда не по своей воле, становится внутренним посредником многоступенчатых кибератак.

Генеральный директор Security Vision и эксперт АРПП «Отечественный софт» Руслан Рахметов отмечает: в целом хактивисты нацелены на вывод банковской инфраструктуры из строя и нанесение максимального ущерба, в том числе за счет простоя бизнес-процессов в результате DDoS-атак. По его словам, потребителям по-прежнему нужно опасаться атак мошенников с применением методов социальной инженерии - именно этот способ хищения денег остается наиболее распространенным.

Заместитель гендиректора Staffcop («Атом безопасность» входит в ГК СКБ Контур) и эксперт АРПП «Отечественный софт» Юрий Драченин перечисляет, кому нужно быть настороже. Это компании с большим количеством данных, которые используют устаревшие необновляемые системы инфобезопасности. Традиционно сфера финтеха находится в зоне повышенного риска, как и ритейл. Чем больше данных о компании, тем выше вероятность, что ее атакуют.

Более всего подвержены атакам потребители, пользующиеся услугой онлайн-кредитования, полагает основатель группы компаний «Анлим» Максим Овсянников. В этом случае задействуется атака классического типа - Man-in-the-middle, цель которой — сделать копию всех вводимых пользователем данных. По факту для этого не нужно ломать систему - достаточно просто поставить на сайт червя и получать информацию, пояснил эксперт.

Фото: pervo.ru, xakep.ru

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Источник 360.ru назвал «страшным зрелищем» взрыв авто в Москве

Стало известно, кем работал мужчина, джип которого взорвался в Москве

Мигранты напали на таксистов в Подмосковье: Заставили признаться в стыдном на камеру, вымогали миллион рублей

Женщина сломала ногу в трех местах из-за туфель на каблуке

Музыкальные новости

После появления «New Москва» на этом райском острове Богов, Россия открывает там Генеральное Консульство: русских так много, что надо их пересчитать

Источник 360.ru: на парковке рядом с «Охотным рядом» загорелась Mitsubishi

Рифат Сабитов вошел в состав Рабочей группы по регулированию блогосферы под руководством Петра Толстого

Собянин: Жители районов ВАО получат прямой трамвайный маршрут к Курскому вокзалу

Новости России

Источник 360.ru назвал «страшным зрелищем» взрыв авто в Москве

Собянин рассказал, какие инновации помогают строить метро

Женщина сломала ногу в трех местах из-за туфель на каблуке

МЧС: к тушению пожара в доме на юго-западе Москвы привлекли вертолет Ка-32

Экология в России и мире

3 завтрака на лето из разных уголков страны

Дисбактериоз, Синдром дырявого кишечника и отеки: Кутушов рассказал, как связаны эти проблемы

Новая летняя коллекция Khy

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Спорт в России и мире

Теннисистка Мария Шарапова снялась без макияжа и укладки

Саснович уступила в финале турнира WTA-250 в Будапеште

Паес и Амритрадж введены в Зал теннисной славы в Ньюпорте

«Никто не вправе давать советы». Веснина рассказала, почему нужно ехать на Олимпиаду

Moscow.media

Quto: почему троит двигатель

Портативный ТСД корпоративного класса Saotron RT-T70

Представители «Метровагонмаш-Сервиса» посетили СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» для обмена опытом

Каникулы с Росгвардией.











Топ новостей на этот час

Rss.plus






Стало известно, кем работал мужчина, джип которого взорвался в Москве

Источник 360.ru назвал «страшным зрелищем» взрыв авто в Москве

Женщина сломала ногу в трех местах из-за туфель на каблуке

Андрей Воробьев: Дмитрий Абаренов снова возглавил Минспорта Московской области