Вестник цифровой трансформации

80% атак на клиентов банков совершается по социотехническим сценариям
80% атак на клиентов банков совершается по социотехническим сценариям




09:54 21.06.2019  |  2372 просмотров



Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах. В своем исследовании эксперты проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности.

К 2019 году ключевыми проблемами кибербезопасности стали утечки данных и атаки, использующие методы социальной инженерии. В прошлом году только от самых громких утечек пострадало более полумиллиарда учетных записей. В России 80% атак на клиентов банков совершается по социотехническим сценариям. В большинстве таких случаев жертвы сами переводят злоумышленникам деньги, поддавшись на уловки вроде фальшивых объявлений о продаже. В то же время успешных кибератак на банки стало меньше — не в последнюю очередь благодаря распространению инструментов обмена информацией о киберугрозах и введению отраслевых стандартов.

По данным компании BI.ZONE, основная масса финансовых средств выводится через банковские мобильные приложения и операции по картам. При этом атаки с использованием приложений происходят реже, чем через СМС-банкинг, но средний чек одной мошеннической операции выше.

При кражах из банкоматов злоумышленники остаются верны физическим методам — взрывам и взломам. За 2017–2018 годах доля кибератак в общем числе посягательств на устройства самообслуживания составила всего 7%. Когда злоумышленники прибегали к программно-аппаратным методам, то предпочитали использовать устройства для безлимитной выдачи купюр. Вредоносное ПО присутствовало только в 1% атак.

Для повышения киберграмотности в бизнес-среде эффективным инструментом становятся учебные атаки. Механика такой атаки заключается в специально разработанной фишинговой рассылке для сотрудников, например, с заманчивым предложением, которое побуждает получателя открыть вложение в письме или оставить свои данные на стороннем веб-ресурсе. Распознать вредоносное письмо удается не всем. В ходе таких учений в 2018 году было разослано более 300 тыс. писем. Около 16% сотрудников переходили по ссылке в сообщении, а 7% вводили свои корпоративные учетные данные на фишинговом сайте или открывали вредоносное вложение.

Теги: Информационная безопасность