Фінансові новини
- |
- 14.04.26
- |
- 16:10
- |
-
RSS - |
- мапа сайту
Авторизация
На долю DDoS-атак пришлось примерно 26% от всех банковских инцидентов в 2013 году
Если судить по заголовкам материалов иностранной прессы, то, похоже, наибольшую угрозу для клиентов банков с точки зрения безопасности компьютерных систем представляют утечки информации о пластиковых картах. Однако на самом деле предметом для беспокойства должно являться совсем не это. Об этом пишет компания Verizon в своем аналитическом отчете.
Самые большие угрозы в области безопасности банков сконцентрированы в области хакерских атак на их веб-сайты и серверы, в сфере распространения скиммингового оборудования.
В исследовании учитывались данные об инцидентах, произошедших в 95 странах мира.
Более одной четверти (27%) всех компьютерных атак на банки в прошлом году были направлены против их веб-приложений. Киберпреступники используют различные тактики.
Одной из наиболее популярных схем является рассылка фишинговых сообщений - поддельных писем, отправленные клиентам от имени банка, с целью получить логин и пароль клиента, или же предложение перейти по ссылке, которая ведет к установке вредоносных программ на пользовательские машины.
Также нередко используется такой вид атаки, как SQL-инъекции, которые записывают вредоносный код в базу данных.
Самым распространенным методом воздействия на банковские сервера стали DDoS-атаки.
«Веб-атаки - это бич всего интернет-пространства», - рассказывает Антон Чувакин, вице-президент по исследованиям, безопасности и риск-менеджменту компании Gartner, слова которого приводит American Banker. - «Поскольку Интернет растет, то в процессы разработки и установки приложений все активнее вовлекаются менее квалифицированные программисты».
Целью подобных атак на банковские веб-приложения являются в основном попытки украсть данные клиентов.
«До сих пор многие организации для защиты своих веб-приложений используют один фактор аутентификации», - поясняет Крис Новак, ведущий специалист компании Verizon Enterprise Solutions. - «И для преступников это является легким способом проникновения в информационную систему».
Некоторые банки, например, US Bancorp , Wells Fargo и Westpac, в настоящее время тестируют методы биометрической безопасности.
Возможно, это сможет усилить их информационную безопасность и снизить уязвимость против хакерских атак.
На долю различных разновидностей DDoS-атак приходится примерно 26% от всех банковских инцидентов в прошлом году, говорится в докладе Verizon.
В ходе таких атак преступники, как правило, не пытаются украсть данные. Их главная цель - препятствовать нормальной деятельности банка.
«Раньше считалось, что DDoS-атаки не могут нанести серьезного вреда и проходят достаточно быстро. Поэтому многие организации отодвигали противодействие им на второй план», - говорит Крис Новак. По его словам, прошлый год стал самым интенсивным с точки зрения DDoS-атак за всю историю.
О многих DDoS-атаках в прошлом году не сообщалось в прессе, но это не значит, что их не было.
Виновных в этих нападениях трудно найти из-за большого количества децентрализованных серверов. При этом, как отмечает Новак, подавляющее большинство DDoS-атаках политически мотивированы.
Но по-прежнему велико число мошенников, которыми движет банальная жажда наживы. В таких случаях DDoS-атаки - это просто отвлекающий маневр для кражи данных.
Они происходят в то время, когда сотрудники службы безопасности сосредоточены на решении задач в другом месте.
Скимминговые инциденты за рубежом в прошлом году составили 22% от всего количества атак на компьютерные системы безопасности банков.
«Скимминг продолжает процветать как относительно легкий способ получения доступа к финансовой информации. Его используют как организованные группы, так и отдельные низкоквалифицированные мошенники», - объясняют авторы доклада.
Одна из причин, почему скимминговое мошенничество почти не идет на спад - это развитие дешевых 3D-принтеров, на которых преступники могут печатать элементы своего оборудования.
Такой 3D принтер стоит в США около $1000 и позволяет идеально подогнать мошенническое приспособление для банкомата.
«Возможности преступников развиваются активнее, чем наши способности оказать им противодействие», - признается Крис Новак. - «Большинство финансовых структур просто не обнаруживают атаку, даже если они были атакованы непрофессионалами. Происходит это не потому, что хакеры умны, а потому, что защитники перегружены работой и ограничены в ресурсах».
Ущерб российской банковско-финансовой системы от кибер-атак в 2013 году составил 700 млрд рублей. Об это говорится в обзоре Национальной ассоциации инновационного развития и технологий (НАИРИТ).
«Число атак выросло в прошлом году на 112%. На DDOS-атаки приходится 19,9%, на вредоносное ПО - 16,9%, на фишинговые атаки - 11,9%», - отмечает президент НАИРИТ Ольга Ускова, чьи слова приводит «Финмаркет».
По данным НАИРИТ, ИСА (Институт системного анализа) РАН и Института социально-экономической модернизации, DDOS-атаки привели к ущербу в российском финансовом секторе в размере 120 млрд рублей.
Еще в 150 млрд рублей исследователи оценили репутационные потери организаций финансового сектора.
По предварительным данным компании Group-IB, в 2013 году оборот российской киберпреступности вырос приблизительно на 30%. С учетом соответствующего показателя за 2012 год - $1,98 млрд - речь может идти о приблизительно $2,5 млрд.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабмін призначив Ореста Мандзія головою Державної митної служби. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Міністерство соціальної політики
готує нову пенсійну реформу, на відміну від попередніх проєктів вона не
передбачає запровадження обовʼязкової накопичувальної пенсійної
системи.
Раніше, у вересні минулого року, Світовий банк погіршив прогноз
зростання економіки України на цей рік - з 5,2% до 2%, а на 2027 рік - з
4,5% до 4%.
Верховна Рада у середу, 8 квітня, ухвалила за основу проєкт закону
№15111-д про оподаткування доходу з цифрових платформ, таких як Glovo,
Uklon, Bolt та Uber. Його підтримали 234 народні депутати.
Верховна Рада підтримала урядовий законопроєкт про продовження дії чинного військового збору й після скасування воєнного стану.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Європейський центральний банк (ЄЦБ) підтримав
ініціативу щодо передачі нагляду за криптовалютним ринком Європейському
управлінню з цінних паперів і ринків (ESMA). Нагадаємо, регламент MiCA
залишав провідну роль за локальними органами.
Національний банк України (НБУ) ухвалив рішення відкликати банківську
ліцензію Мотор-Банку і ліквідувати фінустанову за пропозицією Фонду
гарантування вкладів фізичних осіб (ФГВФО) від 6 квітня 2026 року.
Національний банк України (НБУ) третій тиждень поспіль скорочує обсяг
валютних інтервенцій на міжбанківському ринку, минулого тижня - на
$122,6 млн, або на 13,8%, до $765,9 млн
Курс долара США вранці в понеділок зростає в парах з євро, єною і фунтом стерлінгів.
Криптоіндустрія прискорює розробку рішень для протидії потенційним
атакам квантових комп'ютерів.
Портфель ОВДП, належний юридичним особам, знизився на 0,369 млрд грн (на 0,1%) до 246,203 млрд грн.
Кількість активних адрес у мережі біткоїна досягла мінімуму з початку
2026 року та опустилася до рівнів, які не фіксувалися близько восьми
років.
Компанія Google
оновила підходи до безпеки в чат-боті Gemini, зокрема у взаємодії з
користувачами, які можуть переживати психічну кризу.
Google почала розгортати оновлення для Chrome з підтримкою вертикальних вкладок і покращеним режимом читання.
Обсяг вітчизняного ІТ-ринку оцінюється у 7,85 млрд дол. США; торік галузь сплатила 50,5 млрд грн податків.
Google представив застосунок Google AI Edge Eloquent, який
перетворює вашу "живу" мову на текст. Він працює без інтернету і має
функцію редагування, повідомляє Android Authority
Поки індустрія квантових обчислень змагається у кількості кубітів, які
розпадаються від найменшого подиху вітру, дослідники вирішили згадати
про матеріал, який вже пів століття тягне на собі всю земну електроніку.
Ринок оперативної пам'яті продовжує лихоманити. Samsung підписує нові
довгострокові контракти на DRAM із цінами, які приблизно на 30% вищі,
ніж у першому кварталі 2026 року.
Apple активно викуповує майже всі доступні на ринку мобільні мікросхеми
DRAM за підвищеними цінами, що ставить її конкурентів у складне
становище. Про це пише Android Headlines з посиланням на інформатора
Jukan.