Фінансові новини
- |
- 23.09.26
- |
- 21:03
- |
-
RSS - |
- мапа сайту
Авторизация
На долю DDoS-атак пришлось примерно 26% от всех банковских инцидентов в 2013 году
Если судить по заголовкам материалов иностранной прессы, то, похоже, наибольшую угрозу для клиентов банков с точки зрения безопасности компьютерных систем представляют утечки информации о пластиковых картах. Однако на самом деле предметом для беспокойства должно являться совсем не это. Об этом пишет компания Verizon в своем аналитическом отчете.
Самые большие угрозы в области безопасности банков сконцентрированы в области хакерских атак на их веб-сайты и серверы, в сфере распространения скиммингового оборудования.
В исследовании учитывались данные об инцидентах, произошедших в 95 странах мира.
Более одной четверти (27%) всех компьютерных атак на банки в прошлом году были направлены против их веб-приложений. Киберпреступники используют различные тактики.
Одной из наиболее популярных схем является рассылка фишинговых сообщений - поддельных писем, отправленные клиентам от имени банка, с целью получить логин и пароль клиента, или же предложение перейти по ссылке, которая ведет к установке вредоносных программ на пользовательские машины.
Также нередко используется такой вид атаки, как SQL-инъекции, которые записывают вредоносный код в базу данных.
Самым распространенным методом воздействия на банковские сервера стали DDoS-атаки.
«Веб-атаки - это бич всего интернет-пространства», - рассказывает Антон Чувакин, вице-президент по исследованиям, безопасности и риск-менеджменту компании Gartner, слова которого приводит American Banker. - «Поскольку Интернет растет, то в процессы разработки и установки приложений все активнее вовлекаются менее квалифицированные программисты».
Целью подобных атак на банковские веб-приложения являются в основном попытки украсть данные клиентов.
«До сих пор многие организации для защиты своих веб-приложений используют один фактор аутентификации», - поясняет Крис Новак, ведущий специалист компании Verizon Enterprise Solutions. - «И для преступников это является легким способом проникновения в информационную систему».
Некоторые банки, например, US Bancorp , Wells Fargo и Westpac, в настоящее время тестируют методы биометрической безопасности.
Возможно, это сможет усилить их информационную безопасность и снизить уязвимость против хакерских атак.
На долю различных разновидностей DDoS-атак приходится примерно 26% от всех банковских инцидентов в прошлом году, говорится в докладе Verizon.
В ходе таких атак преступники, как правило, не пытаются украсть данные. Их главная цель - препятствовать нормальной деятельности банка.
«Раньше считалось, что DDoS-атаки не могут нанести серьезного вреда и проходят достаточно быстро. Поэтому многие организации отодвигали противодействие им на второй план», - говорит Крис Новак. По его словам, прошлый год стал самым интенсивным с точки зрения DDoS-атак за всю историю.
О многих DDoS-атаках в прошлом году не сообщалось в прессе, но это не значит, что их не было.
Виновных в этих нападениях трудно найти из-за большого количества децентрализованных серверов. При этом, как отмечает Новак, подавляющее большинство DDoS-атаках политически мотивированы.
Но по-прежнему велико число мошенников, которыми движет банальная жажда наживы. В таких случаях DDoS-атаки - это просто отвлекающий маневр для кражи данных.
Они происходят в то время, когда сотрудники службы безопасности сосредоточены на решении задач в другом месте.
Скимминговые инциденты за рубежом в прошлом году составили 22% от всего количества атак на компьютерные системы безопасности банков.
«Скимминг продолжает процветать как относительно легкий способ получения доступа к финансовой информации. Его используют как организованные группы, так и отдельные низкоквалифицированные мошенники», - объясняют авторы доклада.
Одна из причин, почему скимминговое мошенничество почти не идет на спад - это развитие дешевых 3D-принтеров, на которых преступники могут печатать элементы своего оборудования.
Такой 3D принтер стоит в США около $1000 и позволяет идеально подогнать мошенническое приспособление для банкомата.
«Возможности преступников развиваются активнее, чем наши способности оказать им противодействие», - признается Крис Новак. - «Большинство финансовых структур просто не обнаруживают атаку, даже если они были атакованы непрофессионалами. Происходит это не потому, что хакеры умны, а потому, что защитники перегружены работой и ограничены в ресурсах».
Ущерб российской банковско-финансовой системы от кибер-атак в 2013 году составил 700 млрд рублей. Об это говорится в обзоре Национальной ассоциации инновационного развития и технологий (НАИРИТ).
«Число атак выросло в прошлом году на 112%. На DDOS-атаки приходится 19,9%, на вредоносное ПО - 16,9%, на фишинговые атаки - 11,9%», - отмечает президент НАИРИТ Ольга Ускова, чьи слова приводит «Финмаркет».
По данным НАИРИТ, ИСА (Институт системного анализа) РАН и Института социально-экономической модернизации, DDOS-атаки привели к ущербу в российском финансовом секторе в размере 120 млрд рублей.
Еще в 150 млрд рублей исследователи оценили репутационные потери организаций финансового сектора.
По предварительным данным компании Group-IB, в 2013 году оборот российской киберпреступности вырос приблизительно на 30%. С учетом соответствующего показателя за 2012 год - $1,98 млрд - речь может идти о приблизительно $2,5 млрд.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна досягла домовленості з донорами про встановлення стелі обороту фізичних осіб-підприємців (ФОП), до якої вони можуть працювати без реєстрації платниками податку на додану вартість (ПДВ), на максимальному рівні, дозволеному у Європейському Союзі, який складає EUR85 тис. на рік
Україна залучила $841 млн від Світового банку під гарантії уряду Канади; кошти будуть спрямовані на пенсійні видатки з бюджету.
Україна отримає від Франції нові засоби для посилення протиповітряної оборони, зокрема радари та перехоплювачі.
Польща стала частиною "антибалістичної коаліції", метою якої є створення спільної європейської системи протиракетної оборони для захисту від балістичних ракет.
Норвегія виділить 90 мільйонів євро до програми Ukraine Facility для сприяння реформам у сферах боротьбі з корупцією та енергетиці.
Офісна кухня — місце, де щоранку трапляється одна й та сама сцена: хтось тягнеться до холодильника, а молока вже немає.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Долар США впевнено дорожчає до євро, фунта стерлінгів та єни на торгах у середу.
Станом на 1 вересня 2026 року загальна сума вкладів фізичних осіб (у тому числі фізичних осіб-підприємців) у банках України становила 1 760,2 млрд грн, що на 9,6 млрд грн більше за аналогічний показник минулого місяця.
Державний ПриватБанк запровадив дистанційну відеоверифікацію жестовою мовою для нових клієнтів із порушеннями слуху, повідомила пресслужба фінустанови.
Довідковий курс гривні до долара США на міжбанківському валютному ринку станом на 12:00 кч 23 вересня 2026 року.
Долар США дорожчає щодо євро, фунта стерлінгів та єни на торгах у середу на тлі очікувань, що зростають, подальшого ужорсточення грошово-кредитної політики Федеральною резервною системою (ФРС) цього року.
Страховик повинен подавати до Національного банку України (НБУ) гарантійний лист (лист про наміри) інвестора як невід'ємну частину плану відновлення діяльності або плану фінансування страховика, якщо передбачені ними заходи здійснюватимуться за рахунок коштів інвесторів.
Міністерство фінансів України 22 вересня 2026 року на аукціоні з розміщення облігацій внутрішньої державної позики залучило до державного бюджету 7,36 млрд гривень.
Американський виробник електромобілів Lucid об'єднує зусилля з естонською платформою для замовлення поїздок Bolt задля виходу на європейський ринок роботаксі.
Європейський Союз попросив Китай добровільно скоротити експорт гібридних автомобілів у межах зусиль, спрямованих на недопущення торговельної війни.
Китайський автовиробник BYD у довгостроковій перспективі планує відкрити чотири заводи в Європі, щоб відповідати новим вимогам щодо локалізації виробництва та залучити більше клієнтів.
Європейська комісія представила законопроєкт, який має суттєво обмежити доступ дітей до соціальних мереж і запровадити нові вимоги для ШІ-чатботів, онлайн-ігор і відеоплатформ.
Автономний вітрильник розміром 1,22 метра здійснив перетин Атлантичного океану на відстань 5721 км, ставши першим судном, яке перемогло у багаторічному випробуванні Microtransat Challenge після більш ніж 30 попередніх спроб. Oshen C-Star PC13 вирушив із Гран-Канарії 7 травня і дістався Барбадосу через 127 днів.
Нова місячна гонка - це не просто змагання за право першими встромити прапор у реголіт.
Митниця запроваджує новий електронний сервіс, за допомогою якого громадяни та бізнес можуть перевірити, чи містяться відомості про IMEI мобільного телефону в даних, поданих під час його митного оформлення в Україні.