Птн, 19
17°
Сбт, 20
13°
Вск, 21
18°
ЦБ USD 93.44 -0.65 20/04
ЦБ EUR 99.58 -0.95 20/04
Нал. USD 94.50 / 94.78 19/04 18:30
Нал. EUR 100.50 / 95.10 19/04 18:30
«Сбербанк» представил исследование дочерней компании об основных киберугрозах современности
Эксперты проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности.

В преддверии Второго международного конгресса по кибербезопасности прошла пресс-конференция c участием заместителя председателя правления «Сбербанка» Станислава Кузнецова. На ней представили исследование дочерней компании банка BI. ZONE — «Threat Zone'19. Иллюзия безопасности».

В своем исследовании эксперты BI. ZONE проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности, рассказали о ключевых киберпреступных группировках и порекомендовали базовые меры для обеспечения защиты информационных систем.

Кроме того, компания поделилась данными о хищениях клиентов российской банковской системы.

«К 2019 году ключевыми проблемами кибербезопасности стали утечки данных и атаки, использующие методы социальной инженерии. В прошлом году только от самых громких утечек пострадало более полумиллиарда учетных записей. В России 80% атак на клиентов банков совершается по социотехническим сценариям. В большинстве таких случаев (79%) жертвы сами переводят злоумышленникам деньги, поддавшись на уловки вроде фальшивых объявлений о продаже. В то же время отмечу, что успешных кибератак на банки стало меньше — не в последнюю очередь благодаря распространению инструментов обмена информацией о киберугрозах и введению отраслевых стандартов», — прокомментировал Станислав Кузнецов, заместитель председателя правления «Сбербанка».

По данным компании BI. ZONE, основная масса финансовых средств выводится через банковские мобильные приложения и операции по картам. При этом атаки с использованием приложений происходят реже, чем, к примеру, СМС-банкинга, но средний чек одной мошеннической операции выше.

Так, в III квартале 2018 года на мобильные приложения пришлось всего 16% атак (против 38% у СМС-команд), а их доля в общей сумме украденного составила 31% (против 12% у СМС-команд).

При кражах из банкоматов злоумышленники остаются верны физическим методам — взрывам и взломам. За 2017-2018 годы доля кибератак в общем числе посягательств на устройства самообслуживания составила всего 7%.

Когда злоумышленники прибегали к программно-аппаратным методам, то предпочитали использовать устройства для безлимитной выдачи купюр (специалисты по кибербезопасности называют их BlackBox). Вредоносное ПО присутствовало только в 1% атак.

Представители компании BI. ZONE также рассказали, что для повышения киберграмотности в бизнес-среде эффективным инструментом становятся учебные социотехнические атаки для компаний-заказчиков.

Механика такой атаки заключается в специально разработанной фишинговой рассылке для сотрудников, например, с заманчивым предложением, которое побуждает получателя открыть вложение в письме или оставить свои данные на стороннем веб-ресурсе.

Распознать вредоносное письмо удается не всем. В ходе таких учений в 2018 году разослали более 300 тысяч писем. Около 16% сотрудников переходили по ссылке в сообщении, а 7% вводили свои корпоративные учетные данные на фишинговом сайте или открывали вредоносное вложение.

«Второй международный конгресс по кибербезопасности — ключевое мероприятие Global Cyber Week — международной недели по кибербезопасности, которая проходит 17-21 июня в Москве и крупнейшее профильное событие в России и Восточной Европе, — рассказали в пресс-службе банка. — Мероприятие объединяет под своей эгидой ряд отраслевых форумов, собрав представителей российских и зарубежных государственных учреждений, международных организаций и транснациональных компаний, а также независимых экспертов и исследователей».