Число ботовых атак на финсектор за 2024 год выросло на 23%

Введите запрос для поиска

Скрыть поиск

Число ботовых атак на финсектор за 2024 год выросло на 23%

На микрофинансовые организации пришлось около 30% всех ботовых атак в финсекторе

Число атак с использованием ботов, направленных на банковские и финтех-приложения, в 2024 году выросло на 23% год к году относительно 2023-го,  пишут “Ведомости” со ссылкой на представителя сервиса информационной безопасности Servicepipe. Так называемые ботоводы, программы для маскировки вредоносного трафика под действия реального пользователя, преимущественно нацелены на получение информации или доступа к данным, реже их интересует выведение сервисов из строя с применением DDoS-атак, говорит руководитель аналитического отдела Servicepipe Антон Чемякин. 

Самой популярной атакой ботов в минувшем году стали redential stuffing, т. е. попытки подбора логина и пароля из утекших баз данных для входа в личный кабинет клиента банка, говорит Чемякин. В среднем с помощью таких программ в минуту отправляется около 500 тысяч сообщений с попыткой подбора логина и пароля. По его словам, на микрофинансовые организации пришлось около 30% всех ботовых атак в финсекторе. 

В целом, по данным Чемякина, финансовая отрасль становится наиболее интересна для атак ботов. Так, если в 2022 году на нее приходилось 16% вредоносного трафика, в 2023 году –18%, то в 2024 году – уже 19,5%. Общее число атак на приложения банковского сектора увеличилось примерно на 45% в сравнении с 2023 годом, указал директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров. 

Киберпреступники использовали ботов для парсинга (автоматического сбора) данных, DDoS-атак, выявления уязвимостей и атак на системы авторизации различных сервисов, уточнил Бедеров. По его словам, основная причина такой результативной активности злоумышленников — эффективная работа с многочисленными базами, полученными в результате утечек пользовательских данных компаний.

Атаки с использованием умных ботов составили 5,5% от всех зафиксированных инцидентов в сравнении с 3,9% годом ранее, уточнил менеджер Curator Георгий Тарасов. «Для финансового сектора это обусловлено тем, что за 2023–2024 гг. большинство банковских приложений и супераппов серьезно вложились в антибот-защиту и добавили многофакторную аутентификацию. Это заставляет злоумышленников применять более сложные и дорогие программы», – говорит он.

Источник: Frank Media

Юлия Елисеева

Тэги:

Читайте также

СДМ-Банк приглашает на бесплатный вебинар для поставщиков маркетплейсов
СДМ-Банк приглашает на бесплатный вебинар для поставщиков маркетплейсов
ВТБ запустил ИИ-алгоритмы, которые помогут росту капитала клиентов
ВТБ запустил серию алгоритмов искусственного интеллекта, которые помогут клиентам преумножать их капитал
Хакасский муниципальный банк поддержал конкурс «Выпускник года-2025»
17 апреля в Абаканском дворце молодежи состоялся финал XXVIII городского конкурса «Выпускник года – 2025»
В ВТБ анонсировали расцвет банковских цифровых советников благодаря развитию открытого банкинга
Развитие стандарта отрытых программных интерфейсов (открытого банкинга, Open API) приведет к массовому запуску банками цифровых советников
Выгодная тройка: самые доходные годовые рублевые вклады, апрель 2025
Выгодная тройка: самые доходные годовые рублевые вклады, апрель 2025
Рассмотрим вклады на год суммой в миллион рублей с условием оформления в отделениях банков Красноярска
ВТБ доверит искусственному интеллекту доставку банковских продуктов
ВТБ планирует внедрить единое ИИ-решение для маршрутизации сервиса доставки банковских продуктов
Азиатско-Тихоокеанский банк обновил линейку вкладов
С 17 апреля Азиатско-Тихоокеанский банк пополнил депозитную линейку новыми предложениями: вкладами «Доходный» и «Пополняемый» с расширенным набором опций
Экзамен для присвоения статуса квалифицированного инвестора может стать платным
При этом ЦБ может снизить порог годового дохода для получения этого статуса с 20 до 12 млн рублей
ЦБ составил портрет пользователя, установившего самозапрет на кредиты
Около 92% граждан, установивших самозапрет в первый месяц работы сервиса, выбрали вариант полного самозапрета
Банки могут получить доступ к цифровому профилю нерезидентов
ЦБ также предлагает ограничить количество банковских карт, выдаваемых одному человеку