Количество кибератак на финансовые компании за год увеличилось вдвое
На финансовый сектор за 10 месяцев 2024 года было совершено в два раза больше атак, чем за весь 2023 год, пишут «Ведомости» со ссылкой на статистику «дочки» МТС, компании RED Security (ранее МТС RED).
Финансовый сектор занял третье место в рейтинге самых атакуемых отраслей, на первом месте — промышленность, на втором — IT-компании. По словам представителя RED Security, банки являются привлекательной мишенью и для «классических» киберпреступников, и для политически мотивированных хактивистов. Успешная атака на процессинговый сегмент банка может позволить моментально вывести средства на подконтрольные злоумышленникам счета, а компрометация даже части данных клиентов — вызвать резонанс в СМИ.
Финансовый сектор стал вторым после промышленности по количеству высококритичных атак. К таким инцидентам относятся среди прочего целенаправленные атаки на ключевые банковские системы, в том числе атаки через IT-подрядчиков, попытки кражи конфиденциальных данных и дестабилизации банковских бизнес-процессов, пояснил представитель RED Security. Всего с начала года на финансовую отрасль было совершено более 3000 подобных атак, уточнил он.
В RED Security также отмечают увеличение объемов целевого фишинга, направляемого в адрес банковских сотрудников. Для таких атак хакеры активно используют технологии искусственного интеллекта (ИИ), и, по прогнозам аналитиков, в ближайшее время банки придут к использованию ИИ и в целях защиты — для обнаружения киберугроз.
Количество атак на финансовую отрасль продолжает расти, подтверждает руководитель Центра мониторинга кибербезопасности «Лаборатории Касперского» Сергей Солдатов. По данным Kaspersky MDR, пик пришелся на август: по сравнению с аналогичным периодом в прошлом году число атак выросло почти в 2 раза. В октябре 2024 года количество таких инцидентов тоже увеличилось, но менее значительно: по сравнению с октябрем 2023 года — всего на 17%.
По словам Солдатова, рост числа атак на банковский сектор связан с сезонным фактором — летом традиционно происходит всплеск. Он поясняет, что финансовая индустрия остается привлекательной мишенью для злоумышленников, но она же является и наиболее защищенной, поскольку в подобных организациях хорошо понимают и просчитывают возможные риски.
По предварительным данным ЦБ, в 2024 году ключевые векторы компьютерных атак на организации финансовой сферы, в том числе на банки, не претерпели значительных изменений по сравнению с прошлым годом, рассказал «Ведомостям» представитель регулятора. По его словам, наиболее распространенными остаются DDoS-атаки, эксплуатация уязвимостей, атаки через скомпрометированную информационную инфраструктуру подрядных организаций, а также атаки, которые совершаются методом перебора паролей с целью компрометации учетных записей как работников организаций, так и их клиентов.