Экспертов пугает слабая защищенность мелких банков

Экспертов пугает слабая защищенность мелких банков

Экспертов пугает слабая защищенность мелких банков

Специалисты в области кибербезопасности обеспокоены атакой на омский ИТ-банк, которая потенциально открывает вектор для нападения на другие кредитные организации. Исследователи предупреждают: минимальные расходы на обеспечение безопасности и уязвимость мелких банков представляют проблему для более крупных игроков.

Эксперты считают, что на данном этапе необходимо ввести ответственность для руководства кредитных организаций за недостаточный уровень обеспечения информационной безопасности.

Атака на омский ИТ-банк стоила организации 25 миллионов рублей, которые злоумышленники вывели через платежную систему ЦБ. Есть мнение, что атака началась с банальной фишинговой рассылки.

«Предположительно, хакеры проникли в банк через фишинговую рассылку группировки Silence. Банк полностью "лег" в результате атаки, что вполне закономерно, на безопасность деньги тут не выделялись — она была на нуле», — цитирует «Ъ» знакомого с ситуацией эксперта.

При этом стало известно, что ежегодные расходы пострадавшего банка на услуги связи, телекоммуникационных и информационных систем три года подряд составляли около 2 миллиона рублей.

Эксперты в области кибербезопасности заявляют: этой суммы недостаточно для поддержания должного уровня защищенности.

В свою очередь, эксперты Positive Technologies отметили, что подобные атаки на мелкие банки могут вполне служить неким промежуточным звеном для нападения на более крупных игроков рынка. Специалисты видят решение проблемы в комплексном подходе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак с использованием ботнетов в 2025 году выросло на 34%

С января по август 2025 года хакеры стали активнее использовать ботнеты — сети заражённых устройств, которые управляются удалённо. По данным «Информзащиты», число таких атак выросло на 34% по сравнению с тем же периодом прошлого года.

Ботнеты удобны для киберпреступников: они позволяют масштабировать атаки и автоматизировать их, делая последствия куда более серьёзными.

Чаще всего их используют для DDoS-атак (63%), рассылки фишинга (29%) и распространения вредоносных программ (7%).

«Даже небольшая группа, а иногда и один человек может управлять целой сетью заражённых устройств. При этом боты — это обычные компьютеры пользователей, которые даже не подозревают, что их техника заражена», — объясняет Сергей Сидорин, руководитель аналитиков IZ:SOC «Информзащиты».

Чаще всего такие атаки фиксируются в электронной коммерции и ретейле (около 30%), финансовом секторе (22%), телекоме (18%) и госсекторе (11%). Злоумышленники стараются в первую очередь нарушить работу онлайн-сервисов, и распределённые сети заражённых устройств отлично подходят для этого.

Чтобы защититься от ботнетов, эксперты советуют компаниям комплексный подход: использовать NGFW и IPS/IDS, подключать анти-DDoS-сервисы, фильтровать подозрительный трафик и, главное, организовать круглосуточный мониторинг. Это помогает вовремя заметить всплески активности и необычные протоколы и оперативно реагировать на атаку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru