74% банков не готовы противостоять серьезным кибератакам

74% банков не готовы противостоять серьезным кибератакам

74% банков не готовы противостоять серьезным кибератакам

Специалисты компании Group-IB изучили киберпреступления прошлого года, в расследовании которых принимали непосредственное участие. Основные выводы отчета исследователей касаются атак на финансовую сферу, которая, как оказалось, не готова существенно противостоять кибератакам.

По словам экспертов, на данный момент 74% банков просто не в состоянии ничего противопоставить высокотехнологичным преступлениям. При этом у 29% кредитных организаций специалисты обнаружили активные заражения вредоносными программами.

Более чем в половине проанализированных банков — 52% — были найдены следы прошлых атак киберпреступников.

Исследователи особо выделяют в качестве киберугрозы трансграничные атаки, которые позволяют злоумышленникам запустить «цепную реакцию», приводящую в конечном итоге к множественным заражениям финансовых организаций.

Системы реагирования на угрозы Group-IB срабатывали в 2018 году в два раза чаще, чем в 2017.

К сожалению, как выяснили эксперты, кредитные организации, ставшие жертвами киберпреступников, не имели плана реагирования на киберинцидент, не были готовы в сжатые сроки мобилизовать работу профильных подразделений и не способны организационно и технически противостоять действиям атакующих.

Специалисты убеждены, что если такой подход не изменится, эти банки серьезно рискуют повторно оказаться втянутыми в серьезные киберинциденты.

Бэкдор BrockenDoor атакует российскую промку через письма о техосмотре

Российские промышленные предприятия стали новой целью рассылки с бэкдором BrockenDoor. О кампании сообщила «Лаборатория Касперского». На этот раз злоумышленники сменили легенду: если в конце 2025 года они пугали медучреждения «некачественным лечением» и судами, то теперь рассылают письма о якобы выявленных нарушениях предрейсового техосмотра транспорта и медосмотра водителей.

Сценарий выстроен аккуратно: в письме говорится, что в ходе проверки у компании обнаружены признаки административного правонарушения — например, выпуск транспорта на линию без обязательного техосмотра или без медосмотра водителя.

Тон серьёзный, с намёком на возможные санкции. Чтобы усилить доверие, отправители представляются сотрудниками госведомств и используют адреса, похожие на официальные.

Во вложении «акт проверки» и «форма для пояснений». Файлы находятся в архиве, пароль к которому указан прямо в письме (типичный приём, чтобы усложнить проверку содержимого средствами защиты). Вместо документов внутри скрывается зловред BrockenDoor.

После запуска на компьютере бэкдор устанавливает связь с сервером злоумышленников и передаёт базовую информацию: имя пользователя, сведения о системе, список файлов на рабочем столе. Если устройство представляет интерес, атакующие могут отправить дополнительные команды и развивать атаку дальше — вплоть до кражи конфиденциальных данных.

По словам Анны Лазаричевой, спам-аналитика «Лаборатории Касперского», злоумышленники по-прежнему делают ставку на человеческий фактор. Они давят на страх возможных проверок и штрафов, тщательно маскируют письма и рассчитывают, что сотрудники откроют вложение под влиянием эмоций.

Эксперты напоминают: даже если письмо выглядит официально и содержит «убедительные» формулировки, не стоит спешить открывать вложения, особенно архивы с паролем. Верификация отправителя и базовые навыки распознавания фишинга по-прежнему остаются одним из самых эффективных способов защиты.

RSS: Новости на портале Anti-Malware.ru