Фишинг, ИИ, утечки: Сбербанк определился с пятью основными киберугрозами

Фишинг, ИИ, утечки: Сбербанк определился с пятью основными киберугрозами

Фишинг, ИИ, утечки: Сбербанк определился с пятью основными киберугрозами

Команда Сбербанка определила пять основных угроз для кибербезопасности, которые в ближайшее время будут наиболее актуальны для государственных организаций и частных компаний. В этот список вошел фишинг, утечки данных и связанные с развитием технологий риски.

Перечень наиболее актуальных киберугроз был составлен на основе непрерывного анализа Службы кибербезопасности Сбербанка, которая изучала тренды, лучшие практики и отчеты крупнейших компаний.

Помимо фишинга и утечек, в список Сбербанка вошли проблемы, вызванные развитием облачных сервисов, BYOD, искусственного интеллекта, интернета вещей, 5G.

Специалисты Сбербанка напоминают, что фишинг остается основным методом проникновения в инфраструктуру компаний. 60% атак на банковский сектор были совершены с использованием фишинга.

«Только с начала года специалистами Службы кибербезопасности Сбербанка было выявлено и отправлено на блокировку почти 2000 уникальных фишинговых ресурсов, схожих с сайтом Сбербанка. Основным методом борьбы с фишингом является обучение пользователя», — пишут эксперты кредитной организации.

Также Сбербанк предупреждает об утечках — таких инцидентов увеличилось на 98% за последние три года. А в 2019 году уже было украдено больше 500 млн записей из различных источников.

Распространение мобильных устройств и концепции BYOD, внедрение технологий AI, 5G и интернета вещей — все это невольно создает дополнительные риски, которые будут присущи настоящему времени, считают в Сбербанке.

«Внедрение AI может значительно упростить многие рутинные задачи, стоящие перед подразделениями кибербезопасности. Последнее время наблюдается экспоненциальный рост количества данных, обрабатывающихся в различных системах, и без помощи AI невозможно оставаться на пике прогресса», — отмечают специалисты.

«Однако AI интересен и злоумышленникам, которые будут использовать его не только как потенциальный вектор атак (на системы обработки данных), но и для значительного усиления собственных возможностей».

Киберпреступники демонстрируют интерес к технологиям искусственного интеллекта и машинного обучения, которые используются для поиска уязвимостей, реализации фишинговых атак, обхода биометрической аутентификации. Также с помощью ИИ злоумышленники могут создавать вредоносные программы и подбирать пароли.

Мошенники заманивают удалёнщиков компенсацией за домашний интернет

Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер.

Чтобы получить несуществующую выплату, человеку предлагают пройти идентификацию на поддельном сайте или сообщить код из СМС, рассказал руководитель группы обучения информационной безопасности Яндекса Александр Лунев.

Вместо денег сотрудник рискует передать мошенникам учётные или платёжные данные. Компенсация получается действительно удалённой — настолько, что до банковского счёта жертвы она не доезжает.

Другой сценарий начинается с письма якобы от ИТ-службы компании. В нём требуют срочно продлить доступ к рабочей системе, подтвердить учётную запись или установить обновление по ссылке. Давление на срочность нужно, чтобы человек сначала нажал, ввёл пароль и запустил файл, а уже потом задумался, почему корпоративный администратор пишет с незнакомого адреса.

Дополнительным слабым местом становится домашняя сеть. В отличие от офисной инфраструктуры, за её настройку отвечает сам пользователь. К одному роутеру часто подключены рабочий ноутбук, смартфоны, камеры, телевизоры и умные колонки. Компрометация сети поэтому может создать риски сразу для всей домашней цифровой команды.

Специалист рекомендует заменить стандартные пароли роутера и Wi-Fi, обновить прошивку и отключить функцию быстрого подключения устройств. Камеры, телевизоры, колонки и другую технику лучше вынести в отдельную гостевую сеть, изолировав её от рабочего компьютера.

Любую срочную просьбу стоит проверить по независимому каналу: связаться с работодателем или ИТ-службой через известный номер либо корпоративный мессенджер. Пароли и коды из СМС настоящие компании, банки и ведомства по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru