Основные киберугрозы в сфере финансов в 2020 году — фишинг и DDoS-атаки

Основные киберугрозы в сфере финансов в 2020 году — фишинг и DDoS-атаки

Основные киберугрозы в сфере финансов в 2020  году — фишинг и DDoS-атаки

По данным Qrator Labs, в 2020 году финансовые организации наиболее часто сталкивались с фишингом и DDoS-атаками. Рост киберугроз, связанный с всеобщим переходом на удаленную работу, стал очевидным к середине года и сохранил свою актуальность до конца декабря.

Эти выводы были сделаны по результатам опроса 45 представителей крупных банков и финансовых институтов средней и малой величины. Порядка 42% из них зафиксировали всплеск киберугроз в первом полугодии, 40% наблюдали рост такой активности в III-IV кварталах. Почти половина респондентов не преминули отметить, что риски растут уже два года подряд.

 

Из последствий кибератак наиболее существенными для представителей этой сферы являются финансовые потери (82%). На второе место 71% участников опроса поставили утечки пользовательских данных.

«В связи с переводом большинства услуг в онлайн люди все чаще совершают покупки в интернет-магазинах, оставляя там свои персональные данные, а значит, и проблема с утечками приобретает все большие масштабы, — комментирует Сергей Пасечник, директор по продажам Qrator Labs. — Интерес злоумышленников к цифровым данным возрастает, и тем сильнее страдает репутация компаний, допустивших утечки. Неудивительно, что в индустрии поднимается обеспокоенность этой проблемой, и компании начинают системно выстраивать специализированную защиту, позволяющую вычислять мошеннические действия».

При расстановке приоритетов по защите оказалось, что невнимательность пользователей и переходы по фишинговым ссылкам меньше беспокоят финансистов, чем безопасность новых элементов инфраструктуры — VPN-концентраторов. Угроза DDoS-атаки на шлюз, через который удаленные сотрудники получают доступ к рабочим местам, оказалась намного серьезнее, чем перспектива возможных потерь из-за тяжбы с клиентами, допустившими оплошность.

 

Свои ИБ-мероприятия 38% участников опроса в условиях кризиса планировали лишь на полгода вперед, 58% ориентировались на годовой период. Больше половины респондентов заявили, что бюджет, выделенный на защиту информации в 2020 году, оказался достаточным. Две трети финансовых организаций (74%) пока не планируют заменять свои средства защиты от атак, 12% собираются перейти на гибридное решение.

Примечательно, что схема дистанционной работы пришлась финансистам по вкусу. Около половины опрошенных хотят ее частично сохранить и в дальнейшем, а некоторые банки, сделавшие ставку на ИТ, планируют активно развивать этот формат.

В российских госорганах пожаловались на обрывы защищённых VPN

В российских министерствах, госорганах и госкорпорациях возникли проблемы с защищёнными сетевыми сервисами. Пользователи жалуются на обрывы VPN-сессий, падение скорости и долгое восстановление соединения.

По данным Mash, трудности затронули ViPNet Coordinator компании «ИнфоТеКС» — распространённое решение для построения защищённых корпоративных сетей.

Также упоминаются UserGate, где при высокой нагрузке могут разрываться VPN-сессии, и «С-Терра Шлюз»: неполадки в его работе способны ухудшать качество IP-телефонии.

Для организаций это не просто зависший видеозвонок или сотрудник, не попавший на удалённый рабочий стол. Через защищённые каналы могут быть доступны внутренние информационные системы, документы и корпоративные сервисы. Если VPN падает, часть рабочих процессов встаёт рядом с ним.

Единого массового сбоя с общей причиной пока не подтверждено. На стабильность конкретного узла могут влиять нагрузка, настройки сети, совместимость оборудования, недостаточное резервирование и особенности инфраструктуры заказчика. В сообщениях также не приводятся официальные комментарии разработчиков упомянутых решений.

Наличие сертификатов информационной безопасности подтверждает, что продукт соответствует установленным требованиям защиты. Однако ошибки конфигурации или аппаратной аварии и не гарантирует стопроцентную доступность каждого развёртывания.

Стоит уточнить, что пока корректнее говорить о сообщениях пользователей, а не о доказанном едином отказе российских VPN-продуктов.

RSS: Новости на портале Anti-Malware.ru