Банк России сообщил об атаках на кредитные организации через подрядчиков

Банк России сообщил об атаках на кредитные организации через подрядчиков

Банк России сообщил об атаках на кредитные организации через подрядчиков

По данным Банка России, кредитные организации в стране рискуют стать жертвами атак через участников их экосистем. Речь идёт, как правило, о небольших организациях, у которых в силу тех или иных причин есть доступ к информационным ресурсам российских банков.

Зачастую такие вот участники экосистем не могут обеспечить должный уровень защищённости своих сетей, также страдает оценка рисков. Как отметили в Центробанке, злоумышленники всегда ищут слабое звено, которым в этом случае могут стать именно такие организации.

По словам представителей ЦБ, которых цитирует издание «Ведомости», на текущий момент 40% атак идут через внешних подрядчиков. Именно так происходят кибернападения злоумышленников на цепочки поставок, а также печально известные кампании операторов программ-шифровальщиков.

В целом специалисты области отмечают увеличение числа подобных атак, которые часто оказываются успешными. Это объясняется большим количеством сторонних поставщиков у банка (достигает тысячи), а также невозможностью малого и среднего бизнеса обеспечить информационную безопасность.

Среди самых очевидных проблем специалисты назвали порядком устаревшей софт, в котором, само собой, присутствуют множественные уязвимости, а также недостаток ресурсов. Если грамотно настроить своевременный патчинг, ряд лазеек для злоумышленников сразу отпадёт.

Эксперт GIS, директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал о кибератаках на банки через их экосистемы:

«К сожалению, многие организации малого и среднего предпринимательства, входящие в крупные банковские экосистемы, не уделяют должного внимания проблемам информационной безопасности. Они зачастую являются "лазейками" для хакеров и через них совершаются атаки злоумышленников на крупные кредитные организации. Конечно, не все представители среднего и особенно малого бизнеса имеют необходимые финансовые и временные ресурсы для выстраивания качественной системы защиты от внешних угроз. В таком случае, можно рассматривать вопрос передачи на аутсорсинг обеспечения кибербезопасности элементов экосистемы.

В этом прежде всего должны быть заинтересованы главные действующие лица экосистемы – банки, вокруг которых зачастую строится весь процесс, потому что в конечном итоге именно они становятся жертвами хакеров».

Финал «Очень странных дел» используют для кражи данных

Выход финального сезона сериала «Очень странные дела» стал не только событием для фанатов, но и удобным поводом для мошенников. Эксперты «Лаборатории Касперского» предупреждают: злоумышленники активно используют популярность шоу, чтобы выманивать у пользователей личные данные и деньги.

Схемы выглядят знакомо, но поданы под актуальный инфоповод. Пользователей заманивают на сайты, где якобы можно бесплатно посмотреть новые эпизоды или скачать их раньше официального релиза.

На таких страницах предлагают «быстро и бесплатно» зарегистрироваться для доступа к контенту — с вводом ФИО, даты рождения, номера телефона и даже платёжных данных. Разумеется, никакого сериала в итоге человек не получает, а вот риск утечки данных и финансовых потерь становится вполне реальным.

В других вариантах сценария посетителей перенаправляют с фейковых страниц на вредоносные ресурсы или предлагают пройти «проверку», замаскированную под CAPTCHA. По легенде, это нужно для защиты от ботов. На практике же в ходе такой «верификации» жертву могут попросить ввести логин и пароль от почты или других аккаунтов. Иногда мошенники идут дальше и предлагают оформить «бесплатный пробный период», запросив данные банковской карты.

Как отмечают в «Лаборатории Касперского», злоумышленники редко изобретают что-то принципиально новое — они просто подстраивают старые приёмы под текущие интересы аудитории. Популярный сериал становится приманкой, а цель остаётся прежней: кража персональных данных и денег. При этом поддельные сайты могут выглядеть очень убедительно и почти не отличаться от настоящих стриминговых сервисов.

Эксперты советуют сохранять холодную голову: смотреть сериалы только на официальных платформах, не переходить по сомнительным ссылкам и не вводить конфиденциальные данные на сайтах, которые вызывают хоть малейшие сомнения. В противном случае «очень странные дела» могут быстро перейти из экрана в реальную жизнь — и с куда менее приятным финалом.

RSS: Новости на портале Anti-Malware.ru