Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Бедроса Киркорова похоронили на Троекуровском кладбище в Москве
Мир
Bloomberg сообщило о дефиците пороха и взрывчатки в Европе
Мир
Эрдоган назвал уличным террором протесты из-за задержания мэра Стамбула
Мир
США согласились на исключение из санкций для Венгрии по оплате газа из России
Мир
Вершинин обсудил с послом Турции доступ сельхозпродукции РФ на мировые рынки
Мир
Путин и эмир Катара отметили важность сохранения единства Сирии
Мир
Принц Уильям посетил базу НАТО в Эстонии и проехался на танке Challenger 2
Мир
Глава ВГА Харьковской области заявил о мобилизации инвалидов в ВСУ
Мир
Трамп пообещал выплатить застрявшим на МКС астронавтам сверхурочные
Авто
Госавтоинспекция объявила массовые проверки водителей в регионах
Мир
Трамп заявил о появлении контуров соглашения по Украине после контактов с Путиным
Мир
В ЮНЕСКО назвали таяние ледников угрозой для 2 млрд человек
Мир
Шойгу сообщил Ким Чен Ыну о внимании Путина ко всем договоренностям с КНДР
Мир
В Молдавии сообщили о намерении властей установить слежку за гражданами
Мир
Постпред РФ в Вене обсудил с главой МАГАТЭ ядерную безопасность на Украине
Спорт
Овечкин поддержал идею лидеров РФ и США провести матч между игроками КХЛ и НХЛ
Мир
Келлог назвал Киев инициатором телефонного разговора Трампа и Зеленского

Финансовый сектор стал чаще подвергаться кибератакам

«Солар»: хакеры на треть увеличили атаки на финсектор в 2024 году
0
EN
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Количество кибератак на финансовый сектор за год выросло на треть и достигло 9 тыс. Наибольшую угрозу для отрасли представляют попытки сканирования внутренних сетей в целях киберразведки, эксплуатация уязвимостей и заражение вредоносным программным обеспечением (ПО). Об этом «Известиям» 18 февраля сообщили эксперты центра противодействия кибератакам Solar JSOC ГК «Солар», проанализировав данные сервиса мониторинга за 2024 год.

С сетевыми атаками было связано 27% подтвержденных инцидентов, при том, что год назад их доля составляла 14%. Большинство подобных инцидентов касалось несанкционированного внутреннего сетевого сканирования, то есть изучения злоумышленниками внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку.

Доля эксплуатации уязвимостей, напротив, сократилась — с 36 до 27%. Они используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем банка внутри инфраструктуры. И налаженный процесс управления уязвимостями остается основой построения безопасной инфраструктуры.

Заражение вредоносным ПО замыкает топ инцидентов: доля за год выросла с 8 до 14%. Несмотря на то, что финансовый сектор более устойчив к подобным угрозам, чем другие отрасли, вирусы всё равно могут нанести серьезный ущерб организациям.

По данным с сети сенсоров и ханипотов центра исследования киберугроз Solar 4RAYS, среди всех компаний, у которых есть признаки заражения вредоносного ПО, банки занимают всего 4%. Наибольшую угрозу для отрасли представляют инструменты удаленного доступа — Remote Administration Tools (RAT). На них приходится 37% всех заражений. В зависимости от функциональности такие вредоносные программы позволяют хакерам дистанционно управлять атакованной системой, в том числе менять и выгружать данные, делать скриншоты, менять настройки оборудования.

Еще 19% инцидентов связано с атакой вирусов-стиллеров. Это вредоносное ПО, которое в автоматизированном режиме собирает информацию с зараженной инфраструктуры. А 15 % — с активностью APT-группировок.

«В финсекторе уровень защиты от базовых угроз выше, чем в других отраслях. Поэтому инциденты с применением ВПО здесь находятся на третьем месте, в то время как в остальных отраслях это топ-1 среди угроз. Однако банки интересны злоумышленникам с высокой квалификацией, которые реализуют сложные целевые атаки. Рост внутренних сканирований как раз говорит о том, что хакеры тщательно готовятся к таким киберударам, стараются изучить инфраструктуру жертвы, чтобы спланировать свои дальнейшие шаги. Именно поэтому вовремя выявленная сетевая атака поможет не допустить фатальных последствий для компании», — отметил директор центра противодействия кибератак Solar JSOCВладимир Дрюков.

Ранее, 13 января, сообщалось, что в России у 65% проанализированных компаний низкий уровень защищенности. Атаки на них могут нанести критический урон, привести к остановке ключевых бизнес-процессов и финансовым потерям. Об этом говорится в результатах исследования компании по информационной безопасности «Бастион».

Читайте также
Прямой эфир