Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В МИДе заявили об отсутствии готовности ЕС восстановить диалог с РФ
Мир
WSJ сообщила о возможности Уиткоффа снова посетить Россию
Мир
Папа римский Франциск умер в возрасте 88 лет
Мир
Путин подписал закон о ратификации договора о стратегическом партнерстве с Ираном
Мир
В Кремле заявили об отсутствии команды Путина по продлению пасхального перемирия
Армия
ВСУ 4,9 тыс. раз нарушили режим пасхального перемирия
Общество
Жителя Крыма задержали за передачу спецслужбам Украины данных о военных объектах
Мир
Путин назвал папу римского Франциска выдающимся человеком
Мир
Султан Омана прибыл в Россию с официальным визитом
Мир
В Кремле позитивно оценили позицию США о невозможности вступления Украины в НАТО
Мир
В Одессе трое мужчин выдавали себя за военкомов с целью похищения людей
Мир
Захарова заявила о неумении Запада конкурировать в торговле на основе права
Мир
Келлог заявил об усталости США от конфликта на Украине
Армия
ВСУ после окончания перемирия потеряли до 50 человек на курском направлении
Спорт
Гол Свечникова помог «Каролине Харрикейнз» начать с победы плей-офф НХЛ
Политика
Военный эксперт назвал нонсенсом возможное разоружение ФРГ армии ради Киева
Мир
В Харьковской области военные ВСУ въехали на детскую площадку и устроили драку

Финансовый сектор стал чаще подвергаться кибератакам

«Солар»: хакеры на треть увеличили атаки на финсектор в 2024 году
0
EN
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Количество кибератак на финансовый сектор за год выросло на треть и достигло 9 тыс. Наибольшую угрозу для отрасли представляют попытки сканирования внутренних сетей в целях киберразведки, эксплуатация уязвимостей и заражение вредоносным программным обеспечением (ПО). Об этом «Известиям» 18 февраля сообщили эксперты центра противодействия кибератакам Solar JSOC ГК «Солар», проанализировав данные сервиса мониторинга за 2024 год.

С сетевыми атаками было связано 27% подтвержденных инцидентов, при том, что год назад их доля составляла 14%. Большинство подобных инцидентов касалось несанкционированного внутреннего сетевого сканирования, то есть изучения злоумышленниками внутренней сети жертвы: веб-приложений, систем и устройств. Факты сетевых атак говорят о том, что хакеры уже преодолели внешний периметр организации и пытаются развить атаку внутри, предварительно проведя киберразведку.

Доля эксплуатации уязвимостей, напротив, сократилась — с 36 до 27%. Они используются хакерами на всех этапах развития атаки: при попытках взлома, при горизонтальном продвижении по сети и повышении привилегий на хосте, при попытках компрометации систем банка внутри инфраструктуры. И налаженный процесс управления уязвимостями остается основой построения безопасной инфраструктуры.

Заражение вредоносным ПО замыкает топ инцидентов: доля за год выросла с 8 до 14%. Несмотря на то, что финансовый сектор более устойчив к подобным угрозам, чем другие отрасли, вирусы всё равно могут нанести серьезный ущерб организациям.

По данным с сети сенсоров и ханипотов центра исследования киберугроз Solar 4RAYS, среди всех компаний, у которых есть признаки заражения вредоносного ПО, банки занимают всего 4%. Наибольшую угрозу для отрасли представляют инструменты удаленного доступа — Remote Administration Tools (RAT). На них приходится 37% всех заражений. В зависимости от функциональности такие вредоносные программы позволяют хакерам дистанционно управлять атакованной системой, в том числе менять и выгружать данные, делать скриншоты, менять настройки оборудования.

Еще 19% инцидентов связано с атакой вирусов-стиллеров. Это вредоносное ПО, которое в автоматизированном режиме собирает информацию с зараженной инфраструктуры. А 15 % — с активностью APT-группировок.

«В финсекторе уровень защиты от базовых угроз выше, чем в других отраслях. Поэтому инциденты с применением ВПО здесь находятся на третьем месте, в то время как в остальных отраслях это топ-1 среди угроз. Однако банки интересны злоумышленникам с высокой квалификацией, которые реализуют сложные целевые атаки. Рост внутренних сканирований как раз говорит о том, что хакеры тщательно готовятся к таким киберударам, стараются изучить инфраструктуру жертвы, чтобы спланировать свои дальнейшие шаги. Именно поэтому вовремя выявленная сетевая атака поможет не допустить фатальных последствий для компании», — отметил директор центра противодействия кибератак Solar JSOCВладимир Дрюков.

Ранее, 13 января, сообщалось, что в России у 65% проанализированных компаний низкий уровень защищенности. Атаки на них могут нанести критический урон, привести к остановке ключевых бизнес-процессов и финансовым потерям. Об этом говорится в результатах исследования компании по информационной безопасности «Бастион».

Читайте также
Прямой эфир