Наверх

16 июля 2019, Вторник, 11:11

Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах

Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах

· 80% атак на клиентов банков совершается по социотехническим сценариям.

· Чаще всего средства выводятся через операции по картам и мобильное приложение.

Состоялась пресс-конференция c участием заместителя Председателя Правления Сбербанка Станислава Кузнецова.

На пресс-конференции было представлено исследование дочерней компании Сбербанка BI.ZONE — «Threat Zone’19. Иллюзия безопасности». В своем исследовании эксперты BI.ZONE проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности, рассказали о ключевых киберпреступных группировках и порекомендовали базовые меры для обеспечения защиты информационных систем. Кроме того, компания поделилась данными о хищениях клиентов российской банковской системы.

Станислав Кузнецов, заместитель Председателя Правления Сбербанка:

«К 2019 году ключевыми проблемами кибербезопасности стали утечки данных и атаки, использующие методы социальной инженерии. В прошлом году только от самых громких утечек пострадало более полумиллиарда учетных записей. В России 80% атак на клиентов банков совершается по социотехническим сценариям. В большинстве таких случаев (79%) жертвы сами переводят злоумышленникам деньги, поддавшись на уловки вроде фальшивых объявлений о продаже. В то же время отмечу, что успешных кибератак на банки стало меньше — не в последнюю очередь благодаря распространению инструментов обмена информацией о киберугрозах и введению отраслевых стандартов».

По данным компании BI.ZONE, основная масса финансовых средств выводится через банковские мобильные приложения и операции по картам. При этом атаки с использованием приложений происходят реже, чем, к примеру, СМС-банкинга, но средний чек одной мошеннической операции выше. Так, в III квартале 2018 г. на мобильные приложения пришлось всего 16% атак (против 38% у СМС-команд), а их доля в общей сумме украденного составила 31% (против 12% у СМС-команд).

При кражах из банкоматов злоумышленники остаются верны физическим методам — взрывам и взломам. За 2017–2018 гг. доля кибератак в общем числе посягательств на устройства самообслуживания составила всего 7%. Когда злоумышленники прибегали к программно-аппаратным методам, то предпочитали использовать устройства для безлимитной выдачи купюр (специалисты по кибербезопасности называют их BlackBox). Вредоносное ПО присутствовало только в 1% атак.

Представители компании BI.ZONE также рассказали, что для повышения киберграмотности в бизнес-среде эффективным инструментом становятся учебные социотехнические атаки для компаний-заказчиков. Механика такой атаки заключается в специально разработанной фишинговой рассылке для сотрудников, например, с заманчивым предложением, которое побуждает получателя открыть вложение в письме или оставить свои данные на стороннем веб-ресурсе. Распознать вредоносное письмо удается не всем. В ходе таких учений в 2018 г. было разослано более 300 тыс. писем. Около 16% сотрудников переходили по ссылке в сообщении, а 7% вводили свои корпоративные учетные данные на фишинговом сайте или открывали вредоносное вложение.

ICC — уникальная международная межотраслевая платформа, объединяющая представителей органов государственной власти, лидеров мирового бизнеса и признанных экспертов отрасли для открытого диалога по наиболее острым вопросам обеспечения кибербезопасности в условиях глобальной диджитализации.

Второй международный конгресс по кибербезопасности — ключевое мероприятие Global Cyber Week — международной недели по кибербезопасности, которая проходила в Москве и крупнейшее профильное событие в России и Восточной Европе. Мероприятие объединяет под своей эгидой ряд отраслевых форумов, собрав представителей российских и зарубежных государственных учреждений, международных организаций и транснациональных компаний, а также независимых экспертов и исследователей.

Global Cyber Week открылась технической конференцией по практической кибербезопасности OFFZONE, затем состоялся онлайн-тренинг по международной кооперации бизнеса в борьбе с цифровыми угрозами Cyber Polygon, где наблюдатели могли на сайте следить за действиями участников в режиме реального времени.

Первый международный конгресс по кибербезопасности состоялся 5–6 июля 2018 года в Москве. Конгресс объединил свыше 2500 участников и порядка 700 организаций более чем из 50 стран. Президент Российской Федерации В. В. Путин лично приветствовал гостей конгресса со вступительной речью.

Жители Брянской области стали чаще звонить через VoWiFi в сети Билайна

16 декабря 2025, Вторник, 18:38

Жители Брянской области стали чаще звонить через VoWiFi в сети Билайна

По данным Билайна, в Брянской области количество клиентов, регулярно пользующихся VoWiFi, с начала 2025 года увеличилось почти в 1,5 раза

Киноальманах Сбера «Россия, я люблю тебя» теперь доступен на Okko

16 декабря 2025, Вторник, 17:43

Киноальманах Сбера «Россия, я люблю тебя» теперь доступен на Okko

Теперь все восемь новелл, которые уже демонстрировались в сети кинотеатров «Синема Парк», увидят и зрители онлайн-кинотеатра

Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов

16 декабря 2025, Вторник, 16:40

Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов

Для клиентов он предоставляется бесплатно и работает на уровне сети, для его использования не требуется устанавливать дополнительное оборудование и ПО

Единый день профилактики детского травматизма пройдет на вокзалах Брянска 17 декабря

16 декабря 2025, Вторник, 12:46

Единый день профилактики детского травматизма пройдет на вокзалах Брянска 17 декабря

Центральными площадками акции станут вокзалы Брянск-Орловский и Брянск-Льговский

«Личный кабинет клиента» – управление и контроль расходами в режиме онлайн

15 декабря 2025, Понедельник, 17:23

«Личный кабинет клиента» – управление и контроль расходами в режиме онлайн

«Личный кабинет клиента» дает возможность пользователям самостоятельно управлять своими лицевыми счетами, не выходя из дома