Наверх

16 июля 2019, Вторник, 11:11

Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах

Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах

· 80% атак на клиентов банков совершается по социотехническим сценариям.

· Чаще всего средства выводятся через операции по картам и мобильное приложение.

Состоялась пресс-конференция c участием заместителя Председателя Правления Сбербанка Станислава Кузнецова.

На пресс-конференции было представлено исследование дочерней компании Сбербанка BI.ZONE — «Threat Zone’19. Иллюзия безопасности». В своем исследовании эксперты BI.ZONE проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности, рассказали о ключевых киберпреступных группировках и порекомендовали базовые меры для обеспечения защиты информационных систем. Кроме того, компания поделилась данными о хищениях клиентов российской банковской системы.

Станислав Кузнецов, заместитель Председателя Правления Сбербанка:

«К 2019 году ключевыми проблемами кибербезопасности стали утечки данных и атаки, использующие методы социальной инженерии. В прошлом году только от самых громких утечек пострадало более полумиллиарда учетных записей. В России 80% атак на клиентов банков совершается по социотехническим сценариям. В большинстве таких случаев (79%) жертвы сами переводят злоумышленникам деньги, поддавшись на уловки вроде фальшивых объявлений о продаже. В то же время отмечу, что успешных кибератак на банки стало меньше — не в последнюю очередь благодаря распространению инструментов обмена информацией о киберугрозах и введению отраслевых стандартов».

По данным компании BI.ZONE, основная масса финансовых средств выводится через банковские мобильные приложения и операции по картам. При этом атаки с использованием приложений происходят реже, чем, к примеру, СМС-банкинга, но средний чек одной мошеннической операции выше. Так, в III квартале 2018 г. на мобильные приложения пришлось всего 16% атак (против 38% у СМС-команд), а их доля в общей сумме украденного составила 31% (против 12% у СМС-команд).

При кражах из банкоматов злоумышленники остаются верны физическим методам — взрывам и взломам. За 2017–2018 гг. доля кибератак в общем числе посягательств на устройства самообслуживания составила всего 7%. Когда злоумышленники прибегали к программно-аппаратным методам, то предпочитали использовать устройства для безлимитной выдачи купюр (специалисты по кибербезопасности называют их BlackBox). Вредоносное ПО присутствовало только в 1% атак.

Представители компании BI.ZONE также рассказали, что для повышения киберграмотности в бизнес-среде эффективным инструментом становятся учебные социотехнические атаки для компаний-заказчиков. Механика такой атаки заключается в специально разработанной фишинговой рассылке для сотрудников, например, с заманчивым предложением, которое побуждает получателя открыть вложение в письме или оставить свои данные на стороннем веб-ресурсе. Распознать вредоносное письмо удается не всем. В ходе таких учений в 2018 г. было разослано более 300 тыс. писем. Около 16% сотрудников переходили по ссылке в сообщении, а 7% вводили свои корпоративные учетные данные на фишинговом сайте или открывали вредоносное вложение.

ICC — уникальная международная межотраслевая платформа, объединяющая представителей органов государственной власти, лидеров мирового бизнеса и признанных экспертов отрасли для открытого диалога по наиболее острым вопросам обеспечения кибербезопасности в условиях глобальной диджитализации.

Второй международный конгресс по кибербезопасности — ключевое мероприятие Global Cyber Week — международной недели по кибербезопасности, которая проходила в Москве и крупнейшее профильное событие в России и Восточной Европе. Мероприятие объединяет под своей эгидой ряд отраслевых форумов, собрав представителей российских и зарубежных государственных учреждений, международных организаций и транснациональных компаний, а также независимых экспертов и исследователей.

Global Cyber Week открылась технической конференцией по практической кибербезопасности OFFZONE, затем состоялся онлайн-тренинг по международной кооперации бизнеса в борьбе с цифровыми угрозами Cyber Polygon, где наблюдатели могли на сайте следить за действиями участников в режиме реального времени.

Первый международный конгресс по кибербезопасности состоялся 5–6 июля 2018 года в Москве. Конгресс объединил свыше 2500 участников и порядка 700 организаций более чем из 50 стран. Президент Российской Федерации В. В. Путин лично приветствовал гостей конгресса со вступительной речью.


Редакция «Брянских новостей» оставляет за собой право удалять комментарии, нарушающие законодательство РФ. Запрещены высказывания, содержащие разжигание этнической и религиозной вражды, призывы к насилию, призывы к свержению конституционного строя, оскорбления конкретных лиц или любых групп граждан. Также удаляются комментарии, которые не удовлетворяют общепринятым нормам морали, преследуют рекламные цели, провоцируют пользователей на неконструктивный диалог, не относятся к комментируемой информации, оскорбляют авторов комментируемого материала, содержат ненормативную лексику. Редакция не несёт ответственности за мнения, высказанные в комментариях читателей. Комментарии на сайте «Брянские новости» публикуются без премодерации.

Комментарии для сайта Cackle
Путь к кайдзен обсудили на проекте центра «Мой бизнес»

23 апреля 2024, Вторник, 16:36

Путь к кайдзен обсудили на проекте центра «Мой бизнес»

На проекте «Наставничество» Игорь Христенко рассказал об использовании философии кайдзен в жизни и на работе

Потребительский кредит и кредит под залог машины: отличия

23 апреля 2024, Вторник, 14:13

Потребительский кредит и кредит под залог машины: отличия

В последнее время набирают популярность кредиты под залог автомобиля. Однако, до сих пор не все понимают, чем данные продукты отличаются

Центр «Мой бизнес» приглашает освоить искусственный интеллект для продаж и не только

22 апреля 2024, Понедельник, 16:21

Центр «Мой бизнес» приглашает освоить искусственный интеллект для продаж и не только

На мастер-классе расскажут о том, как сделать нейросети инструментом продаж, настроить нейросети как инструмент продаж, про этапы продаж

За два года количество пользователей инвестиционных приложений выросло в 2,4 раза – big data Tele2   

22 апреля 2024, Понедельник, 15:58

За два года количество пользователей инвестиционных приложений выросло в 2,4 раза – big data Tele2   

В Брянской области в январе 2022 года женщины составляли 49,1 процента от общего числа пользователей приложений для инвестиций, в январе 2024 года – 50,5 процента

С начала года жители Брянской области потратили более 185 млн бонусов СберСпасибо

19 апреля 2024, Пятница, 13:24

С начала года жители Брянской области потратили более 185 млн бонусов СберСпасибо

Городами-лидерами по числу списанных бонусов стали Брянск – 147 млн бонусов, Клинцы – 6,8 млн и Новозыбков – 4,8 млн