Число кибератак с использованием приемов социальной инженерии в первой половине 2024 года резко увеличилось до 65%: в первом полугодии 2023-го их доля составляла 29%, во втором — 35%. Например, в июне специалисты PT Expert Security Center обнаружили фишинговую рассылку, нацеленную на сотрудников российского банка. Электронные письма содержали вложения с популярной вредоносной программой AgentTesla с функциями шпионского ПО и RAT. Чтобы защититься от подобных атак, эксперты советуют использовать песочницу PT Sandbox, которая позволит вовремя обнаружить ВПО.
Анализ объявлений на теневых форумах3 показал, что наибольшее число сообщений пришлось на страны Европы (27%), Азии (24%) и Северной Америки (17%). Доля упоминаний финансовых компаний из России и стран СНГ сократилась на 10% по сравнению с первой половиной 2023 года и составила 4%. В большинстве публикаций злоумышленники заявляли о факте совершения DDoS-атак (30%), а также о продаже или раздаче украденных баз данных (26%). В 65% случаев объявления на теневых форумах были связаны с банками, при этом в 54% таких сообщений раскрывались подробности проведения DDoS-атак.
Самое частое последствие кибератак на финсектор — утечки данных: в 2024 году их доля составила 80%. Затем идет нарушение основной деятельности (16%); это последствие остается одним из самых опасных для отрасли, несмотря на сокращение его доли. Кроме того, в 2023–2024 годах финсектор занял4 второе место по размеру финансового ущерба в результате утечек данных. Эти последствия могут нанести неприемлемый ущерб компании и связанным с ней организациям. Чтобы подготовить ИТ-инфраструктуру к эффективному отражению атак и сделать реализацию неприемлемых рисков невозможной, эксперты рекомендуют придерживаться концепции результативной кибербезопасности. Знать уровень своей защищенности также поможет инструмент PT Dephaze для непрерывного внутреннего тестирования на проникновение, который дополняет классический ручной пентест.
- В исследовании представлен актуальный ландшафт киберугроз для финансового сектора в России и мире, основанный на данных об успешных кибератаках за период со второй половины 2023 года до середины 2024 года. В качестве финансовых организаций рассматривались банки, страховые компании, кредитные учреждения, платежные системы, инвестиционные фонды, валютные биржи, консалтинговые компании, микрофинансовые организации, аукционные площадки, сервисы ставок.
- По данным отчета компании HiddenLayer о ландшафте угроз ИИ за 2024 год — AI Threat Landscape Report.
- Эксперты проанализировали 330 источников на разных языках, среди которых телеграм-каналы и форумы в дарквебе различной тематики с общим количеством пользователей более 180 млн. Учитывались объявления, опубликованные в период со второй половины 2023 года до конца первого полугодия 2024-го.
- Согласно исследованию Cost of a Data Breach Report 2024, проведенному компанией IBM, в 2023 году ущерб от утечек данных для финансовых организаций составил 5,9 млн $, в 2024-м — 6,08 млн $. Сектор занимает второе место среди других отраслей, уступая сфере здравоохранения.