secretmag.ru
Опубликовано 15 февраля 2022, 08:55
2 мин.

Банкам предсказали рост взломов систем собственными сотрудниками

Число случаев взломов банковских систем изнутри резко возросло, сообщил «Коммерсант» со ссылкой на отчёт RTM Group, специализирующейся на услугах в сфере кибербезопасности. По прогнозу, в 2022 году инсайдеры обеспечат половину взломов информационных систем, в 2021 году же они были ответственны за атаку менее чем в трети подобных случаев. При этом в самих банках в будущем ждут роста как внешних, так и внутренних угроз.

Банкам предсказали рост взломов систем собственными сотрудниками

Из документа RTM Group следует, что в 2022 году доля хищений в категории внешних атак (внешними злоумышленниками) снизится с 15% до 3%. Общая же доля внутренних утечек, проявлений халатности и участий в мошеннических схемах увеличится с 30% в 2021 году до 50% в 2022 году, ожидают аналитики.

Прогнозы сделали на основе сообщений по числу инцидентов, поступивших в ЦБ, и внутренней информации RTM Group.

Рост инцидентов с участием инсайдеров может быть связан с повышением сложности внешних взломов и ростом стоимости внутренних данных, отметили аналитики.

По прогнозам, в будущем главной целью злоумышленников будут:

  • счета компаний, клиентов и любая информация о них;
  • документы компании;
  • внутренняя переписка.

Инсайдеров злоумышленникам использовать дешевле и безопаснее, чем пытаться взломать систему извне, считает руководитель отдела аналитики SearchInform Алексей Парфентьев. «Дело в том, что банки не обязаны по закону устанавливать программы для защиты от утечек данных и прочих инсайдерских рисков», — сказал он.

В самих банках по-разному относятся к прогнозам об усилении атак со стороны инсайдеров. В Росбанке «не ожидают роста внутренних утечек», заявил газете директор департамента информационной безопасности банка Михаил Иванов. При этом в кредитной организации ждут, что, «скорее всего, расти будут и внешние, и внутренние риски», признал он.

Представитель Тинькофф-банка сказал изданию, что там укрепляют все направления безопасности, «отталкиваясь от реальных данных о киберугрозах». Уровень опасности со стороны инсайдеров «со временем практически не меняется», сказал директор департамента информационной безопасности МКБ Вячеслав Касимов.

Ранее эксперт предрёк всплеск мошенничества из-за QR-кодов. Их распространение должно привести к появлению новых мошеннических схем, считает основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Например, злоумышленники могут начать создавать клоны сайта госуслуг или фотографировать QR-коды под видом контроля для их последующей перепродажи, предсказал он.

Фото: Pixabay, Pixabay License