8 февраля 2024 г.
С кредитно-финансовым сектором связано 40% запросов на нелегальные хакерские услуги. К такому выводу пришли эксперты центра Solar Aura, анализируя публикации и объявления в даркнете. Среди них на первом месте (38% исследуемых публикаций) находятся запросы на открытие банковских счетов. Еще треть объявлений связана с продажей доступов в личный кабинет клиентов финорганизаций. ТОП-3 замыкают объявления о продаже банковских карт (14%). Также часто в даркнете можно встретить запросы на обналичивание средств, пробив данных (персональных, финансовых) и на вербовку сотрудников банков.
Финсектор всегда был интересен хакерам из-за большого объема конфиденциальной информации и простоты монетизации украденных данных. В итоге за 2023 год мы зафиксировали 38 инцидентов, связанных с публикацией в общем доступе данных клиентов кредитно-финансовых организаций, включая утечки из крупных российских страховых компаний. При этом стоит отметить, что данные далеко не всегда утекают из самих кредитных учреждений, ведь последние уделяют большое внимание вопросам информационной безопасности. Немалая часть сведений о клиентах банков попадает в общий доступ через третьих лиц — благодаря использованию троянов-стилеров, через фишинговые сайты, а также вследствие инцидентов, затронувших сторонние организации, например, интернет-магазины. Также на протяжение года фиксировались инциденты, связанные с публикацией фейковых данных, приписываемых той или иной кредитной организации.
Благодаря киберразведке и грамотному мониторингу внешних цифровых угроз ущерб от действий злоумышленников может быть сведен к минимуму. Вовремя полученная информация о нелегальных запросах и утекших данных позволяет организациям подготовиться к потенциальной кибератаке, усилить контроль за операциями, обновить политики безопасности, уведомить клиентов о потенциальной угрозе.
Источник: Александр Вураско, руководитель сервиса мониторинга внешних цифровых угроз Solar Aura ГК «Солар»