USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты прогнозируют увеличение на треть числа кибератак на банки в 2017-м и удвоение потерь

Banki.ru | 20 декабря 2016 г. 14:32 | 176 просмотров

Кибератаки на клиентов кредитных организаций в этом году отходят на второй план, уступая место попыткам незаконного вывода средств из самих банков и иных финансовых организаций. По прогнозам российской компании Positive Technologies (специализируется на кибербезопасности), в следующем году количество виртуальных атак на банки увеличится на 30% по сравнению с 2016-м, пишут "Известия".

"Хакеры атакуют банки разных размеров. Но особый интерес для злоумышленников представляют средние кредитные организации, которые все еще недостаточно инвестируют в безопасность, но при этом обладают значительными денежными средствами", — рассказал руководитель отдела реагирования на угрозы информационной безопасности Positive Technologies Эльмар Набигаев.

Он указал, что, согласно мировой статистике, в среднем соотношение числа атак на финансовые организации и их клиентов составляет 40:60. В России же все наоборот: 30% всех кибератак приходится на банки, 26% — на госорганы, 17% — на СМИ. Причем доля банков будет расти, уверены эксперты.

"Из-за разницы в уровне жизни атаки на клиентов менее привлекательны, да и банковские услуги в России не настолько распространены. Многие по-прежнему только снимают наличные с карт и не используют онлайн-сервисы, что ограничивает возможности злоумышленников", — пояснил Набигаев.

По словам секретаря Совета безопасности РФ Николая Патрушева, в целом на страну было совершено несколько десятков миллионов кибератак. Для банков этот показатель исчисляется сотнями тысяч.

Набигаев считает, что рост количества хакерских атак был и будет обусловлен несколькими факторами. Первый — сокращение вложений банков в безопасность в связи с вынужденной оптимизацией расходов. Второй фактор — кризис традиционной банковской IT-архитектуры, на которой строится работа многих финансовых организаций, отмечает президент ассоциации "Электронные деньги" Виктор Достов. По его словам, "уже ни про один программный код нельзя сказать, что в нем нет "дырок".

Набигаев добавляет, что в следующем году помимо банков в зону риска попадут процессинговые и брокерские компании, а также компании, занимающиеся денежными переводами, и финтех-стартапы.

По его словам, целевые атаки с использованием методов социальной инженерии и фишинговых рассылок стали настоящим трендом последних нескольких месяцев. Как правило, это письма от якобы партнеров, клиентов, сотрудников или регулятора, а целью этих рассылок зачастую являются привилегированные сотрудники IT-служб и служб информационной безопасности банков.

Другой тренд состоит в том, что атаки на банки и финкомпании становятся все более организованными и растянутыми во времени. Среднее время с момента проникновения в программное обеспечение до момента кражи составляет уже три месяца. Число лиц, вовлеченных в незаконный вывод денег, также растет.

Специалисты сходятся во мнении, что объем потерь банков от кибератак также будет увеличиваться, причем даже более ощутимо, чем количество краж. По данным ЦБ, за три квартала нынешнего года объем покушений на хищение денежных средств из кредитных организаций составил 5 млрд рублей, удалось же вывести около 2 млрд. Достов полагает, что в 2017-м этот показатель увеличится в два раза. Он добавил, что также подозревает занижение публичных цифр.

Впрочем, по его мнению, для клиентов банков это означает, что риски их потерь снижаются. С ним соглашается и Набигаев, хотя, по его словам, "мошенники воздействуют на общую стабильность банка, а проблемы кредитной организации в конечном итоге могут стать проблемами ее клиентов".

Достов отмечает, что если клиент банка или иной финансовой организации все же пострадает от действий кибермошенников, доказать свою непричастность к потере ему будет становиться все сложнее.

Ваш комментарий