534.43
7.58
476.45
+35
Погода в Ереване
Рус

Какие киберугрозы ожидают финансово-банковскую систему в 2019 году – прогнозы экспертов

12:23
23 Января 2019

ЕРЕВАН, 23 января. Новости-Армения. Современные развития в мире технологий постепенно привели к тому, что киберугрозы представляют опасность уже не только для компаний в сфере информационных и высоких технологий, но для финансово-банковской сферы. Мы все чаще пользуемся мобильным и он-лайн банкингом, безналичными платежами и зачастую мало задумываемся об обеспечении их безопасности. Специалисты указывают на несколько основных тенденций, которые будут актуальны на киберфронте в 2019 году, где виртуальные услуги занимают практически лидирующие позиции.

Эксперты с сожалением констатируют, что арест членов крупнейших групп, действующих на этом фронте, — Carbanak/Cobalt и Fin7 — не привел к свертыванию их операций. Криминальные сообщества начали дробиться, в результате чего атаки участились, а география потенциальных жертв расширилась. Рост активности новых группировок особенно заметен в Индо-Пакистанском регионе, Юго-Восточной Азии и Центральной Европе. В этих странах злоумышленников привлекает "незрелость защитных решений в финансовом секторе" на фоне бурного развития сферы электронных платежей.

От PoS-терминалов к он-лайн платежам

Кошелек киберугроза

Исследователи также наблюдают уменьшение количества атак на PoS-терминалы. Часть злоумышленников переключилась на системы приема онлайн-платежей, так как результаты нападения в этом случае легче монетизировать. Подобные атаки наиболее опасны для владельцев карт без чипов и клиентов онлайн-банкинга, пренебрегающих двухфакторной аутентификацией.

Внедрение биометрических систем идентификации уже привлекло к ним внимание киберкриминала. В 2018 году эксперты обнаружили на черном рынке системы для считывания отпечатков пальцев и скиммеры, способные снимать биометрические данные. Зафиксированы также несколько крупных утечек такой информации.

Техника под угрозой

Кошелек киберугроза

Атаки на поставщиков программного обеспечения для финансистов доказали свою эффективность и, видимо, продолжатся и впредь. Следует также ожидать новых эскапад со стороны ВЕС-мошенников, набивших руку на добыче данных, необходимых для успешного обмана сотрудников компаний, отвечающих за денежные переводы.

Тенденция задействовать устройства с удаленным доступом, подключаемые к внутренней сети банка, тоже скорее всего сохранится. Пользуясь небрежным отношением к физической безопасности в организациях и отсутствием контроля подключаемых устройств, злоумышленники скрытно устанавливают в здании нетбук или мини-плату, чтобы вести перехват данных с помощью встроенного GPRS/3G/LTE-модема, получая таким образом информацию о клиентах и сетевой инфраструктуре.

Мобильный банкинг

Кошелек киберугроза

Для пользователей систем мобильного банкинга перспективы остаются безрадостными. Только "Лаборатория Касперского" за год зарегистрировала 144 тыс. специализированных зловредов, и эта армия, по наблюдениям, множится. Более того, рост популярности мобильных приложений для бизнеса неизбежно повлечет первые атаки на их пользователей, так как доступ к счетам организаций сулит большую выгоду, чем в случае с физическими лицами. Эксперты ожидают, что атаки на юрлица с этой целью будут проводиться, скорее всего, через веб-API и цепочку поставок.

Фишинговые атаки

Кошелек киберугроза

Кроме того, в 2019 году киберпреступники не преминут воспользоваться преимуществами автоматизации и машинного обучения. Все больше вредоносных кампаний будут включать веб-трекеры, которые отслеживают посещения сайтов пользователями. Вскоре машинное обучение превратит фишинговые атаки из очевидных для многих ловушек в опасный инструмент, которому чисто психологически будет нелегко противостоять.

Также киберпреступники будут использовать информацию от брокеров данных, с помощью которых смогут составлять профиль жертвы и проводить все более персонифицированные атаки с узконаправленными, основанными на социальной инженерии методами.

Рынок криптовалют

Кошелек киберугроза

В 2018 году программы для скрытного майнинга по количеству обнаружений превзошли даже вымогательское ПО. Во втором полугодии из-за падения курса криптовалют интерес к ним по обе стороны фронта снизился, однако исследователи ожидают, что криптоджекинг сохранит актуальность как угроза, а число майнеров продолжит расти.

Сами криптовалюты как средство оплаты, по мнению экспертов, постепенно утратят популярность из-за непомерных комиссий, слишком медленного трансфера, высокой стоимости интеграции и ограниченной клиентуры. Последний фактор особенно важен: скромные потребности быстро удовлетворятся, и курсы перестанут расти.

Как считают эксперты в 2019 году нас ждет дальнейший рост случаев криптоджекинга — скрытого майнинга криптовалюты на зараженных устройствах. При этом все чаще в таких инцидентах будут задействованы умные гаджеты, из которых будут создаваться целые фермы для майнинга криптовалют. Эксперты прогнозируют, что в конкурентной борьбе программы-майнеры будут не просто соседствовать, но и удалять соперников со скомпрометированных устройств, получая больше ресурсов под свои вредоносные цели.

В прошлом уже наблюдались случаи использования умных устройств для DDoS-атак, но с проникновением этих технологий в повседневную жизнь злоумышленники будут искать и находить новые уязвимости и новые методы для реализации мошеннических схем, шантажа и криптомайнинга.

Что касается блокчейнов, то выход этой технологии за пределы рынка криптовалют, как убедились многие, не оправдал себя. По всей видимости, сфера ее применения так и останется узкой. Эксперты полагают, что в дальнейшем все эксперименты в этой области прекратятся. -0-

Материал подготовлен в рамках совместного проекта "Финансовая грамотность" АМИ "Новости-Армения" и Центра по защите прав потребителей и финансового образования Центрального банка Армении. 
Материалы по теме
Другие материалы раздела
12:38
11 Июля 2019
Как научиться откладывать деньги на отпуск: 10 психологических уловок
Тратить деньги очень приятно, особенно летом в предвкушении долгожданного отпуска. Однако не стоит забывать об экономии и необходимости откладывать деньги
10:41
08 Июля 2019
Как правильно спланировать отпускной бюджет
Агентство "Новости-Армения" предлагает своим читателям определённый алгоритм планирования отпуска.
10:22
27 Июня 2019
Что могут сделать судебные приставы за долги (ВИДЕО)
Должникам важно знать, что размер взыскания со счетов строго ограничен
10:01
20 Июня 2019
Что делать, если ваша банковская карта заблокирована
Но как быть, если карту заблокировал банк? Агентство "Новости-Армения" разобралось, почему такое может произойти, и что нужно делать, чтобы карта вновь оказалась в рабочем состоянии
10:03
13 Июня 2019
Как избежать самых распространенных финансовых ошибок
Агентство «Новости-Армения» выделило в целом наиболее распространенные финансовые ошибки, которые совершают люди в своей повседневной жизни
11:22
10 Июня 2019
Арменуи Мкртчян о том, кому и зачем нужно финансовое образование (ВИДЕО)
Руководитель Центра по защите прав потребителей и финансового образования Центрального банка Армении Арменуи Мкртчян рассказала о необходимости финансового образования
11:12
04 Июня 2019
10 способов создания финансовой подушки безопасности
Агентство "Новости-Армения" представляет своим читателям 10 способов создания такой финансовой подушки, которые помогут справиться с непредвиденными трудностями.
16:47
30 Мая 2019
Финансы по-армянски: что интересует армян в финансовой сфере
В Ереване подведены итоги программы "Месяц личных финансов"
12:05
29 Мая 2019
Как стать состоятельным: неписанные правила финансового успеха
Успешные финансисты не перестают давать нам, простым людям,  дельные советы. Мол, если хотите стать состоятельным человеком, научитесь контролировать свои расходы. Как выясняется, не все из нас умеют правильно обращаться со своими финансами. И вопрос не только в том, чтобы много зарабатывать, но и в том, чтобы грамотно расходовать и копить.
10:37
22 Мая 2019
5 советов и 4 способа грамотно распорядиться своими доходами
Агентство «Новости-Армения» предоставляет некоторые финансовые хитрости и приемы, используя которые можно правильно распоряжаться своими доходами
11:02
15 Мая 2019
ИГРА: Сароян или Севак? Насколько хорошо вы знаете новые армянские банкноты?
Насколько хорошо вы знакомы с новыми армянскими банкнотами, сможете ли по фрагментам и номиналу определить, кто из великих армян изображен на банкноте.
10:42
08 Мая 2019
Восемь законов денег, которые обеспечат вам достаток
Агентство "Новости-Армения" представляет подборку законов денег, которые могут помочь вам приручить свои финансы