В январе - августе 2018 г. отечественные банки потеряли от хакерских атак 76,5 млн руб., что в 14 раз меньше, чем за аналогичный период прошлого года, следует из отчёта Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России. За 8 месяцев прошлого года в результате целевых хакерских атак банки лишились 1,078 млрд руб.
«Успех в противодействии хакерам обусловлен повышением общего уровня кибербезопасности организаций кредитно-финансовой сферы. Этому в большой степени способствует информационный обмен между ФинЦЕРТ и банками», – отмечено в отчёте.
В настоящий момент к процессу обмена информацией об актуальных угрозах в сфере кибербезопасности подключены 517 банков, то есть все действующие в России кредитные организации.
«Защищённость информационных систем финансовых организаций растёт, и это является фактором снижения объёма доходов киберпреступников», – отмечает заместитель председателя Банка России Дмитрий Скобелкин. Поэтому высокотехнологичных и сложных атак, по его словам, будет становиться всё меньше, и в будущем злоумышленники сосредоточатся на наиболее уязвимом звене финансовой системы – человеке.
В материале ЦБ отмечается возросшая активность кибермошенников в социальных сетях с использованием методов социальной инженерии. Увеличивается число взломов аккаунтов и рассылка по списку контактов их владельцев просьб об оказании материальной помощи. В ФинЦЕРТ ожидают, что по мере снижения доходов от прямых атак на кредитные организации преступники будут уделять компьютерам и аккаунтам граждан всё больше внимания, поэтому специалисты рекомендуют быть более внимательными и осторожными при общении с незнакомыми лицами в Интернете.
«Киберпреступники, использующие методы социальной инженерии, пытаются создать для потенциальной жертвы стрессовую ситуацию и требуют быстрого принятия решений, пока человек не опомнился. Эксплуатируются чувства страха, растерянности, стремление к легкому обогащению. Этим объясняется неизменный успех атак с использованием социальной инженерии», – отметил первый заместитель директора Департамента информационной безопасности Банка России Артем Сычев.
Доступ к счетам юридических лиц и индивидуальных предпринимателей злоумышленники получают в основном через рассылки фишинговых электронных писем. При этом сравнительно недавно появился новый вид атак - так называемый watering hole. Эти атаки осуществляются через скомпрометированные порталы популярных в деловой среде интернет-ресурсов. При посещении пользователем взломанного сайта браузер незаметно для него загружает и исполняет вредоносный код.