Календарь мероприятий


Центробанк зафиксировал падение числа кибератак на банки в 2023 году

   Число компьютерных атак на финансовые организации в 2023 году было меньшим, чем в 2022 году, при этом сложных целевых атак с качественной проработкой тактик не наблюдалось вовсе, сообщил ЦБ РФ.
   "Банк России фиксирует общее снижение количества компьютерных атак, направленных на финансовые организации, по сравнению с 2022 годом; при этом основной вектор атак не изменился", - говорится в сообщении.
   Так, чаще всего злоумышленники осуществляли DDoS-атаки, рассылки фишинговых писем либо вредоносного программного обеспечения, атаки с использованием эксплуатации уязвимости в решениях, применяемых финансовыми организациями, а также осуществляли перебор паролей с целью скомпрометировать учетные записи как работников организаций, так и их клиентов, уточнил ЦБ.
   Кроме того, в 2023 году продолжилась практика атак "на третью сторону" - злоумышленники атаковали интеграторов, вендоров различных IT-решений, используемых на финансовом рынке, сообщил ЦБ. "Основной целью злоумышленников являлось получение финансовой выгоды. Поэтому они пытались, как правило, зашифровать документы на серверах компаний, нарушить работоспособность информационных систем, а также получить доступ к чувствительным данным", - поясняется в сообщении.
   При этом "сложных целевых атак с качественной проработкой тактик Банк России не фиксировал". "Одной из особенностей критичных атак на организации финансовой отрасли являлось использование уязвимостей в своевременно не обновленном программном обеспечении. Одна из таких атак стала массовой", - сообщил регулятор.
   Как указал ЦБ, получив доступ к внутренней инфраструктуре организаций, в 50% случаев злоумышленники ставили цель выгрузить чувствительную информацию с ее последующей публикацией или продажей на теневых ресурсах.
   В 15% компьютерных инцидентов злоумышленники не похищали никакой информации, а изменяли контент на сайте организации, публикуя на нем различные не соответствующие действительности материалы. В остальных 35% случаев последствиями проникновений становились нарушения работоспособности объектов информационной инфраструктуры, что влияло на доступность услуг и сервисов финансовых организаций.

Источник: Агентство экономической информации ПРАЙМ https://1prime.ru/banks/20240213/843059442.html

14.02.2024

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.06.2015
Очередное обновление ББТ от 26.06.2015
30.04.2015
Очередное обновление ББТ от 30.04.2015
27.02.2015
Очередное обновление ББТ от 26.02.2015
31.01.2015
Внеочередное обновление ББТ от 30.01.2015
24.12.2014
Очередное обновление ББТ от 24.12.2014 Все новости
Наши мероприятия
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов
17.05.2017
Открытая сертификация банковских специалистов
16.05.2017
Открытая сертификация банковских специалистов
15.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
31.03.2017
17-й межбанковский Интернет-Чемпионат по финансам и банковскому делу (20 апреля 2017г.)
31.03.2017
Сертификация банковских специалистов (15-19 мая 2017г)
23.01.2017
КСО ББТ против социальной инженерии
15.06.2015
Вебинар за 25 июня 2015 года
26.05.2015
Итоги майской сертификации 2015 Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости