Злоумышленники пытаются проникнуть в инфраструктуру банков через подрядчиков

О том, как изменилось поведение киберпреступников в 2023 году, на уральском форуме «Кибербезопасность в финансах» рассказал зампред ВТБ Вадим Кулик.

Есть блок вопросов, который почти не обсуждаются, потому что в этой области не наблюдается ущерба, отметил эксперт в своем выступлении. Речь идёт о попытках проникновения в инфраструктуру организации. Раньше это были DDoS-атаки, и мы с ними научились справляться, поэтому эта тема сейчас не на радарах, сказал Кулик.

«За 2023 год поведение злоумышленников достаточно сильно изменилось. Они перестали нацеливать свои атаки на PR-эффект. Основной вектор, который появился, это попытка через подрядчиков (кто имеет доступ к системам) проникнуть в инфраструктуру и похитить учётные записи или какие-то клиентские слепки. Если вы обратили внимание, злоумышленники перестали их публиковать. Если раньше они распространялись про то, что вскрыли клиентские данные и предлагали их купить, вымогали деньги, то теперь затихли. Они проникают, снимают слепок, и мы пока даже не понимаем, зачем и как они это будут использовать», — поделился своими наблюдениями спикер.

Некая неопределённость дальнейших действий и усиление киберразведки с хищением учётных записей не даёт понимания того, что же изменится в 2024 году в поведении кибепреступников и какой сценарий они будут против банков применять, подчеркнул Вадим Кулик.

В связи с этим есть необходимость перестать воспринимать себя только как банк с точки зрения контура и периметра защиты, а воспринимать себя шире (в том числе в контексте своих партнёров и подрядчиков), резюмировал эксперт.

14 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров
23.10.2025
УКЭП — очевидность. «Сбер» прячет синие печати в дальний ящик
23.10.2025
Оборот роутеров и софта для сетевого анализа может попасть в сферу интересов ФСБ
22.10.2025
Нейросети заменят собой трейдеров и младших банкиров?
22.10.2025
Европейский ВПК столкнётся с Илоном Маском в космосе
22.10.2025
Конвенция против киберпреступности в действии: «Солар» проведёт кибертурнир во Вьетнаме

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных