High-Tech Bridge: сайты крупнейших банков регулярно подвергаются кибератакам

Сейчас все больше банков и других финансовых организаций становятся жертвами хакеров, и, поскольку беспокойство по этому поводу постоянно растет, как частные лица, так и компании стараются усилить свою кибербезопасность. В нынешнем году СМИ неоднократно сообщали об успешном взломе того или иного крупного финучреждения, а различные статьи и отчеты демонстрировали чрезвычайную хрупкость безопасности банковских web-сайтов.

Согласно результатам исследования, проведенного экспертами из Frost&Sullivan, в настоящее время 4 из 5 ресурсов являются уязвимыми, а 3 из 4 атак осуществляется через незащищенное приложение, и одна единственная маленькая уязвимость может представлять угрозу целой организации.

Для того, чтобы проверить масштабы этой проблемы, эксперты компании High-Tech Bridge провели собственное исследование, подсчитав точное количество скомпрометированных сайтов. Естественно, многие компании, ставшие жертвами хакеров, скрыли инциденты безопасности, поэтому исследователи использовали только общедоступные данные.

Аналитики использовали данные списка «Крупнейшие банки мира 2012», представленные журналом «Global Finance». Каждая финансовая организация из списка подвергалась исследованию по трем направлениям – присутствие сайта в архиве xssed.org, в архиве поврежденных ресурсов zone-h.org, а также в различных блогах и на сайтах, посвященных вопросам безопасности. При этом учитывались только данные о главных ресурсах банков без региональных отделений.

Согласно экспертам High-Tech Bridge, с инцидентами безопасности столкнулись 26 из 50 (52%) исследуемых финучреждений. 23 ресурса (46%) подверглись слабому или среднему риску, для 11 (22%) банков угроза была критической. В общей сложности исследователи обнаружили 102 инцидента безопасности, 87 (85%) из которых представляли слабую или среднюю угрозу, 15 (15%) – критическую.

Генеральный директор High-Tech Bridge Илья Колошенко сообщил: «Цифры, которые мы видим, - впечатляющие, особенно учитывая то, что наши исследователи использовали только публично доступные данные. Кроме того, не учитывались DDoS- и фишинговые атаки, для осуществления которых web-приложения непосредственно не используются. Данная статистика подтверждает тот факт, что финансовые организации должны обратить внимание на безопасность своих приложений, не только для того, чтобы защитить своих клиентов, но и для поддержания хорошей репутации в цифровом мире. Тот факт, что в 2013 году было не так много публичных инцидентов, по сравнению с предыдущими годами, не свидетельствует о том, что веб приложения стали более защищенными. Это больше связано с мотивацией хакеров – сегодня они делают это не ради славы, а ради выгоды».

19 ноября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных