High-Tech Bridge: сайты крупнейших банков регулярно подвергаются кибератакам

Сейчас все больше банков и других финансовых организаций становятся жертвами хакеров, и, поскольку беспокойство по этому поводу постоянно растет, как частные лица, так и компании стараются усилить свою кибербезопасность. В нынешнем году СМИ неоднократно сообщали об успешном взломе того или иного крупного финучреждения, а различные статьи и отчеты демонстрировали чрезвычайную хрупкость безопасности банковских web-сайтов.

Согласно результатам исследования, проведенного экспертами из Frost&Sullivan, в настоящее время 4 из 5 ресурсов являются уязвимыми, а 3 из 4 атак осуществляется через незащищенное приложение, и одна единственная маленькая уязвимость может представлять угрозу целой организации.

Для того, чтобы проверить масштабы этой проблемы, эксперты компании High-Tech Bridge провели собственное исследование, подсчитав точное количество скомпрометированных сайтов. Естественно, многие компании, ставшие жертвами хакеров, скрыли инциденты безопасности, поэтому исследователи использовали только общедоступные данные.

Аналитики использовали данные списка «Крупнейшие банки мира 2012», представленные журналом «Global Finance». Каждая финансовая организация из списка подвергалась исследованию по трем направлениям – присутствие сайта в архиве xssed.org, в архиве поврежденных ресурсов zone-h.org, а также в различных блогах и на сайтах, посвященных вопросам безопасности. При этом учитывались только данные о главных ресурсах банков без региональных отделений.

Согласно экспертам High-Tech Bridge, с инцидентами безопасности столкнулись 26 из 50 (52%) исследуемых финучреждений. 23 ресурса (46%) подверглись слабому или среднему риску, для 11 (22%) банков угроза была критической. В общей сложности исследователи обнаружили 102 инцидента безопасности, 87 (85%) из которых представляли слабую или среднюю угрозу, 15 (15%) – критическую.

Генеральный директор High-Tech Bridge Илья Колошенко сообщил: «Цифры, которые мы видим, - впечатляющие, особенно учитывая то, что наши исследователи использовали только публично доступные данные. Кроме того, не учитывались DDoS- и фишинговые атаки, для осуществления которых web-приложения непосредственно не используются. Данная статистика подтверждает тот факт, что финансовые организации должны обратить внимание на безопасность своих приложений, не только для того, чтобы защитить своих клиентов, но и для поддержания хорошей репутации в цифровом мире. Тот факт, что в 2013 году было не так много публичных инцидентов, по сравнению с предыдущими годами, не свидетельствует о том, что веб приложения стали более защищенными. Это больше связано с мотивацией хакеров – сегодня они делают это не ради славы, а ради выгоды».

19 ноября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
17.10.2025
До 97% выросло количество людей, которые реагируют на утечку своих ПДн

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных