📰 Киберугрозы в финансовом секторе: что показал отчет Kaspersky
«Лаборатория Касперского» выпустила глобальный отчет «Анатомия ландшафта киберугроз». Для финансовой разведки эти данные важны как дополнительный источник информации о киберрисках, которые могут сопровождать финансовое мошенничество, компрометацию учетных записей и незаконный доступ к финансовой инфраструктуре.
✉️ Финансовый сектор в цифрах
Доля инцидентов высокой критичности в финансовом секторе составила 2,9%. Это ниже, чем в госсекторе (4,3%) и ИТ (4,9%), но расслабляться рано. Но главным является не количество, а характер атак:
🔘36,1% инцидентов в финансовом секторе пришлось на Red Teaming. Финансы являются одной из самых «проверяемых» отраслей, что говорит о зрелости защиты;
🔘 30,8% финансовых клиентов MDR столкнулись с инцидентами социальной инженерии;
🔘Доля атак с использованием вредоносного ПО составляет 14,8%;
🔘На эксплуатацию уязвимостей приходится 6,6% случаев.
⚡️Как начинаются кибератаки?
▶️ 43,7% — эксплуатация публично доступных приложений. Это веб-сервисы, API, VPN-порталы.
▶️ 25,4% — использование действительных учетных записей. Злоумышленники активно используют утечки, брутфорс и покупку доступов.
▶️ 15,5% — эксплуатация доверительных отношений. Атаки через подрядчиков, ИТ-интеграторов и сервисных провайдеров. Для финансов это критично: взлом одного небольшого поставщика может открыть доступ к десяткам клиентов.
⚠️ Техники, которые важно знать финразведчику ⚠️
➡️Манипуляции с учетными записями — 22%. Злоумышленники манипулируют учетными записями, в том числе меняют членство в группах и активируют отключенные аккаунты;
➡️Фишинг — 15%. Фишинг остается одной из наиболее распространенных техник получения первоначального доступа;
➡️Пользователь сам запускает вредоносный файл или переходит по ссылке — 12%.
💡 Реальный кейс: веб-скиммер в jQuery 💡
В ходе расследования финансового преступления обнаружен вредоносный скрипт, встроенный в легитимный jQuery. При вводе данных карты на сайте скрипт собирал информацию, шифровал её с помощью RSA и отправлял на домен злоумышленника через POST-запросы. Организация не могла выявить угрозу только по именам файлов, только через мониторинг целостности.
▶️Основные выводы из отчета◀️
1️⃣Смещение фокуса с транзакций на инфраструктуру
Анализ отдельной подозрительной операции недостаточен. Нужно выявлять сети: скомпрометированные учетные записи, доверенных подрядчиков, точки соприкосновения с легальной финансовой системой.
2️⃣Рост атак через цепочки поставок
Финансовым организациям необходимо ужесточать контроль доступа подрядчиков, внедрять MFA и мониторить аномалии в поведении легитимных учетных записей.
3️⃣Человеческий фактор
Социальная инженерия составляет 30,8% случаев цифрового мошенничества в финансовом секторе. Программы повышения осведомленности сотрудников становятся элементом ПОД/ФТ.
🛡 Что стоит учитывать финансовым организациям 🛡
🟢Внедряйте многофакторную аутентификацию и строгую парольную политику.
🟢Ограничивайте доступ подрядчиков и проводите их проверку.
🟢Своевременно обновляйте ПО (особое внимание стоит уделять Microsoft, Oracle, Fortinet).
🟢Используйте мониторинг целостности файлов для веб-сервисов.
🟢Рассмотрите MDR и Compromise Assessment для проактивного поиска скрытых компрометаций.
▶️Вывод финразведки◀️
Доля высокосерьезных инцидентов снизилась с 14,3% в 2021 году до 3,8% в 2025-м. Kaspersky связывает эту динамику прежде всего с более ранним обнаружением и реагированием. При этом атаки с непосредственным участием человека сохраняют ключевое значение среди высокосерьезных инцидентов.
Хотите узнать, как именно хакеры уничтожают файлы бизнеса без возможности восстановления? Подробный разбор и техническую цепочку атаки смотрите на схеме ⬆️
#Новости #Кибербезопасность #Kaspersky
ФинУнивер | Финансовая разведка
Post #568
258

- 😁 30
- 👍 29
- 🔥 27
- ❤🔥 1
- 🫡 1