TGViewer
Финунивер | Финансовая разведка Финунивер | Финансовая разведка @financialintelligencefu · 523 subscribers
Post #568 258
📰 Киберугрозы в финансовом секторе: что показал отчет Kaspersky
«Лаборатория Касперского» выпустила глобальный отчет «Анатомия ландшафта киберугроз». Для финансовой разведки эти данные важны как дополнительный источник информации о киберрисках, которые могут сопровождать финансовое мошенничество, компрометацию учетных записей и незаконный доступ к финансовой инфраструктуре.

✉️ Финансовый сектор в цифрах
Доля инцидентов высокой критичности в финансовом секторе составила 2,9%. Это ниже, чем в госсекторе (4,3%) и ИТ (4,9%), но расслабляться рано. Но главным является не количество, а характер атак:
🔘36,1% инцидентов в финансовом секторе пришлось на Red Teaming. Финансы являются одной из самых «проверяемых» отраслей, что говорит о зрелости защиты;
🔘 30,8% финансовых клиентов MDR столкнулись с инцидентами социальной инженерии;
🔘Доля атак с использованием вредоносного ПО составляет 14,8%;
🔘На эксплуатацию уязвимостей приходится 6,6% случаев.

⚡️Как начинаются кибератаки?
▶️ 43,7% — эксплуатация публично доступных приложений. Это веб-сервисы, API, VPN-порталы.
▶️ 25,4% — использование действительных учетных записей. Злоумышленники активно используют утечки, брутфорс и покупку доступов.
▶️ 15,5% — эксплуатация доверительных отношений. Атаки через подрядчиков, ИТ-интеграторов и сервисных провайдеров. Для финансов это критично: взлом одного небольшого поставщика может открыть доступ к десяткам клиентов.

⚠️ Техники, которые важно знать финразведчику ⚠️
➡️Манипуляции с учетными записями — 22%. Злоумышленники манипулируют учетными записями, в том числе меняют членство в группах и активируют отключенные аккаунты;
➡️Фишинг — 15%. Фишинг остается одной из наиболее распространенных техник получения первоначального доступа;
➡️Пользователь сам запускает вредоносный файл или переходит по ссылке — 12%.

💡 Реальный кейс: веб-скиммер в jQuery 💡
В ходе расследования финансового преступления обнаружен вредоносный скрипт, встроенный в легитимный jQuery. При вводе данных карты на сайте скрипт собирал информацию, шифровал её с помощью RSA и отправлял на домен злоумышленника через POST-запросы. Организация не могла выявить угрозу только по именам файлов, только через мониторинг целостности.

▶️Основные выводы из отчета◀️
1️⃣Смещение фокуса с транзакций на инфраструктуру
Анализ отдельной подозрительной операции недостаточен. Нужно выявлять сети: скомпрометированные учетные записи, доверенных подрядчиков, точки соприкосновения с легальной финансовой системой.
2️⃣Рост атак через цепочки поставок
Финансовым организациям необходимо ужесточать контроль доступа подрядчиков, внедрять MFA и мониторить аномалии в поведении легитимных учетных записей.
3️⃣Человеческий фактор
Социальная инженерия составляет 30,8% случаев цифрового мошенничества в финансовом секторе. Программы повышения осведомленности сотрудников становятся элементом ПОД/ФТ.

🛡 Что стоит учитывать финансовым организациям 🛡
🟢Внедряйте многофакторную аутентификацию и строгую парольную политику.
🟢Ограничивайте доступ подрядчиков и проводите их проверку.
🟢Своевременно обновляйте ПО (особое внимание стоит уделять Microsoft, Oracle, Fortinet).
🟢Используйте мониторинг целостности файлов для веб-сервисов.
🟢Рассмотрите MDR и Compromise Assessment для проактивного поиска скрытых компрометаций.

▶️Вывод финразведки◀️
Доля высокосерьезных инцидентов снизилась с 14,3% в 2021 году до 3,8% в 2025-м. Kaspersky связывает эту динамику прежде всего с более ранним обнаружением и реагированием. При этом атаки с непосредственным участием человека сохраняют ключевое значение среди высокосерьезных инцидентов.

Хотите узнать, как именно хакеры уничтожают файлы бизнеса без возможности восстановления? Подробный разбор и техническую цепочку атаки смотрите на схеме ⬆️

#Новости #Кибербезопасность #Kaspersky
ФинУнивер | Финансовая разведка
  • 😁 30
  • 👍 29
  • 🔥 27
  • ❤‍🔥 1
  • 🫡 1
More from @financialintelligencefu
  1. Sep 30, 2026Post #579
  2. Sep 30, 2026🖥Мастер-класс по использованию ИИ в сфере финансовой разведки и экономической безопасност…
  3. Sep 29, 2026Post #574
  4. Sep 29, 2026❕ИТ и искусственный интеллект: какие новые риски видят финансовые регуляторы? Цифровизация…
  5. Sep 28, 2026Post #572
  6. Sep 28, 2026📌Как применять метод «Галстук-бабочка»: плюсы, минусы и алгоритм действий📌 🖊Метод «галс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →