Komunikaty PR

Sektor finansowy – rośnie liczba ataków hakerskich

2020-05-13  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

uwierzytelnianie i odmowa dostępu

Raport zespołu F5 Labs - Security Incident Response Team

Według najnowszych badań F5 Labs[1] organizacje usług finansowych odnotowały znaczny wzrost liczby ataków uwierzytelniających i rozproszonych ataków typu „odmowa usługi” (DDoS) w okresie 2017-19. Liczba ataków internetowych w raportowanym czasie znacznie spadła.

Sektor usług finansowych jest ściśle regulowany i przeznacza duże środki na zabezpieczenia,  ​​co oznacza, że ta branża liczy się z ryzykiem. Nadal pozostaje jednak atrakcyjnym celem dla cyberprzestępców ze względu na wysoką wartość profilu informacji, do których te organizacje mają dostęp – mówi Ireneusz Wiśniewski, dyrektor zarządzający F5 Poland.

Uwierzytelnianie – wzrost o 5%

W 2019 r. w skali globalnej aż 42% wszystkich ataków na organizacje usług finansowych stanowiły brute force attacks oraz credential stuffing (próby włamań za pomocą pozyskanych częściowych danych dostępowych), a odsetek tek wzrósł o 5 punktów w raportowanym okresie.

F5 podkreśla, że istnieją w tym obszarze różnice w zależności od lokalizacji – ataki na uwierzytelnianie stanowiły 20% wszystkich ataków w regionie EMEA, 15% naruszeń w APAC oraz aż 64% w Ameryce Północnej.

Pierwsze sygnały ataku uwierzytelniającego często płyną ze strony klientów – i są to skargi na blokadę konta – a nie z automatycznego wykrywania. Szybka reakcja jest kluczem do skutecznej obrony. Może nastąpić tylko, gdy organizacja jest w stanie wykryć wzrost liczby nieudanych prób logowania w krótkim okresie i zareagować zanim atak przełoży się na klientów – dodaje Ireneusz Wiśniewski.

DDoS – wzrost o 16%

Ataki DDoS były drugim co do wielkości zagrożeniem dla organizacji świadczących usługi finansowe. Stanowiły 32% wszystkich zgłoszonych incydentów w latach 2017-2019. Jest to również najszybciej rosnące zagrożenie – w badanym okresie wzrosły o 16%.

DDoS najbardziej dotkliwe są dla sektora finansowego w regionie Azji i Pacyfiku – stanowią 55% wszystkich naruszeń, w EMEA to aż połowa zgłoszonych ataków, zaś w Ameryce Północnej jedynie 22% z nich.

F5 Labs podkreśla, że ataki typu „odmowa usługi” skierowane przeciwko dostawcom usług finansowych zwykle są ukierunkowane na podstawowe usługi używane przez klientów (takie jak DNS) lub aplikacje, które umożliwiają dostęp do usług online (np. przeglądanie rachunków lub ubieganie się o pożyczki). Ataki są często przepuszczane z całego świata, m.in. za pomocą dużych botnetów wynajmowanych lub specjalnie do tych celów zbudowanych z zainfekowanych maszyn przez atakujących.

Dla IT w sektorze technologicznym niezwykle ważna będzie więc zdolność do szybkiego zidentyfikowania charakterystyki ruchu w warunkach ataku. Istotne jest również włączenie szczegółowego rejestrowania usług aplikacyjnych w celu identyfikacji nietypowych zapytań – dodaje Ireneusz Wiśniewski.

Ataki sieciowe

Raport F5 Labs odnotował spadek liczby ataków internetowych na organizacje usług finansowych. W 2017 i 2018 r. stanowiły one 11% wszystkich incydentów, a w 2019 r. było to zaledwie 4%.

F5 Labs ostrzega jednak, że ataki internetowe celujące w usługi finansowe zwykle trwają dłużej niż w innych sektorach, ze względu na konieczną precyzję i potencjalnie wysoką wartość dla przestępców. Większość ataków sieciowych zarejestrowanych przez F5 SIRT dotyczyła interfejsów API, w tym związanych z portalami mobilnego uwierzytelniania i Open Financial Exchange (OFX). Zauważalne było również web scraping – kopiowanie treści w celu tworzenia realistycznych stron phishingowych.

Chociaż trudno jest ustalić przyczynę spadku liczby ataków webowych, wpływ mogło mieć rosnące zaawansowanie technicznych mechanizmów kontrolnych, takich jak zapory aplikacji internetowych (WAF) – komentuje Ireneusz Wiśniewski.

Już w 2018 r. Application Protection Report od F5 Labs wykazał, że większy odsetek organizacji finansowych ma tendencję do wdrażania ochrony WAF (31%) niż wyniosła średnia we wszystkich branżach (26%).

Jeszcze nie wszystkie organizacje finansowe doceniają potrzebę uwierzytelniania wieloskładnikowego, co stanowi najskuteczniejszy sposób zapobiegania większości ataków na dostęp i wyłudzających informacje. Ważne pozostaje monitorowanie ruchu pod kątem oznak brute force attacks czy credential stuffing. Sektor czeka wzmacnianie interfejsów API oraz wdrażanie programów do zarządzania lukami bezpieczeństwa, żeby przeprowadzać skanowanie i łatać ochronę. Standardem powinny być regularnie sprawdzane procedury reagowania na incydenty, które uwzględniają wszystkie rodzaje ryzyka – podsumowuje Ireneusz Wiśniewski.

 


[1] Analiza zespołu reagowania na incydenty bezpieczeństwa F5 Labs objęła banki, kasy oszczędnościowe, brokerów, firmy ubezpieczeniowe oraz organizacje z nimi współpracujące jak podmioty przetwarzające płatności i dostarczające oprogramowanie finansowe jako usługę (SaaS).

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu Biuro prasowe
2024-07-17 | 08:00

Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu

Podczas gdy eksperci przewidują znaczące pozytywne skutki gospodarcze rozwoju sztucznej inteligencji generatywnej, nastroje społeczne nie są tak optymistyczne. Allianz Trade przedstawia wyniki
IT i technologie Lena Lighting partnerem oprogramowania DIALux
2024-07-17 | 01:00

Lena Lighting partnerem oprogramowania DIALux

DIALux jest nowoczesnym narzędziem, pozwalającym na projektowanie oświetlenia. To najchętniej wybierane oprogramowanie, umożliwiające zarówno rozlokowanie pojedynczych opraw, jak i
IT i technologie Długoterminowa umowa TomTom i Microsoft
2024-07-16 | 07:50

Długoterminowa umowa TomTom i Microsoft

TomTom (TOM2), specjalista w dziedzinie technologii geolokalizacji, ogłosił, że umacnia i rozszerza swoją współpracę z firmą Microsoft. Mapy i dane o ruchu drogowym TomTom będą

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Handel

Branża tytoniowa alarmuje o drastycznych podwyżkach akcyzy. Są kilkukrotnie wyższe od zaplanowanych do 2027 roku

Ministerstwo Finansów chce wprowadzić drastyczne podwyżki akcyzy na wyroby tytoniowe. Ich skala ma być kilkukrotnie większa, niż zakładała obowiązująca od 2022 roku mapa akcyzowa, czyli porozumienie wypracowane po długich konsultacjach z rynkiem. Już w przyszłym roku akcyza na wyroby tytoniowe, zamiast o pierwotnie zakładane 10 proc. na wszystkie kategorie wyrobów, ma wzrosnąć: o 25 proc. na papierosy, o 38 proc. na tytoń do palenia oraz o 50 proc. na wkłady do podgrzewaczy tytoniu. Nowością jest objęcie podwyżkami również płynów do e-papierosów, na które w 2025 roku akcyza wzrośnie o 75 proc.

Bankowość

Większość małych i średnich firm przez całą swoją działalność nie zmienia banku. Wysoko oceniają dostępność do usług bankowych

Mikro-, małe i średnie firmy są surowymi recenzentami usług bankowych, ale mimo to ich ocena pozostaje dość wysoka – mówi Wojciech Terlikowski z CBM Indicator. Kredyt bankowy jest drugim – po środkach własnych – najpopularniejszym źródłem finansowania działalności MŚP, ale firmy chętnie korzystają również z kredytów inwestycyjnych czy kart kredytowych. Są zainteresowane także dodatkowymi usługami ze strony banków, np. doradztwem przy pozyskiwaniu środków UE. Ekspert wskazuje, że to przekłada się na lojalność klientów – przedsiębiorcy przywiązują się do banków i rzadko je zmieniają.

Przemysł

W Polsce rośnie tempo robotyzacji. Pod względem zaangażowania robotów w przemyśle przegrywa wyścig z innymi krajami regionu

Z niemal 18 tys. robotów zainstalowanych w sektorze przetwórstwa przemysłowego Polska znajduje się na szóstym miejscu w UE. Jednak na 10 tys. pracowników zatrudnionych w tej branży przypada 54,6 robota, znacznie mniej niż nie tylko na Zachodzie, ale i w krajach Grupy Wyszehradzkiej. Jednocześnie 76 proc. przedsiębiorców badanych przez Polski Instytut Ekonomiczny zgadza się, że robotyzacja i automatyzacja będzie coraz bardziej stanowiła o przewadze konkurencyjnej firm na rynku.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.