Komunikaty PR

Sektor finansowy – rośnie liczba ataków hakerskich

2020-05-13  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

uwierzytelnianie i odmowa dostępu

Raport zespołu F5 Labs - Security Incident Response Team

Według najnowszych badań F5 Labs[1] organizacje usług finansowych odnotowały znaczny wzrost liczby ataków uwierzytelniających i rozproszonych ataków typu „odmowa usługi” (DDoS) w okresie 2017-19. Liczba ataków internetowych w raportowanym czasie znacznie spadła.

Sektor usług finansowych jest ściśle regulowany i przeznacza duże środki na zabezpieczenia,  ​​co oznacza, że ta branża liczy się z ryzykiem. Nadal pozostaje jednak atrakcyjnym celem dla cyberprzestępców ze względu na wysoką wartość profilu informacji, do których te organizacje mają dostęp – mówi Ireneusz Wiśniewski, dyrektor zarządzający F5 Poland.

Uwierzytelnianie – wzrost o 5%

W 2019 r. w skali globalnej aż 42% wszystkich ataków na organizacje usług finansowych stanowiły brute force attacks oraz credential stuffing (próby włamań za pomocą pozyskanych częściowych danych dostępowych), a odsetek tek wzrósł o 5 punktów w raportowanym okresie.

F5 podkreśla, że istnieją w tym obszarze różnice w zależności od lokalizacji – ataki na uwierzytelnianie stanowiły 20% wszystkich ataków w regionie EMEA, 15% naruszeń w APAC oraz aż 64% w Ameryce Północnej.

Pierwsze sygnały ataku uwierzytelniającego często płyną ze strony klientów – i są to skargi na blokadę konta – a nie z automatycznego wykrywania. Szybka reakcja jest kluczem do skutecznej obrony. Może nastąpić tylko, gdy organizacja jest w stanie wykryć wzrost liczby nieudanych prób logowania w krótkim okresie i zareagować zanim atak przełoży się na klientów – dodaje Ireneusz Wiśniewski.

DDoS – wzrost o 16%

Ataki DDoS były drugim co do wielkości zagrożeniem dla organizacji świadczących usługi finansowe. Stanowiły 32% wszystkich zgłoszonych incydentów w latach 2017-2019. Jest to również najszybciej rosnące zagrożenie – w badanym okresie wzrosły o 16%.

DDoS najbardziej dotkliwe są dla sektora finansowego w regionie Azji i Pacyfiku – stanowią 55% wszystkich naruszeń, w EMEA to aż połowa zgłoszonych ataków, zaś w Ameryce Północnej jedynie 22% z nich.

F5 Labs podkreśla, że ataki typu „odmowa usługi” skierowane przeciwko dostawcom usług finansowych zwykle są ukierunkowane na podstawowe usługi używane przez klientów (takie jak DNS) lub aplikacje, które umożliwiają dostęp do usług online (np. przeglądanie rachunków lub ubieganie się o pożyczki). Ataki są często przepuszczane z całego świata, m.in. za pomocą dużych botnetów wynajmowanych lub specjalnie do tych celów zbudowanych z zainfekowanych maszyn przez atakujących.

Dla IT w sektorze technologicznym niezwykle ważna będzie więc zdolność do szybkiego zidentyfikowania charakterystyki ruchu w warunkach ataku. Istotne jest również włączenie szczegółowego rejestrowania usług aplikacyjnych w celu identyfikacji nietypowych zapytań – dodaje Ireneusz Wiśniewski.

Ataki sieciowe

Raport F5 Labs odnotował spadek liczby ataków internetowych na organizacje usług finansowych. W 2017 i 2018 r. stanowiły one 11% wszystkich incydentów, a w 2019 r. było to zaledwie 4%.

F5 Labs ostrzega jednak, że ataki internetowe celujące w usługi finansowe zwykle trwają dłużej niż w innych sektorach, ze względu na konieczną precyzję i potencjalnie wysoką wartość dla przestępców. Większość ataków sieciowych zarejestrowanych przez F5 SIRT dotyczyła interfejsów API, w tym związanych z portalami mobilnego uwierzytelniania i Open Financial Exchange (OFX). Zauważalne było również web scraping – kopiowanie treści w celu tworzenia realistycznych stron phishingowych.

Chociaż trudno jest ustalić przyczynę spadku liczby ataków webowych, wpływ mogło mieć rosnące zaawansowanie technicznych mechanizmów kontrolnych, takich jak zapory aplikacji internetowych (WAF) – komentuje Ireneusz Wiśniewski.

Już w 2018 r. Application Protection Report od F5 Labs wykazał, że większy odsetek organizacji finansowych ma tendencję do wdrażania ochrony WAF (31%) niż wyniosła średnia we wszystkich branżach (26%).

Jeszcze nie wszystkie organizacje finansowe doceniają potrzebę uwierzytelniania wieloskładnikowego, co stanowi najskuteczniejszy sposób zapobiegania większości ataków na dostęp i wyłudzających informacje. Ważne pozostaje monitorowanie ruchu pod kątem oznak brute force attacks czy credential stuffing. Sektor czeka wzmacnianie interfejsów API oraz wdrażanie programów do zarządzania lukami bezpieczeństwa, żeby przeprowadzać skanowanie i łatać ochronę. Standardem powinny być regularnie sprawdzane procedury reagowania na incydenty, które uwzględniają wszystkie rodzaje ryzyka – podsumowuje Ireneusz Wiśniewski.

 


[1] Analiza zespołu reagowania na incydenty bezpieczeństwa F5 Labs objęła banki, kasy oszczędnościowe, brokerów, firmy ubezpieczeniowe oraz organizacje z nimi współpracujące jak podmioty przetwarzające płatności i dostarczające oprogramowanie finansowe jako usługę (SaaS).

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Zaoszczędź każdą milisekundę z kartą graficzną INNO3D RTX! Technologia NVIDIA Re Biuro prasowe
2024-09-27 | 14:30

Zaoszczędź każdą milisekundę z kartą graficzną INNO3D RTX! Technologia NVIDIA Re

NVIDIA Reflex to przełomowa technologia redukująca opóźnienia w kartach graficznych GeForce. Korzysta z niej już ponad 120 gier, a lada moment do tego grona dołączą kolejne tytuły,
IT i technologie Jak nowe technologie i AI kształtują przyszłość biznesu
2024-09-27 | 10:00

Jak nowe technologie i AI kształtują przyszłość biznesu

W erze dynamicznych zmian technologicznych, sztuczna inteligencja (AI) i nowe technologie zmieniają oblicze finansów. W ubiegłym tygodniu, podczas wydarzenia "Future of Finance
IT i technologie 2024 rokiem integracji sztucznej inteligencji według raportu UiPath
2024-09-26 | 16:00

2024 rokiem integracji sztucznej inteligencji według raportu UiPath

Coroczne badanie UiPath wykazało, że specjaliści ds. automatyzacji aktywnie integrują sztuczną inteligencję w swojej pracy, ponieważ branża automatyzacji oprogramowania nadal się

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Infrastruktura

Warszawa przyspiesza proces termomodernizacji budynków. Stolicę czekają wielomiliardowe wydatki

Zgodnie z Zieloną Wizją Warszawy stolica ma zredukować emisje gazów cieplarnianych o 40 proc. do 2030 roku. To cel pośredni przed zaplanowanym do 2050 roku osiągnięciem neutralności klimatycznej. Dużą rolę w tym procesie będzie odgrywać termomodernizacja budynków prowadząca do ograniczenia zużycia energii i ciepła. Elektrownie i elektrociepłownie podlegające administracji centralnej odpowiadają dziś za ok. 70 proc. emisji dwutlenku węgla w mieście. Stolicę czekają wielomiliardowe wydatki, wspierane również środkami z UE.

Farmacja

Giganci farmaceutyczni inwestują w sztuczną inteligencję. Chcą szybciej i taniej opracowywać kandydatów na leki

Rynek wykorzystania sztucznej inteligencji w procesie projektowania nowych leków wzrośnie w ciągu pięciu lat ponad pięciokrotnie – przewidują analitycy MarketsandMarkets. Symptomy dynamicznych wzrostów widać już teraz – w ciągu ostatnich dni giganci farmaceutyczni podpisali kilka dużych umów na wykorzystanie rozwiązań z zakresu SI w typowaniu i wstępnej ocenie kandydatów na nowe leki. Modele układu odpornościowego i algorytmy analizujące skuteczność oraz bezpieczeństwo terapii celowanych pozwalają przyspieszyć tempo wdrażania innowacji lekowych i zwiększać skuteczność procesu opracowywania nowych leków. Obecnie jest ona bardzo niska – wynosi zaledwie 10 proc.

DlaWas.info

Farmacja

Mężczyźni w Polsce żyją średnio siedem lat krócej niż kobiety. Różnica ta należy do najwyższych w UE

Umieralność mężczyzn w Polsce, podobnie jak w innych krajach, jest wyższa niż kobiet. Jak wskazuje GUS, w 2023 roku przeciętne trwanie życia mężczyzn wynosiło 74,7 lat, a kobiet – 82 lata. Choć w ostatnim czasie ta różnica maleje, wciąż jest większa niż w innych krajach europejskich. Eksperci Stowarzyszenia na rzecz Chłopców i Mężczyzn podkreślają, że przyczynia się do tego wiele czynników społecznych, m.in. inny charakter pracy i większa wypadkowość czy bagatelizowanie profilaktyki zdrowotnej.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.