Финансови заплахи 2020: Под прицел са мобилното банкиране и е-търговията

Финансови заплахи 2020: Под прицел са мобилното банкиране и е-търговията
Публикация   07:44     16 Дек, 2019 /     akcent.bg   /     363

    Финтех приложенията, мобилното банкиране и електронната търговия ще са едни от най-апетитните мишени за киберизмами през 2020 г., смятат анализаторите от Kaspersky. Компанията  направи прогнозата си за догодина, определяйки престъпленията в тази сфера като едни от най-опасните заради потенциалните преки финансови загуби за жертвите на хакерски атаки.

   Киберпрестъпниците може да започнат да се насочват към инвестиционни приложения, онлайн системи за обработка на финансови данни и нови криптовалути, заедно с осигуряване на платен достъп до инфраструктурата на банките и разработване на нови видове зловреден софтуер за мобилно банкиране базирани на изтекъл изходен код.


   На база развитието през 2019 г. Kaspersky предлага няколко възможни сценария за развитието на средата на сигурност във финансовата индустрия за 2020 г. Ето основните:

   Финтех на прицел. Приложенията за мобилни инвестиции станаха все по-популярни сред потребителите по целия свят. Тази тенденция няма да остане незабелязана от киберпрестъпниците през 2020 г. Не всички от тези приложения използват най-добрите практики за сигурност, като многофакторна идентификация или защита на връзката с приложението, което може да даде на киберпрестъпниците потенциален начин да се таргетират потребителите на такива приложения.

   Нови троянци в мобилното банкиране. Изследванията на Kaspersky предполагат, че изходният код на някои популярни мобилни банкови троянски коне всъщност е проникнал в публичното пространство. Предишни подобни случаи на изтичане на изходен код на зловреден софтуер (например Zeus, SpyEye) доведоха до увеличен брой нови вариации на тези троянски коне. През 2020 г. този модел може да се повтори.

   Платен достъп до банкова инфраструктура и рансъмуеър атаки срещу банки. През 2020 г. експертите на Kaspersky очакват увеличаване на активността на групи, специализирани в продажба на мрежов достъп до банки между престъпници, в африканските и азиатските региони, както и в Източна Европа. Основните им цели са малките банки, както и финансови организации, наскоро закупени от големи играчи, които тепърва изграждат системата си за киберсигурност в съответствие със стандартите на своите компании-майки. Освен това се очаква едни и същи банки да станат жертва на насочени рансъмуеър атаки, тъй като банките са сред онези организации, които са по-склонни да плащат откуп, отколкото да приемат загубата на данни.

   Magecarting 3.0: повече киберпрестъпници ще се насочат към системи за обработка на плащания онлайн. През последните няколко години т. нар. JS-скиминг (метод за кражба на данни за разплащателни карти от онлайн магазините) придоби огромна популярност сред нападателите. В момента изследователите на Kaspersky са запознати с поне 10 различни групи, участващи в този тип атаки, а експертите смятат, че броят им ще продължи да нараства през следващата година. Най-опасните атаки ще бъдат срещу компании, които предоставят самата услуга електронна търговия, което ще доведе до пробиви на хиляди компании.

   „През тази година станахме свидетели на няколко важни развития. Точно както прогнозирахме в края на 2018 г., видяхме появата на нови киберпрестъпни групи, като CopyPaste, нова география на атаки от групата на Silence. Киберпрестъпниците пренасочват фокуса си към данни, които помагат да се заобиколят системите против измами. Поведенчески и биометрични данните се продават на черния пазар. В допълнение, очаквахме JS-скимирането да се увеличи и точно това се случи“, казва Юрий Наместников, изследовател по сигурността в Kaspersky.

   От компанията препоръчват с настъпването на 2020 г. екипите по сигурността в потенциално засегнатите области на финансовата индустрия да се подготвят за нови предизвикателства. „Няма нищо неизбежно в потенциалните предстоящи заплахи, просто е важно да бъдат подготвени правилно за тях”, коментира още Юрий Наместников. 

   Сред другите потенциално апетитни за измами отрасли Kaspersky посочва здравеопазването, корпоративната сигурност и телекомуникациите, особено на фона на внедряването на 5G. 


Коментари

Все още няма коментари!

Коментирай

   captcha