22.02.2023, 09:20

Хак и мат: утечки, мошеннические схемы и хакерские атаки-2022

Хакеры на подъеме — они весь год «помогали» российским гражданам оплачивать, переводить и инвестировать на Запад. Доверие к социальным инженерам (они же — «телефонные мошенники») упало — пора задуматься о новых схемах манипуляций. Банки и страховщики стали давать меньше утечек персональных данных и конфиденциальных документов, тогда как платежные сервисы, инвесткомпании и криптобиржи стали уязвимее.

Photo by Muha Ajjan on Unsplash

С исследованием InfoWatch об утечках в финансовом секторе ознакомился «Коммерсант». В 2022 году зафиксировано 48 утечек, то есть в 1,7 раза больше, чем в позапрошлом. Число скомпрометированных записей персональных данных и платежной информации при этом выросло за год в 32 раза — с 1,4 млн до 44,8 млн штук. Андрей Арсентьев из InfoWatch объяснил изданию, что было несколько крупных кибератак, во время которых украли миллионы записей.

Евгений Царев из RTM Group считает, что инцидентов не стало больше, просто статистику стали вести лучше: «Раньше утечек было больше, чем зарегистрировано, сейчас статистика стала приближаться к реальности».

По сегментам, в которых допускались утечки информации, картина также существенно изменилась: доля банков, МФО и страховых компаний снизилась (с 92,8% до 66,5%), и наоборот у инвесткомпаний, платежных сервисов и криптобирж — выросла.

По данным Роскомнадзора, в 2022 году в России произошло около 150 крупных утечек персональных данных в разных секторах бизнеса. В общем объеме утечек на мошеннические операции приходится большая часть. ЦБ оценивает сумму похищенных со счетов граждан и компаний средств примерно в 14 млрд руб. (возвращено из этого было 0,6 млрд руб.).

В мошеннических операциях стала снижаться доля социнженерии («социальные инженеры» в отличие от хакеров получают несанкционированный доступ к информации или системам ее хранения без использования технических средств).

Аналитики InfoWatch подсчитали, что за 2022 год доля утечки персональных данных, которые активно используются в социнженерии, снизилась с 96,4% до 82,6% случаев.

Зато наступило время хакеров. Их особенно интересуют коммерческие тайны компаний. «Как правило, рядовой менеджер банка не имеет доступа к информации, относящейся к категории „коммерческая тайна“ (инвестпланы, закрытые отчеты и т. п.), а хакерам через сложные схемы можно добраться до таких данных», — рассказал Андрей Арсентьев. По данным InfoWatch, в прошлом году доля утечек по вине внешних злоумышленников (в основном хакеров) выросла с 21,4% до 75%.

В InfoWatch отметили также срастание внутреннего и внешнего факторов, назвав это «гибридным вектором»: «Внешние злоумышленники все чаще вступают в преступную связь с сотрудниками компаний, мотивируя их к похищению информации, востребованной на черном рынке, или взламывая с их помощью корпоративные сети».

С началом военных действий хакерские атаки заметно участились и расширились, стали инструментом гибридной войны. Поэтому, считает Алексей Лукацкий из Positive Technologies, на аналитике 2022 года точные прогнозы не построишь. Сформировались специфические условия: хакеры создали множество фейковых ресурсов, которые «помогали» российским гражданам осуществлять финансовые операции, например, с зарубежными банками, интернет-магазинами, криптобиржами. «Граждане стали менять привычные им платформы на новые, многие из которых оказались мошенническими», — сказал Алексей Лукацкий.

Прогноз Семена Боталова из IM Group-IB пессимистичен: «Мы не фиксируем ни в одной сфере снижение интенсивности атак на финансовые компании, и в ближайшем будущем количество утечек вряд ли пойдет на спад, учитывая ситуацию в мире и недостаточную защищенность активов компаний».

Авторы:
Юля Троцкая
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
26.04.2024
Редакция ADPASS
17.04.2024
ИИ прошел всестороннее обследование в Стэнфорде

Специалисты из Стэнфорда выяснили, сколько денег OpenAI и Google потратили на тренировку своих флагманских моделей искусственного интеллекта, инвестиции в какое направление ИИ-технологий выросли за год в восемь раз, и кто лидирует в геополитической «гонке нейросетевых вооружений». В Институте человекоориентированного ИИ при Стэнфордском университете (Stanford Institute for Human-Centered Artificial Intelligence, HAI) при участии ведущих экспертов индустрии и ученых подготовили объемный отчет о тенденциях в сфере искусственного интеллекта. На 500 страницах охватили все — от исследований и разработки до финансовых затрат, проблем регулирования, экономических и геополитических аспектов. ADPASS ознакомился с одним из самых масштабных исследований прогресса в самой горячем (или перегретом?) секторе IT-индустрии.

Редакция ADPASS
09.04.2024
Редакция ADPASS
02.04.2024
Как создать полезный гид
для предпринимателей?