Банковские системы все чаще взламывают изнутри
Любую замкнутую и защищенную систему можно взломать двумя путями: с помощью внешней атаки и внутреннего «человеческого фактора». Внешний фактор - это прямые хакерские атаки, использование внедренных вирусов и программных уязвимостей. Из-за постоянного усовершенствования кибер-защиты сложность внешнего взлома все время растет. Хакерам и дешевле, и проще использовать «человеческий фактор».
Основная причина финансовых преступлений - действия инсайдеров
По данным специалистов по кибер-безопасности, работающих в компании RTM Group, в этом году количество хищений, связанных с хакерскими атаками, уменьшится с 15% до 3%. А вот число случаев, связанных с пресловутым «человеческим фактором», увеличится с 30% до 50%. То есть по сравнению с 2021 годом имеем качественное изменение киберпреступлений. Сейчас большинство из них будут связаны с халатностью банковских сотрудников, внутренними утечками информации и участием работников в различных мошеннических схемах.
В компании объясняют рост преступлений по причине инсайдеров двумя причинами: увеличением ценности внутренних данных банков и ростом сложности внешнего взлома. Некоторые специалисты утверждают, что причину стоит искать и в большей опасности атаки для самих хакеров. Отследить хакерскую атаку проще, чем выяснить, кто из работников работает на преступников.
Преступников интересует все: внутренняя переписка в банках, корреспондентские счета, информация о клиентах (в том числе данные дебетовых и кредитных карт) и т. д.
Что говорит статистика Центробанка
У Банка России есть своя статистика по совершенным в 2021 году киберпреступлениям. Так, в третьем квартале прошлого года хакеры организовали 107 нападений на банки с помощью внедренных вирусов. Также было сделано 22 атаки, в ходе которых преступники использовали программные уязвимости легального ПО. Интересна сравнительная статистика этих двух видов правонарушений. За год случаи использования вирусов увеличились на 15,1%, а случаи эксплуатации программных уязвимостей, наоборот, уменьшились на 47,6%. К сожалению, регулятор не приводит никаких данных по инсайдерам.
За третий квартал прошлого года с корреспондентских счетов банков и счетов физических лиц было украдено в общей сложности 3,2 млрд рублей. Только 7,7% от этой суммы возвратили пострадавшим.
Прямые хакерские атаки становятся редкостью
В декабре прошлого года компания Group-IB сообщила о краже денег с корреспондентского счета одного из банков. Преступники взломали систему межбанковских переводов АРМ КБР. Это удалось сделать благодаря компрометации компании, которая была связана с этим банком. Вероятно, все дело было в довольно старой программной уязвимости.
В компании SearchInform полагают, что такие взломы являются сейчас редкостью. Во-первых, они требуют основательных знаний программирования. Во-вторых, сложность взлома с каждым годом растет, а значит преступникам нужно привлекать к нему специалистов очень высокого уровня.
Куда проще коррумпировать какого-нибудь банковского сотрудника и осуществить «взлом» через него. Дело в том, что пока нет закона, который бы обязал банки устанавливать ПО, защищающее от утечек информации.
В самих банках относятся к проблеме по-разному. Например, в Росбанке не ожидают роста внутренних утечек информации. В банке «Тинькофф» понимают все угрозы, защищают «внешний периметр» и вовремя выявляют «нечистых на руку» сотрудников. В МКБ уверены, что угроза со стороны «человеческого фактора» практически не меняется со временем. В этом году банк будет обучать своих сотрудников и развивать собственный центр безопасности.