Сбербанк представил исследование дочерней компании BI.ZONE об основных киберугрозах современности

Ольга Шарипова   
24.06.2019 11:34

В преддверии второго международного конгресса по кибербезопасности, организованного Сбербанком при участии Центра кибербезопасности Всемирного экономического форума (WEF C4C) и поддержке Ассоциации банков России и АНО «Цифровая экономика», состоялась пресс-конференция с участием заместителя председателя правления Сбербанка Станислава Кузнецова.

Как сообщает пресс-служба финансовой организации, на пресс-конференции было представлено исследование дочерней компании Сбербанка BI.ZONE – «Threat Zone’19. Иллюзия безопасности». В своем исследовании эксперты BI.ZONE проанализировали самые значимые на данный момент и потенциально опасные в будущем угрозы кибербезопасности, рассказали о ключевых киберпреступных группировках и порекомендовали базовые меры для обеспечения защиты информационных систем. Кроме того, компания поделилась данными о хищениях клиентов российской банковской системы.

– К 2019 году ключевыми проблемами кибербезопасности стали утечки данных и атаки, использующие методы социальной инженерии. В прошлом году только от самых громких утечек пострадало более полумиллиарда учетных записей. В России 80% атак на клиентов банков совершается по социотехническим сценариям. В большинстве таких случаев (79%) жертвы сами переводят злоумышленникам деньги, поддавшись на уловки вроде фальшивых объявлений о продаже. В то же время отмечу, что успешных кибератак на банки стало меньше – не в последнюю очередь благодаря распространению инструментов обмена информацией о киберугрозах и введению отраслевых стандартов, – рассказал Станислав Кузнецов.

По данным компании BI.ZONE, основная масса финансовых средств выводится через банковские мобильные приложения и операции по картам. При этом атаки с использованием приложений происходят реже, чем, к примеру, смс-банкинга, но средний чек одной мошеннической операции выше. Так, в третьем квартале 2018 года на мобильные приложения пришлось всего 16% атак (против 38% у смс-команд), а их доля в общей сумме украденного составила 31% (против 12% у смс-команд).

При кражах из банкоматов злоумышленники остаются верны физическим методам – взрывам и взломам. За 2017-2018 годы доля кибератак в общем числе посягательств на устройства самообслуживания составила всего 7%. Когда злоумышленники прибегали к программно-аппаратным методам, то предпочитали использовать устройства для безлимитной выдачи купюр (специалисты по кибербезопасности называют их BlackBox). Вредоносное ПО присутствовало только в 1% атак.

Представители компании BI.ZONE также рассказали, что для повышения киберграмотности в бизнес-среде эффективным инструментом становятся учебные социотехнические атаки для компаний-заказчиков. Механика такой атаки заключается в специально разработанной фишинговой рассылке для сотрудников, например, с заманчивым предложением, которое побуждает получателя открыть вложение в письме или оставить свои данные на стороннем веб-ресурсе. Распознать вредоносное письмо удается не всем. В ходе таких учений в 2018 году было разослано более 300 тысяч писем. Около 16% сотрудников переходили по ссылке в сообщении, а 7% вводили свои корпоративные учетные данные на фишинговом сайте или открывали вредоносное вложение.

СПРАВКА:

  • ICC – уникальная международная межотраслевая платформа, объединяющая представителей органов государственной власти, лидеров мирового бизнеса и признанных экспертов отрасли для открытого диалога по наиболее острым вопросам обеспечения кибербезопасности в условиях глобальной диджитализации.
  • Второй международный конгресс по кибербезопасности – ключевое мероприятие Global Cyber Week – международной недели по кибербезопасности, которая проходит 17–21 июня в Москве и крупнейшее профильное событие в России и Восточной Европе. Мероприятие объединяет под своей эгидой ряд отраслевых форумов, собрав представителей российских и зарубежных государственных учреждений, международных организаций и транснациональных компаний, а также независимых экспертов и исследователей.
  • Global Cyber Week открылась технической конференцией по практической кибербезопасности OFFZONE, которая прошла 17-18 июня. 19 июня состоялся онлайн-тренинг по международной кооперации бизнеса в борьбе с цифровыми угрозами Cyber Polygon, где наблюдатели могли на сайте следить за действиями участников в режиме реального времени.
  • Первый международный конгресс по кибербезопасности состоялся 5-6 июля 2018 года в Москве. Конгресс объединил свыше 2500 участников и около 700 организаций более чем из 50 стран. Президент России Владимир Путин лично приветствовал гостей конгресса со вступительной речью.

Новости компаний

Спортсмены БрАЗа выиграли соревнования по стритболу

Соревнования по стритболу среди представителей предприятий и организаций Братска состоялись в зале школы № 46. Этот вид спорта вернулся в программу городской Спартакиады трудовых коллективов после перерыва в несколько лет.

 
Сбер: бенчмарк MERA назвал GigaChat 2 MAX сильнейшей нейросетевой моделью на русском языке

По данным бенчмарка MERA для русского языка, модель Сбера GigaChat 2 MAX занимает первое место среди AI-моделей. А в международных бенчмарках обновлённый модельный ряд превосходит по многим показателям GPT4o, DeepSeek-V3, LLaMA 70B и Qwen2.5. Об этом сообщает пресс-служба Сбера.

 
Дети сотрудников БрАЗа отправятся в «Экспедицию на планету РУСАЛ»

Дети сотрудников Братского алюминиевого завода вновь получат возможность провести летние каникулы в корпоративном лагере «Экспедиция на планету РУСАЛ» в Хакасии. Программа реализуется в рамках социальной политики компании, направленной на поддержку семей работников и создание благоприятных условий для отдыха и развития подрастающего поколения.

 
В Иркутске 18 марта на конференции Сбера обсудят ключевые изменения на рынке ИЖС

Сбер проведет конференцию по индивидуальному жилищному строительству 18 марта 2025 года в Иркутске, сообщает пресс-служба компании.

 
Праздничные мастер-классы организовал Женский совет БрАЗа

Женский совет БрАЗа организовал пять мастер-классов на встрече, посвященной Международному женскому дню. Более 50 участниц - сотрудницы завода, жены работников и ветераны предприятия собрались вместе, чтобы провести день в творческой атмосфере.

Метки:
 

Владислав Толстов - книжный рецензент

Видеосюжеты
Сергей Шмидт: Срок