Мошеннические атаки на финансовые организации становятся все изощреннее
В 2024 году Банк России зафиксировал более 750 случаев компьютерных атак на финансовые компании. Большинство из них были направлены на выведение из строя информационной инфраструктуры или блокировку сервисов с помощью DDoS-атак. При этом хакеры все чаще пытаются проникнуть в системы финансовых организаций через атаки на их поставщиков, говорится в пресс-релизе регулятора.
Центробанк отмечает, что методы атак становятся все более сложными, многоэтапными и многоуровневыми. Это позволяет злоумышленникам обходить традиционные системы защиты, затрудняя их обнаружение.
Основные сценарии злоумышленников в 2024 году можно разделить на тематические группы,
представляющие собой целое направление воздействия:
- Продление различных договоров (ОМС, ОСАГО и т.д.)
- Звонки от имени служб безопасности финансовых организаций
- Звонки из правоохранительных органов
- Государственные услуги, поддержка и компенсационные выплаты
Анализ уровня текущей информационной безопасности позволяет выделить ключевые тренды,
которые вероятнее всего будут определять характер кибератак в 2025 году:
- Рост атак через цепочку поставщиков
- Смещение фокуса на малые и средние организации
- Усиление тренда на деструктивное воздействие кибератак
- Трудности с обнаружением и атрибуцией
- Рост атак с долгосрочным присутствием
Для повышения устойчивости финансовых организаций к кибератакам Банк России регулярно организует киберучения. В 2024 году в них приняли участие более 290 компаний.