В первом полугодии текущего года зафиксировано существенное изменение стратегии кибератак, направленных на финансовый сектор. Анализ данных показывает, что злоумышленники переориентировались с традиционных методов, таких как использование вредоносного программного обеспечения (ВПО) и социальной инженерии, на применение легитимных инструментов для осуществления незаконных действий. Эта тенденция указывает на повышение уровня сложности и изощренности киберугроз.
Ключевым изменением является смещение приоритетов атакующих. Если ранее основной целью являлось хищение данных, то теперь акцент сделан на нарушение бизнес-процессов финансовых компаний. Доля атак, направленных на кражу информации, сократилась почти в два раза, что свидетельствует о новом векторе угроз. Злоумышленники стремятся дестабилизировать работу организаций, вызвать сбои в операционной деятельности и нанести ущерб репутации, а не только получить доступ к конфиденциальной информации.
Использование легитимных инструментов для атак представляет собой серьезную проблему для систем кибербезопасности. Такие действия сложнее обнаружить и предотвратить, поскольку они могут маскироваться под обычную активность пользователей или систем. Это требует от финансовых учреждений пересмотра подходов к защите и внедрения более продвинутых методов мониторинга и анализа поведения в сети.
Эксперты отмечают, что подобная трансформация тактики кибератак обусловлена несколькими факторами. Во-первых, ужесточение мер безопасности в отношении защиты данных вынуждает злоумышленников искать новые, менее очевидные пути для достижения своих целей. Во-вторых, нарушение бизнес-процессов может принести более существенные финансовые и репутационные потери для компаний, чем прямое хищение данных, что делает этот вид атак более привлекательным для киберпреступников.
Финансовым организациям необходимо усилить внимание к внутренним системам безопасности, проводить регулярные аудиты и обучение персонала, а также внедрять комплексные решения для предотвращения и реагирования на инциденты. Это позволит минимизировать риски, связанные с новыми угрозами, и обеспечить стабильность функционирования в условиях постоянно меняющегося ландшафта киберугроз. Важность превентивных мер также подчеркивается в контексте обеспечения безопасности в других сферах, например, в логистике, как показывает ситуация, когда продавцам, пострадавшим от инцидентов на складах Wildberries в Ленобласти, предоставят льготные займы.
Источник: Коммерсантъ — Бизнес







