Вчера посетил интересную конференцию, которую организовали ВТБ и Ассоциация Корпоративных Казначеев «Оптимизация и обеспечение безопасности денежных потоков».
Понравился один из докладов по ситуации с киберугрозами, тезисами которого я хотел бы поделиться.
Киберугрозы (Group-IB):
Статистика мошенничества в ДБО:
Вцелом, отмечается снижение угроз типа:
- Хищение в интернет банкинге у ЮЛ (-12%)
- Хищение в интернет банкинге у ФЛ (-100%)
- Хищение у ФЛ с Андроид троянами (-77%)
- Целевые атаки на банки в РФ (-20%)
- Обналичивание похищаемых средств (-26%)
Рост только в Фишинге: 6%.
Снижение угроз вызван снижением интереса группировок именно к РФ и переход на менее защищенные страны.
Одна из серьезных угроз для ЮЛ —
«BUHTRAP».
Kill chain:
- Заражение — через почтовые рассылки с вредоносным вложением маскирующимся под сообщение от банка.
- Обход — UAC, mimimod для получения записей ОС, RPD/VNC/LiteManager
- Уничтожение — ОС и следов работы
- Запуск — модуля автозалива для «1С: Предприятие в браузере»
- Обход — защиты «1С: Предприятие „Контроль безопасности обмена с банком“.
Во второй половине 18 года т.о. было заражено более 600 учетных записей ЮЛ.
(
Читать дальше )