Блог им. smoketrader |Cyber threats: дистанционное банковское обслуживание, брокерские счета, криптовалюты

Вчера посетил интересную конференцию, которую организовали ВТБ и  Ассоциация Корпоративных Казначеев «Оптимизация и обеспечение безопасности денежных потоков».
Понравился один из докладов по ситуации с киберугрозами, тезисами которого я хотел бы поделиться.


Киберугрозы (Group-IB):
 
Статистика мошенничества в ДБО:
Вцелом, отмечается снижение угроз типа:
  • Хищение в интернет банкинге у ЮЛ (-12%)
  • Хищение в интернет банкинге у ФЛ (-100%)
  • Хищение у ФЛ с Андроид троянами (-77%)
  • Целевые атаки на банки в РФ (-20%)
  • Обналичивание похищаемых средств (-26%)
Рост только в Фишинге: 6%.

Снижение угроз вызван снижением интереса группировок именно к РФ и переход на менее защищенные страны.

Одна из серьезных угроз для ЮЛ — «BUHTRAP». 

Kill chain:
  • Заражение — через почтовые рассылки с вредоносным вложением маскирующимся под сообщение от банка.
  • Обход — UAC, mimimod для получения записей ОС, RPD/VNC/LiteManager
  • Уничтожение — ОС и следов работы
  • Запуск — модуля автозалива для «1С: Предприятие в браузере»
  • Обход — защиты «1С: Предприятие „Контроль безопасности обмена с банком“.
Во второй половине 18 года т.о. было заражено более 600 учетных записей ЮЛ.

( Читать дальше )

....все тэги
UPDONW
Новый дизайн