BezpieczeÅ„stwo BezpieczeÅ„stwo Teleinf.

Sektor finansowy na celowniku ransomware’u

Sektor finansowy na celowniku ransomware’u
Sektor finansowy na celowniku ransomware’u Sektor usług finansowych jest uważnie monitorowany przez cyberprzestępców. Polują oni na informacje związane z dostępem do kart płatniczych, rachunków online

Sektor finansowy na celowniku ransomware’u

Sektor usług finansowych jest uważnie monitorowany przez cyberprzestępców. Polują oni na informacje związane z dostępem do kart płatniczych, rachunków online czy bankomatów. Stale ewoluujące zagrożenia występują w wielu postaciach, na przykład różnych wariantów ransomware. Obrona przed nimi w tym sektorze jest utrudniona z uwagi na liczne wyzwania, takie jak konieczność łączenia nowych technologii z istniejącymi już systemami bankowymi czy wymóg zachowania zgodności z istniejącymi regulacjami.

Globalne działania cyberprzestępców
Osoby odpowiedzialne za bezpieczeÅ„stwo w instytucjach finansowych powinny mieć Å›wiadomość mechanizmów zagrożeÅ„. Co ważne – także tych, które nie sÄ… już aktywne. Pozwala to lepiej zrozumieć cykl ewolucji ryzyka. Jest to bardzo istotne: analitycy z laboratorium FortiGuard firmy Fortinet wskazujÄ…, że kiedy jedno zÅ‚oÅ›liwe narzÄ™dzie przestaje być aktywne, na jego miejsce przybywa kilka kolejnych.

Silence Group jest jednÄ… z cyberprzestÄ™pczych grup, która szczególnie interesuje siÄ™ instytucjami finansowymi w Rosji i Europie Wschodniej, chociaż jej infrastruktura zostaÅ‚a już rozszerzona o AustraliÄ™, KanadÄ™, FrancjÄ™, IrlandiÄ™, HiszpaniÄ™, SzwecjÄ™ i Stany Zjednoczone. Grupa ta systematycznie rozwija swoje narzÄ™dzia i sposoby ataków. W ostatnim czasie zastosowaÅ‚a np. taktykÄ™ „living off the land” – czyli „życia z pracy na roli”, która polega na wykorzystaniu zainstalowanych i publicznie dostÄ™pnych zasobów oraz narzÄ™dzi, takich jak np. PowerShell. – Pozwala to przyspieszyć poruszanie siÄ™ po sieci, a jednoczeÅ›nie zmniejszyć wykrywalność dziÄ™ki wykorzystaniu procesów zidentyfikowanych wczeÅ›niej jako legalne – tÅ‚umaczy Wojciech Ciesielski, menedżer Fortinet ds. sektora finansowego.

StosujÄ…c metodÄ™ tzw. spear phishingu (spersonalizowanego phishingu, czyli wyÅ‚udzania informacji od konkretnej, obranej za cel, osoby lub instytucji), Silence Group jest w stanie naruszyć bezpieczeÅ„stwo banków za poÅ›rednictwem poczty elektronicznej. PrzestÄ™pcy zbierajÄ… w ten sposób dane finansowe i nastÄ™pnie dokonujÄ… zdalnej wypÅ‚aty pieniÄ™dzy z bankomatów – tzw. jackpotting. Grupa ta przygotowaÅ‚a również wÅ‚asne, modularne narzÄ™dzia, dziÄ™ki którym można zaatakować różne konkretne obszary (serwery poÅ›redniczÄ…ce w transakcji, systemy monitorujÄ…ce oraz sam moduÅ‚ bankomatu).

A to już wiesz? 

Innym istotnym zagrożeniem dla instytucji finansowych było w ostatnim czasie złośliwe oprogramowanie Emotet. Odnotowano kilka nowych kampanii z jego udziałem, w których wykorzystane były moduły odpowiedzialne za kradzieży informacji, a także infekujące komputery użytkowników złośliwym kodem bankowych koni trojańskich i ransomware.

Zysk finansowy i… niejasne motywy
Jednym z trendów, który wyróżnia się w ostatnim czasie w cyberprzestępczych działaniach, jest odejście od ataków losowych na rzecz ataków ukierunkowanych, jak wspomniany spear phishing. Celowane wykorzystanie ransomware’u staje się podstawowym wyborem dla wielu hakerów, którzy chcą maksymalizować swoje zyski. Najlepszym przykładem tej metody ataku jest LockerGoga, wariant ransomware’u, który pojawił się na początku tego roku. Spowodował poważne zakłócenia w funkcjonowaniu kilku zakładów w Europie i Stanach Zjednoczonych, jednak zdaniem analityków bezpieczeństwa ostatecznym celem tych ataków nie było wymuszenie okupu. Nadal nie ma jasnego wytłumaczenia motywacji twórców tego narzędzia.

W przeciwieÅ„stwie do wspomnianego LockerGoga Å›cieżkÄ… klasycznych ataków ransomware podążyli autorzy oprogramowania Anatova, żądajÄ…c od ofiar pÅ‚atnoÅ›ci w formie kryptowaluty Dash. – To narzÄ™dzie starannie dobiera ofiary, nie szyfrujÄ…c niczego, co może mieć wpÅ‚yw na przepustowość systemu, który zaraża. Ponadto unika komputerów, które już wydajÄ… siÄ™ być zaatakowane przez zÅ‚oÅ›liwe oprogramowanie lub funkcjonujÄ… jako honeypoty – wyjaÅ›nia Wojciech Ciesielski.
Cyberprzestępcy stale modyfikują metody ataku, aby zwiększyć ich dokładność i zagwarantować osiągnięcie zamierzonych celów. W branży usług finansowych może to dotknąć kont bankowych online, kart płatniczych, a nawet bankomatów. Eksperci Fortinet radzą instytucjom finansowym, aby broniąc się przed takimi zagrożeniami, stosowały rozwiązania z zakresu analizy zagrożeń. Dzięki temu łatwiej je zidentyfikować i zrozumieć efekt, jaki cyberatak może spowodować dla bezpieczeństwa i zaufania klientów.

Informacja o firmie Fortinet
Fortinet (NASDAQ: FTNT) chroni największe przedsiębiorstwa, dostawców usług i podmioty administracji publicznej na całym świecie. Klienci Fortinet objęci są pełną i inteligentną ochroną w dobie zwiększającej się sfery zagrożeń i stale rosnących oczekiwań wobec wydajności rozszerzających się sieci. Architektura Fortinet Security Fabric zapewnia skuteczne zabezpieczenia, odpowiadające na kluczowe wyzwania bezpieczeństwa środowisk sieciowych, aplikacji, chmury oraz urządzeń mobilnych. Fortinet jest liderem pod względem liczby urządzeń zabezpieczających sprzedanych na całym świecie. Rozwiązania firmy chronią działalność już ponad 415 tys. klientów.
Więcej informacji na www.fortinet.com, Fortinet Blog oraz FortiGuardLabs.

A to już wiesz?  RODO, czyli dlaczego ochrona danych jest ważna

Artykuly o tym samym temacie, podobne tematy