Доходы хакеров упали в 14 раз: злоумышленники переключаются с банков на предпринимателей
С января по август 2018 года целевые кибератаки принесли хакерам 76,5 млн рублей. За аналогичный период 2017 года доходы злоумышленников составили 1,08 млрд рублей, что в 14 раз больше. Об этом пишет газета «Ведомости».
По данным FinCERT (структура Центробанка, которая занимается кибербезопасностью в финансовой сфере), за отчетный период количество атак увеличилось до 22 с 20 в январе—августе 2017 года.
В FinCERT предупреждают, что интерес киберпреступников смещается с банков на юридические лица. В структуре ЦБ считают, что количество хищений у юрлиц и индивидуальных предпринимателей может возрасти, поскольку малый и средний бизнес хуже защищен.
По словам антивирусного эксперта «Лаборатории Касперского» Сергея Голованова, хакеры в России охотнее атакуют юрлица. Так, злоумышленники несколько раз атаковали новостные ресурсы, чтобы заразить компьютеры бухгалтеров. Хакеры с помощью вредоносного программного обеспечения Buhtrap хотели подменить платежные поручения в адрес банка в бухгалтерских программах. Отмечается, что Buhtrap невозможно использовать для атак на крупные банки и защищенные организации.
FinCERT также указывает на атаки с помощью банковского трояна Dimnie, нацеленного на системы дистанционного банковского обслуживания юрлиц и автоматизированные рабочие места клиентов Центробанка.
Человеческий фактор остается главной причиной успеха атак на финансовые организации: работники открывают подозрительные письма, не обновляют ПО или используют простые пароли. А в некоторых организациях плохо налажена внутренняя безопасность. Так, в некоторых компаниях нет сегментирования сети или неправильно настроена система управления событиями информационной безопасности.
Среди причин сокращения ущерба от атак называют усиление активности центров реагирования на киберинциденты и повышение уровня кибербезопасности финансовых организаций. Кроме того, в марте задержали одного из лидеров хакерской группы Cobalt, что также способствует сокращению ущерба. Несмотря на арест лидера, хакеры из Cobalt каждый месяц проводят 2–3 атаки на финансовые организации.