АРТ-группировки использую фишинг для проникновения во внутреннюю сеть финансовых организаций

Дата:

К такому выводу пришли эксперты компании Positive Technologies.

Исследователи компании Positive Technologies рассказали о техниках, которые используют APT-группировки, чтобы проникнуть в инфраструктуру финансовых компаний, и как они действуют внутри, а также выяснили, на каких этапах можно выявить атаку и предотвратить кражу денег, сообщили в пресс-службе компании.

Самым распространенным и эффективным способом проникновения во внутреннюю сеть любой компании эксперты назвали фишинг.

— По нашим данным, 75% банков уязвимы к фишинговым атакам, — говорит старший аналитик компании Positive Technologies Екатерина Килюшева. — Этот метод настолько зарекомендовал себя среди киберпреступников, что к нему прибегала каждая исследованная нами APT-группировка, замеченная в атаках на кредитно-финансовую сферу.

Согласно исследованию Positive Technologies, в финансовых организациях выделяется большой бюджет на информационную безопасность, и их системы защиты находятся на высоком уровне. По мнению директора экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексея Новикова, этим объясняется большое количество используемых APT-группировками техник для обхода средств защиты.

— Например, чтобы избежать обнаружения антивирусом, вредоносное ПО доставляется в инфраструктуру в упакованном и зашифрованном виде (техники obfuscated files or information и software packing). Злоумышленники могут выдавать вредоносный код за легитимное ПО, подписав его цифровым сертификатом реально существующей компании (техника code signing). Для сокрытия каналов управления и дополнительной маскировки могут использоваться известные веб-сервисы, как в случае с группировкой Carbanak, которая использовала сервисы Google Docs и Pastebin для хранения своих скриптов, — отмечает Алексей Новиков.

По статистике, в течение нескольких дней, а иногда и недель злоумышленники изучают сеть, готовясь к краже. Преступники активно перемещаются между узлами сети в поисках банковских систем, используя легитимные утилиты для администрирования (техники service execution и Windows admin shares) и скомпрометированные учетные записи. По мнению специалистов, именно на этом этапе злоумышленники оставляют множество следов, и можно заметить подозрительные действия в системе. Постоянный мониторинг событий ИБ, а также глубокий анализ сетевого трафика в реальном времени и в ретроспективе могут распознать APT-атаку до того, как преступники получат доступ к банковским системам.

Согласно полученным данным, в некоторых финансовых организациях используются лишь базовые средства защиты, которых недостаточно для своевременного выявления сложных целенаправленных атак и полноценного анализа произошедших событий. Лишь 22% респондентов, представляющих финансовую отрасль, считают, что их компания в состоянии отразить атаки APT-группировок. При этом 63% респондентов на практике сталкивались с последствиями кибератак, и 34% признали, что организация понесла прямые финансовые потери.

Фото: pixabay.com, автор- TheDigitalArtist

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Инженер из НГТУ создал портативный влагомер для зерна

Студент четвертого курса факультета автоматики и вычислительной техники Новосибирского государственного технического университета НЭТИ Егор Чикулаев создал портативный влагомер для измерения влажности зерна. Устройство работает на основе диэлькометрического метода, который определяет содержание влаги по изменению диэлектрической проницаемости материала.

Отличительная черта новосибирской разработки — высокая точность: прибор обеспечивает абсолютную погрешность измерения не более ±0,5%, а типичное значение составляет ±0,25%. Добиться таких показателей удалось за счет продуманной конструкции емкостного датчика и оптимальных схемотехнических решений.

Читать полностью

Большинство россиян готовы поселить в доме робота-андроида для уборки и готовки

Россияне, как оказалось, не испытывают значительных опасений перед новыми технологиями, даже если понимание их работы остается поверхностным. Исследование*, проведенное ВТБ в преддверии конференции Data Fusion, выявило, что подавляющее большинство (около 70%) респондентов готовы доверить бытовые хлопоты человекоподобным роботам и даже допускают возможность совместного проживания. В основе функционирования интеллектуальных систем, включая роботов, лежат большие данные. Ежедневно россияне генерируют огромные объемы информации о себе, активно используя интернет, финансовые сервисы и различные цифровые платформы. Тем не менее уровень осведомленности о самих технологиях остается низким: лишь каждый пятый опрошенный имеет четкое представление о больших данных, несмотря на их растущее влияние на повседневную жизнь и профессиональную деятельность.

Лишь 20% россиян могут четко объяснить, что такое большие данные. Примерно половина участников опроса (48%) слышала этот термин, но не уверена в его значении, а 32% респондентов признаются, что совсем не знают, о чем идет речь. Парадоксально, но несмотря на низкую осведомленность, россияне активно погружены в цифровую среду. 63% граждан ежедневно пользуются поисковыми системами или сервисами искусственного интеллекта, формируя таким образом свои «цифровые профили». Особенно активны жители Центрального федерального округа, где доля ежедневных пользователей таких сервисов достигает 72%. Еще 24% россиян используют их 2-3 раза в неделю, а 9% — раз в неделю или реже.
Также 62% опрошенных ежедневно используют банковские карты или мобильные приложения, 29% — 2-3 раза в неделю, и 5% — раз в неделю. Стоит отметить, что никто из респондентов не выбрал вариант «никогда». Сервисом «Госуслуги» регулярно (не реже раза в месяц) пользуются 54% опрошенных.

Читать полностью

Эпоха безоглядного энтузиазма в отношении нейросетей в России подошла к концу

Нейросети окончательно покинули страницы научно-фантастических журналов и превратились в такой же рабочий инструмент, как текстовый редактор или электронная таблица. Но как именно люди их используют? Новосибирская компания ООО «ИТ Сфера» в начале 2026 года провела масштабный опрос, охвативший более 2000 респондентов из разных сфер. Как констатировал директор компании Александр Митяев, проанализировав полученные данные, «мы вступили в фазу прагматичной, но скептической интеграции ИИ».

О ключевых трендах, которые выявил опрос, эксперты-руководители компаний рассказали Infopro54.

Читать полностью

В Новосибирске разработали устройство для реабилитации после инсульта

В Сибирском научно-исследовательском и испытательном центре медицинской техники разработали систему для реабилитации пациентов в послеинсультный период. Устройство воздействует на механорецепторы и ноцицепторы, расположенные на пальцах рук и ног, с помощью слабых электрических импульсов и вибрации.

В основе используемого подхода — комбинация электрических и вибротактильных сигналов, частота которых приближена к естественным ритмам мозга. Infopro54 ознакомился с патентной документацией на изобретение.

Читать полностью

В «Кампусе Академпарка» начинается масштабное строительство

В этом году строительство зданий начнется на всей площадке «Кампуса Академпарка». Об этом сообщил генеральный директор АО «Академпарк» (оператор площадки) Дмитрий Верховод. В прошлом году на площадке был запущен первый производственный объект, который построила компания ООО «Шпиндель Сервис». В 2026 году уже сдан объект компании ООО «Техноресурс» — цех для выпуска композитных изделий.

— В этом году мы выйдем на строительство практически по всей площадке. В общей сложности там будет 10 зданий. Этот год будет решающим. Компании заканчивают проектирование, оформляют разрешение на строительство и в этот строительный сезон вся площадка начнёт активно застраиваться, — пояснил Дмитрий Верховод.

Читать полностью

Мессенджер MAX сегодня сбоит по всей России

Судя данным портала Сбой.рф, количество жалоб на сбои в работе мессенджера MAX начало расти в 9 часов по Москве. Пик пришелся на 9.45 утра — 364 жалобы. К 10.45 количество сообщений сократилось, но потом вновь появились небольшие всплески. На момент написания статьи за сутки на сервис поступило 1559 жалоб. Для сравнения, днем ранее — 401.

Больше всего сообщения пришло из Москвы — 39%. Новосибирская область на 6 месте — 4%. Ранее регион поднимался на 4 место (6% жалоб).

Читать полностью
Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности