АРТ-группировки использую фишинг для проникновения во внутреннюю сеть финансовых организаций

Дата:

К такому выводу пришли эксперты компании Positive Technologies.

Исследователи компании Positive Technologies рассказали о техниках, которые используют APT-группировки, чтобы проникнуть в инфраструктуру финансовых компаний, и как они действуют внутри, а также выяснили, на каких этапах можно выявить атаку и предотвратить кражу денег, сообщили в пресс-службе компании.

Самым распространенным и эффективным способом проникновения во внутреннюю сеть любой компании эксперты назвали фишинг.

— По нашим данным, 75% банков уязвимы к фишинговым атакам, — говорит старший аналитик компании Positive Technologies Екатерина Килюшева. — Этот метод настолько зарекомендовал себя среди киберпреступников, что к нему прибегала каждая исследованная нами APT-группировка, замеченная в атаках на кредитно-финансовую сферу.

Согласно исследованию Positive Technologies, в финансовых организациях выделяется большой бюджет на информационную безопасность, и их системы защиты находятся на высоком уровне. По мнению директора экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексея Новикова, этим объясняется большое количество используемых APT-группировками техник для обхода средств защиты.

— Например, чтобы избежать обнаружения антивирусом, вредоносное ПО доставляется в инфраструктуру в упакованном и зашифрованном виде (техники obfuscated files or information и software packing). Злоумышленники могут выдавать вредоносный код за легитимное ПО, подписав его цифровым сертификатом реально существующей компании (техника code signing). Для сокрытия каналов управления и дополнительной маскировки могут использоваться известные веб-сервисы, как в случае с группировкой Carbanak, которая использовала сервисы Google Docs и Pastebin для хранения своих скриптов, — отмечает Алексей Новиков.

По статистике, в течение нескольких дней, а иногда и недель злоумышленники изучают сеть, готовясь к краже. Преступники активно перемещаются между узлами сети в поисках банковских систем, используя легитимные утилиты для администрирования (техники service execution и Windows admin shares) и скомпрометированные учетные записи. По мнению специалистов, именно на этом этапе злоумышленники оставляют множество следов, и можно заметить подозрительные действия в системе. Постоянный мониторинг событий ИБ, а также глубокий анализ сетевого трафика в реальном времени и в ретроспективе могут распознать APT-атаку до того, как преступники получат доступ к банковским системам.

Согласно полученным данным, в некоторых финансовых организациях используются лишь базовые средства защиты, которых недостаточно для своевременного выявления сложных целенаправленных атак и полноценного анализа произошедших событий. Лишь 22% респондентов, представляющих финансовую отрасль, считают, что их компания в состоянии отразить атаки APT-группировок. При этом 63% респондентов на практике сталкивались с последствиями кибератак, и 34% признали, что организация понесла прямые финансовые потери.

Фото: pixabay.com, автор- TheDigitalArtist

Евгения Бондаренко: Не стоит доверять свою защиту искусственному интеллекту

Впервые в России компанию из Кемеровской области оштрафовали за неуважение к суду из-за документов, подготовленных нейросетью

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Айтишник из Новосибирска получил срок за нарушение авторских прав и мошенничество

Советский районный суд вынес приговор в отношении экс-технического директора одной из IT-компаний Новосибирска Романа Куруча. Компания специализируется на создании и использовании баз данных и информационных ресурсов.

Суд установил, что Куруч имел неограниченный доступ к серверам организации, на которых размещалась программа для ЭВМ. Он сменил пароли и за пять лет перенес программу на неустановленный электронный носитель, а также базы данных, данные сайта, веб-приложения, созданные для ее обслуживания и функционирования. После этого айтишник произвел модификацию программы и подал заявку на ее регистрацию в Федеральную службу по интеллектуальной собственности. В результате коммерческой организации был причинен ущерб на сумму более 28 млн рублей, сообщает пресс-служба Управления судебного департамента Новосибирской области

Читать полностью

Город будущего: новосибирские архитекторы смогут предложить новый дизайн вышек для связи

МТС совместно с архитектурным клубом A-House в рамках конкурса фестиваля A-Fest предложит архитектурным бюро спроектировать новый дизайн опор базовых станций, который должен изменить их восприятие в городской среде. Концепцию победителя планируется реализовать в 2027 году в Москве и далее масштабировать на другие города при соблюдении всех технических требований и условий согласования.

Сегодня вышки базовых станций — привычный элемент современного города, без них невозможна повседневная жизнь людей, работа транспорта, городской и цифровой инфраструктуры. При этом оборудование связи иногда устанавливается без учета окружающей среды и архитектуры. Эта инициатива направлена на поиск и реализацию такого решения, которое сочетало бы не только функциональность, технологичность и возможность запуска сетей 5G, но и гармонично бы встроилось в городской ландшафт.

Читать полностью

Beeline Cloud и ITKey объединяют усилия для промышленного внедрения ИИ в России

Компании объединяют усилия для развития экосистемы импортонезависимых продуктов и создания высокотехнологичных решений, направленных на развертывание систем искусственного интеллекта (AI) внутри корпоративного контура крупнейших российских заказчиков.

Ключевым направлением партнерства станет разработка совместного стека решений на базе программного обеспечения KeyStack и инфраструктурных мощностей Beeline Cloud. Эта коллаборация призвана помочь крупному бизнесу перейти от стадии экспериментов с ИИ к полноценной промышленной эксплуатации. Совместное решение обеспечит безопасное развертывание AI в закрытом контуре, позволит оперативно создавать инфраструктуру для инференс-нагрузок и масштабировать частные AI-среды. Особое внимание будет уделено внедрению AI-платформ для работы с внутренними знаниями компании и интеграции интеллектуальных ассистентов в реальные бизнес-сценарии заказчиков.

Читать полностью

Новосибирский проект по поиску пропавших детей наращивает компетенции

Проект по поиску пропавших детей, который реализуется в Новосибирской области, получил две награды на форуме ЦИПР Digital, который проходит в Нижнем Новгороде. Его реализует NtechLab — технологическая компания «Ростеха».

В 2025 году с помощью ИИ-видеоаналитики компании удалось найти более 120 детей, а за три года технологии помогли правоохранителям региона обнаружить свыше 5000 человек, включая разыскиваемых преступников, пропавших граждан и пожилых людей.

Читать полностью

Владимир Лебедев: Российский облачный рынок готовится к квантовой эпохе

Российский рынок облачных услуг вступает в новый этап развития. Если еще несколько лет назад облака воспринимались преимущественно как инструмент оптимизации затрат, то сегодня они становятся основой цифровой устойчивости бизнеса и государства. По прогнозу сервис-провайдера M1Cloud, к 2028 году объем российского облачного рынка превысит 450 млрд рублей.

Одновременно меняется и сама модель потребления облачных сервисов. Компании все чаще рассматривают облака не как отдельную ИТ-услугу, а как платформу для построения интеллектуальных, суверенных и экосистемных решений. На фоне усиления регуляторных требований, развития искусственного интеллекта и роста распределенной инфраструктуры облачный рынок будет трансформироваться сразу по нескольким направлениям.

Читать полностью

Вендинговые аппараты вместо обувщиков: китайские предприниматели научили ИИ подбирать обувь

По соседству с вендинговыми аппаратами, выдающими шоколадки и снеки, в торговых центрах Китая стали появляться аналогичные устройства, с помощью которых посетители могут подобрать для себя обувь, идеально подходящую под стопу. Об этом на своей страничке в соцсетях рассказал независимый эксперт по инновациям в ритейле, футуролог, идеолог концепции «Магазин 4:0» Борис Агатов.

— Конечно, это уже космос. Делают ее не совсем в вендинговом аппарате, а только заказ принимают в нем, но модель для бизнеса весьма любопытная, — уточняет эксперт.

Читать полностью

Евгения Бондаренко: Не стоит доверять свою защиту искусственному интеллекту

Впервые в России компанию из Кемеровской области оштрафовали за неуважение к суду из-за документов, подготовленных нейросетью

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Июнь 2026
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности