Главное
Новогодние победы в Туле. Воспитанники Дома детского творчества «Радуга» призеры турнира по тяжёлой атлетике
Праздники в разгаре. Афиша на 5 и 6 января в Заокском районе.
В Ненашевском доме культуры прошел танцевальный вечер «Танцуют ВСЕ!»
Мы в соцсетях:
  • Новости
  • Статьи
  • Фоторепортажи
  • Победа-80
  • Рубрики
    • Регион
    • Наш район
    • ЖКХ
    • Общество
    • Происшествия
    • Новости компаний
    • СвоихНеБросаем
  • Контакты
Logo
Logo
  1. Главная
  2. Новости компаний
  3. ГК «Солар»: за год число кибератак на финансовый сектор выросло на четверть

ГК «Солар»: за год число кибератак на финансовый сектор выросло на четверть

  • 14.02.2024 16:30
ГК «Солар»: за год число кибератак на финансовый сектор выросло на четверть
Фото ПАО «Ростелеком»

C начала 2023 года число киберинцидентов в кредитно-финансовой отрасли увеличилось более чем на четверть и достигло 6,8 тысяч. При этом растет и сложность атак на банки. В то же время объем финансирования ИБ не соответствует уровню угроз.  Темпы роста инвестиций в кибербезопасность существенно ниже, чем в ИТ – 5% и 12% за год соответственно. Это следует из отчета, подготовленного специалистами ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности).

Больше трети атак в банковской сфере (36%) связано с эксплуатацией уязвимостей. На втором месте (28%) – несанкционированный доступ к системам и сервисам (включая компоненты автоматизированной банковской системы и дистанционного банковского обслуживания, внутренний документооборот и ключевые базы данных). Долю в 14% заняли сетевые атаки. В то же время на вредоносное ПО в этой сфере приходится только 4%, что ниже аналогичного показателя в других отраслях. Последнее указывает на высокий уровень базовой защиты финансовой ИТ-инфраструктуры, то есть хорошо настроенную антивирусную защиту и жесткое соблюдение политик ИБ сотрудниками.

Есть сценарии выявления инцидентов, свойственные именно банковской сфере. К ним относятся попытки взлома баз данных (СУБД) основных банковских приложений, а также попытки использования учетных записей сотрудников третьими лицами. Связано это с тем, что базы данных содержат много конфиденциальной информации, а сотрудники проводят критически значимые операции. Именно поэтому банки чаще других просят запустить такие сценарии в рамках мониторинга. Всего в год Solar JSOC запускает около 20 новых сценариев выявления киберинцидентов в финансовых организациях (в других отраслях этот показатель в среднем не превышает 10).

Самым популярным способом доставки хакерских утилит, включая средства разведки, ВПО и средств удаленного администрирования является фишинг: с начала 2023 года число фишинговых писем в адрес российских кредитно-финансовых организаций выросло в 1,5 раза. Чаще всего в своих рассылках злоумышленники имитировали акции или опросы от имени банка. А их главной целью стали не данные банковских карт, а доступ в личный кабинет клиента.  

Сохраняется и внешняя цифровая угроза для банков в части эквайринга. Так в 2023 году эксперты центра Solar AURA обнаружили 5,4 тыс. вредоносных интернет-ресурсов, которые принимают электронную оплату от пользователей. При этом 96% из этих сайтов приходятся на незаконный игорный бизнес.

Также с банковской сферой связано около 40% объявлений в даркнете. В топе запросы на открытие счетов, продажа и покупка доступов в личный кабинет, банковских карт, обналичивание, пробив данных и вербовка сотрудников.

Количество киберударов по банковским веб-ресурсам (DDoS- и веб-атаки) постепенно сокращаются, что объясняется высокой защищенностью организаций (наличием решений класса WAF и Anti-DDoS) и неэффективностью массовых атак.  Так, в 2023 году количество DDoS-атак в финансовой сфере уменьшилось почти в 9 раз. В то же время заметен рост числа сканирований веб-приложений, то есть поиска уязвимостей для совершения успешной атаки.

«Финсектор на фоне других отраслей лучше справляется с постоянным ростом кибератак, уровень защиты от базовых угроз здесь выше. Но фокус злоумышленников высокой квалификации вновь сместился на финансовую отрасль, поэтому банкам необходимо обращать внимание на повышение уровня киберграмотности сотрудников, которые зачастую становятся точкой входа в ИТ-инфраструктуру организации. Также на фоне технологических ограничений SIEM-систем в части потока обрабатываемых данных важно увеличивать зону обзора своих центров мониторинга ИБ за счет специальных сенсоров (NTA, EDR и проч.). Кроме того, необходимо выстраивать процессы патч-менеджмента и управления уязвимостями, особенно для публичных сервисов компаний, через которые последние два года происходит порядка 70% всех взломов инфраструктур», — пояснил директор по развитию бизнеса центра противодействия кибератакам Solar JSOC ГК «Солар» Алексей Павлов.

По оценке группы аналитики ГК «Солар», финансы, наряду с телекоммуникациями, ИТ, нефтегазовой отраслью, химией и нефтехимией, энергетикой и транспортом входят в список ключевых заказчиков ИБ-вендоров, образуя 67% рынка среди коммерческих компаний и 44% всего рынка ИБ. Непосредственно финансовая сфера занимает 13% в ИБ-рынка. В 2023 году затраты компаний финансовой отрасли на ПАК, лицензии, работы по внедрению, техподдержку и услуги составили 18 млрд рублей. Поскольку задолго до начала драматического роста киберугроз банки выстроили достаточно устойчивые системы безопасности, сейчас затраты идут в основном на обновление и внедрение принципиально новых решений.

Несмотря на то, что бюджеты финансовых организаций превышают только бюджеты федеральных органов исполнительной власти – 20 млрд рублей в 2023 году, отрасль испытывает проблему недофинансирования. За год бюджеты на ИБ выросли на 5%, в то время, как рост ИТ-бюджетов в финансах составил 12% (306 млрд – в 2022 г. и 343 млрд - в 2023 г.)

По оценке аналитиков ГК «Солар» к 2030 затраты финансовых компаний на ИБ могут составить 30 млрд рублей при среднегодовом темпе роста (CAGR) – 8%, что соответствует росту рынка ИБ в целом.

Читайте также

«Агент развлечений» поднимет настроение: Wink и «Ростелеком» запускают умного помощника по выбору кино и сериалов

  • 30 декабря 2025 12:53

Первыми в сегменте онлайн-кинотеатров Wink и «Ростелеком» запускают открытое бета-тестирование сервиса «Агент развлечений», который интегрирован в интерфейс платформы и приложений. Новый удобный сервис на основе технологий искусственного интеллекта призван решить главную проблему зрителя — быстро найти кино или сериал под настроение и ситуацию из необъятного океана контента.

Читать далее

Новый год начнется с «Ландышами»: продолжение долгожданного сериала выйдет на Wink.ru 1 января

  • 30 декабря 2025 12:01

Первой премьерой Нового 2026 года в онлайн-кинотеатре Wink.ru станет долгожданное продолжение одного из самых ярких проектов последних лет — «Ландыши». Премьера нового сезона, который получил название «Ландыши. Вторая весна» (18+), состоится в полночь 1 января и только на платформе Wink.ru (совместное предприятие «Ростелекома» и НМГ).

Читать далее

Полезный гайд: как оставаться на связи, даже если мобильный интернет ограничен

  • 30 декабря 2025 09:19

В последние месяцы во многих регионах, включая наш, периодически происходят отключения мобильного интернета. Такие меры вводятся для всех абонентов и обусловлены требованиями безопасности для защиты населения и критически важной инфраструктуры.

Читать далее

Лента новостей

Новогодние победы в Туле. Воспитанники Дома детского творчества «Радуга» призеры турнира по тяжёлой атлетике
  • 18:37
Праздники в разгаре. Афиша на 5 и 6 января в Заокском районе.
  • 17:14
В Ненашевском доме культуры прошел танцевальный вечер «Танцуют ВСЕ!»
  • 16:40
Не дайте «дивану захватить» ваши новогодние каникулы.
  • 15:00
Министр здравоохранения Тульской области проинспектировал работу Заокской ЦРБ в праздничные дни
  • 13:20
Ирина Рублевская: Будем продолжать поддерживать тех, кто помогает нашим защитникам
  • 11:07
Сегодня в Заокском облачно
  • 09:00
Все новости

Мы в соцсетях

  • Телеграм
  • Одноклассники
  • Вконтакте

Самое читаемое

1.

Командная работа: «Ростелеком» и ИРИ поддержат создателей компьютерных игр
  • 12:23 03 декабря 2025

2.

«Тулэнерго» напоминает о телефоне «горячей линии» по вопросам электроснабжения
  • 09:55 05 декабря 2025

3.

«Россети Центр» и «Россети Центр и Приволжье» получили Паспорта готовности к прохождению отопительно
  • 16:14 03 декабря 2025

4.

Энергетики «Тулэнерго» устраняют локальные нарушения электроснабжения из-за непогоды
  • 11:45 13 декабря 2025

5.

Центры делового туризма смещаются на восток
  • 12:48 04 декабря 2025

© 2024, Сетевое издание "Заокский вестник" (gazeta-zaoksk.ru)
зарегистрировано 15 июля 2021г Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций.
Реестровая запись ЭЛ № ФС77-81485

Учредитель: ГУТО "Информационное агентство "Регион 71"

Главный редактор: Наталья Янисовна Денисова
Наш адрес: 301000, Тульская область, Заокский район, пос.Заокский, ул.Ленина, д.39

ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ: Любое использование авторских материалов журналистов "Заокского вестника" в коммерческих целях, включая размещение в сообществах в социальных сетях с целью последующего извлечения той или иной выгоды при использовании информационного контента "Заокского вестника", без письменного согласия редакции категорически запрещено. Любое нарушение данного лицензионного соглашения влечет за собой уголовную ответственность, в соответствии с законом "Об авторских и смежных правах". 12+

яндекс.ћетрика

Страницы

    • О редакции
    • Реклама
    • Подписка
    • Контакты

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов,
Политикой обработки персональных данных пользователей сетевых изданий, входящих в состав ГУ ТО «Информационное агентство «Регион 71» и обработкой персональных данных Яндекс.Метрикой нажмите здесь.