Спецпроекты

Безопасность Администратору Стратегия безопасности ИТ в банках Маркет

«Лаборатория Касперского»: в первом полугодии банковские троянцы атаковали 430 тысяч пользователей

По данным «Лаборатории Касперского», в первые шесть месяцев 2019 г. банковские троянцы атаковали 430 тыс. частных и корпоративных пользователей ПК по всему миру, что на 7% больше, чем в аналогичном периоде 2018 г. Около трети атакованных (30%) — корпоративные пользователи. Это же соотношение было зафиксировано и в России.

Наибольшую активность по-прежнему проявлял троянец RTM, нацеленный в первую очередь на сотрудников небольших компаний, ответственных за финансовую отчетность: в первые шесть месяцев года с его помощью было проведено 40% атак. В России этот показатель еще выше — 77% для корпоративных устройств и 62% для частных. Вторым по степени активности среди финансовых зловредов стал Emotet, умеющий проникать в систему в составе электронных писем. На его долю пришлось 15% атак. В России Emotet оказался на третьем месте (3%), а на второе место вышел Zbot, с помощью которого в нашей стране с января по июнь совершалась почти каждая десятая финансовая атака (9%) на корпоративное устройство. Мировую же тройку лидеров-представителей финансового вредоносного ПО замкнул троянец Trickster (12%).

Банковские троянцы используются для кражи денег и данных, необходимых для совершения платежей, а также для получения доступа к активам и устройствам пользователей и финансовых организаций. Для компаний эта угроза особенно опасна, поскольку корпоративная среда обычно включает в себя множество подключенных к интернету устройств, компрометация одного из которых может поставить под угрозу всю сеть.

Чаще всего финансовое вредоносное ПО распространяется через спам и фишинговые сайты. В первом полугодии «Лаборатория Касперского» зафиксировала 339 тыс. фишинговых атак, проведенных с помощью поддельных страниц крупных банков.

«Мы предполагаем, что в соответствии с тенденцией последних лет финансовые зловреды увеличат свою активность ближе к концу года, и рекомендуем компаниям убедиться в том, что используемые ими защитные решения детектируют и блокируют действие распространенных банковских троянцев», — отметил Олег Купреев, антивирусный эксперт «Лаборатории Касперского».

Для защиты от финансовых угроз «Лаборатория Касперского» рекомендует организациям принять следующие меры: провести для сотрудников тренинг по основам кибербезопасности; установить все последние обновления ПО на все корпоративные устройства; отключить возможность устанавливать программы из неизвестных источников; для обнаружения, расследования и своевременного устранения угроз на конечных устройствах внедрить EDR-решение, позволяющее отлавливать даже ранее неизвестное вредоносное ПО, нацеленное на банки, например, Kaspersky Endpoint Detection and Response; интегрировать сервисы информирования об угрозах в свои SIEM-системы и другие элементы управления безопасностью, чтобы получить доступ к наиболее релевантным и актуальным данным об угрозах.

Короткая ссылка