Sektor finansowy na celowniku ransomware’u

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Sektor usług finansowych jest uważnie monitorowany przez cyberprzestępców. Polują oni na informacje związane z dostępem do kart płatniczych, rachunków online czy bankomatów. Stale ewoluujące zagrożenia występują w wielu postaciach, na przykład różnych wariantów ransomware. Obrona przed nimi w tym sektorze jest utrudniona z uwagi na liczne wyzwania, takie jak konieczność łączenia nowych technologii z istniejącymi już systemami bankowymi czy wymóg zachowania zgodności z istniejącymi regulacjami.

Globalne działania cyberprzestępców

Osoby odpowiedzialne za bezpieczeństwo w instytucjach finansowych powinny mieć świadomość mechanizmów zagrożeń. Co ważne – także tych, które nie są już aktywne. Pozwala to lepiej zrozumieć cykl ewolucji ryzyka. Jest to bardzo istotne: analitycy z laboratorium FortiGuard firmy Fortinet wskazują, że kiedy jedno złośliwe narzędzie przestaje być aktywne, na jego miejsce przybywa kilka kolejnych.

Silence Group jest jedną z cyberprzestępczych grup, która szczególnie interesuje się instytucjami finansowymi w Rosji i Europie Wschodniej, chociaż jej infrastruktura została już rozszerzona o Australię, Kanadę, Francję, Irlandię, Hiszpanię, Szwecję i Stany Zjednoczone. Grupa ta systematycznie rozwija swoje narzędzia i sposoby ataków. W ostatnim czasie zastosowała np. taktykę „living off the land” – czyli „życia z pracy na roli”, która polega na wykorzystaniu zainstalowanych i publicznie dostępnych zasobów oraz narzędzi, takich jak np. PowerShell. – Pozwala to przyspieszyć poruszanie się po sieci, a jednocześnie zmniejszyć wykrywalność dzięki wykorzystaniu procesów zidentyfikowanych wcześniej jako legalne – tłumaczy Wojciech Ciesielski, menedżer Fortinet ds. sektora finansowego.

Stosując metodę tzw. spear phishingu (spersonalizowanego phishingu, czyli wyłudzania informacji od konkretnej, obranej za cel, osoby lub instytucji), Silence Group jest w stanie naruszyć bezpieczeństwo banków za pośrednictwem poczty elektronicznej. Przestępcy zbierają w ten sposób dane finansowe i następnie dokonują zdalnej wypłaty pieniędzy z bankomatów – tzw. jackpotting. Grupa ta przygotowała również własne, modularne narzędzia, dzięki którym można zaatakować różne konkretne obszary (serwery pośredniczące w transakcji, systemy monitorujące oraz sam moduł bankomatu).

Innym istotnym zagrożeniem dla instytucji finansowych było w ostatnim czasie złośliwe oprogramowanie Emotet. Odnotowano kilka nowych kampanii z jego udziałem, w których wykorzystane były moduły odpowiedzialne za kradzieży informacji, a także infekujące komputery użytkowników złośliwym kodem bankowych koni trojańskich i ransomware.

Zysk finansowy i… niejasne motywy

Jednym z trendów, który wyróżnia się w ostatnim czasie w cyberprzestępczych działaniach, jest odejście od ataków losowych na rzecz ataków ukierunkowanych, jak wspomniany spear phishing. Celowane wykorzystanie ransomware’u staje się podstawowym wyborem dla wielu hakerów, którzy chcą maksymalizować swoje zyski. Najlepszym przykładem tej metody ataku jest LockerGoga, wariant ransomware’u, który pojawił się na początku tego roku. Spowodował poważne zakłócenia w funkcjonowaniu kilku zakładów w Europie i Stanach Zjednoczonych, jednak zdaniem analityków bezpieczeństwa ostatecznym celem tych ataków nie było wymuszenie okupu. Nadal nie ma jasnego wytłumaczenia motywacji twórców tego narzędzia.

W przeciwieństwie do wspomnianego LockerGoga ścieżką klasycznych ataków ransomware podążyli autorzy oprogramowania Anatova, żądając od ofiar płatności w formie kryptowaluty Dash. – To narzędzie starannie dobiera ofiary, nie szyfrując niczego, co może mieć wpływ na przepustowość systemu, który zaraża. Ponadto unika komputerów, które już wydają się być zaatakowane przez złośliwe oprogramowanie lub funkcjonują jako honeypoty – wyjaśnia Wojciech Ciesielski.

Cyberprzestępcy stale modyfikują metody ataku, aby zwiększyć ich dokładność i zagwarantować osiągnięcie zamierzonych celów. W branży usług finansowych może to dotknąć  kont bankowych online, kart płatniczych, a nawet bankomatów. Eksperci Fortinet radzą instytucjom finansowym, aby broniąc się przed takimi zagrożeniami, stosowały rozwiązania z zakresu analizy zagrożeń. Dzięki temu łatwiej je zidentyfikować i zrozumieć efekt, jaki cyberatak może spowodować dla bezpieczeństwa i zaufania klientów.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

NBP utrzyma jastrzębi ton, ale bez podwyżki? RPP zdecyduje o stopach procentowych

Narodowy Bank Polski najprawdopodobniej pozostawi dziś stopy procentowe bez...

Zmiana w zarządzie Banku Millennium. Marcin Dubno odpowie za obszar ryzyka

Z dniem 1 czerwca 2026 roku Rada Nadzorcza Banku...

Czerwcowa decyzja RPP: więcej argumentów za stabilizacją niż za cięciem

Czerwcowe posiedzenie Rady Polityki Pieniężnej odbędzie się w momencie,...
Wiadomości

RPP zostawiła stopy bez zmian. Raty kredytów mogą jednak znów wzrosnąć

RPP nie zmieniła w czerwcu poziomu stóp procentowych. Nie...

NBP utrzyma jastrzębi ton, ale bez podwyżki? RPP zdecyduje o stopach procentowych

Narodowy Bank Polski najprawdopodobniej pozostawi dziś stopy procentowe bez...

Czerwcowa decyzja RPP: więcej argumentów za stabilizacją niż za cięciem

Czerwcowe posiedzenie Rady Polityki Pieniężnej odbędzie się w momencie,...

Zmiana w zarządzie Banku Millennium. Marcin Dubno odpowie za obszar ryzyka

Z dniem 1 czerwca 2026 roku Rada Nadzorcza Banku...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Dochody gospodarstw domowych w 2025 r. rosły szybciej niż wydatki. Poprawiła się też subiektywna ocena sytuacji materialnej

Dane GUS pokazują obraz umiarkowanej poprawy sytuacji gospodarstw domowych w 2025 r. Dochody rosły szybciej niż wydatki, zmniejszył się udział bieżących kosztów w dochodzie, a większość gospodarstw oceniała swoją sytuację materialną pozytywnie. Jednocześnie utrzymały się istotne różnice między grupami społecznymi, regionami oraz gospodarstwami o najwyższych i najniższych dochodach.

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...
Coś dla Ciebie

Wybrane kategorie