A Kaspersky a pénzügyi rendszerekkel szembeni támadások növekedésével számol a jövő évben.

Befektetési alkalmazásokat, online pénzügyi adatfeldolgozó rendszereket is intenzívebben támadnak 2020-ban a pénzügyi motivációjú kiberbűnözők a feltörekvő kriptovaluták mellett – jósolják a Kaspersky kutatói. Gyakoribbá válnak az olyan jellegű cselekmények is, melyek térítés ellenében biztosítanak hozzáférést kiberbűnözői csoportoknak banki infrastruktúrákhoz. A mobilbanki alkalmazásokra pedig az jelenti a legnagyobb veszélyt, hogy nagy számban jelennek meg a korábbi károkozók kiszivárgott forráskódjára épített új típusú malware-ek.

Fintechek nagyobb veszélyben...

Mint az az MNB fintech stratégiáját összefoglaló tanulmányból kiderül, a fintech megoldások egyik legnépszerűbb területe, különösen a lakossági szegmensben, a mobil befektetési alkalmazások. Emiatt valószínűsíthető, hogy a kiberbűnözők is egyre több energiát fordítanak az ilyen szolgáltatások, appok támadására. A kockázatokat növeli, hogy részben a lazább szabályzói környezet miatt az ilyen appok nem mindig alkalmazzák a legjobb biztonsági gyakorlatokat. Nem követelik meg például a többfaktoros hitelesítést, és sokszor az app csatlakoztatásának (API-biztonság) védelmére sem fordítanak kellő hangsúlyt.

A különböző kiberbűnözői fórumok vizsgálata alapján valószínűsíthető, hogy nagy számban jelennek meg új típusú mobilbanki trójai vírusok. Ezt az előrejelzést elsősorban arra alapozzák a kutatók, hogy idén több jelentős mobilbanki trójai forráskódja kiszivárgott. A tendencia nem új, korábban hasonló folyamatokat lehetett megfigyelni pélsául a Zeus vagy a SpyEye kiszivárgásakor.

Szintén nem új módszer, hogy bizonyos bűnözői csoportok nem közvetlen támadásokra szakosodnak, hanem pénzért – akár előfizetéses formában – biztosítanak támadó eszközöket más kiberbűnözőknek. A kutatók szerint jövőre növekszik a banki infrastruktúrákhoz és bankok elleni zsarolóvírus-támadásokhoz eszközöket és infrastruktúrát biztosító csoportok aktivitása. Ez a kelet-európai régiót is erősen érinti majd, mivel az ilyen támadások elsődleges célpontjai elsősorban a kis bankok, Szintén jó célpontok lehetnek azok a nagyobb szereplők által a közelmúltban felvásárolt pénzügyi szervezetek, melyek a felvásárlás után hozzálátnak az anyavállalataik szabványai szerint a kiberbiztonsági rendszerük újjáépítésének.

Bár a Kaspersky a klasszikus zsarolóvírusok súlyának általános csökkenésével számol, a célzott támadások továbbra is veszélyt jelentenek. Ennek különösen a pénzügyi szervezetek vannak kitéve. A kutatók szerint ugyanis az ilyen szervezetek inkább kifizetik a váltságdíjat, mint hogy esetleg elvesszenek az adataik.

Jöhet a Magecart-támadások dömpingje

Egyre több olyan kiberbűnözői csoport tűnt fel, amely kifejezetten az online fizetésfeldolgozó rendszerekre szakosodott. A támadástípus a British Airwaystől közel 400 ezer ügyfél érzékeny adatait lenyúló csoporttól kapta a nevét. A Kaspersky már legalább tíz csoportot azonosított, amelyek a Magecart módszerét, az ún. JS-lefölözést alkalmazzák. Az eljárás lényege, hogy speciális JavaScript kódot fecskendeznek be a webáruház bevásárlókosár-alkalmazásába, és ha az nincs megfelelően frissítve, akkor be tudják gyűjteni a fizetésnél az ügyfél kártyaadatait.

A kutatók szerint a közvetlen hasznot hozó adatok (például kártyainformációk) mellett egyre többen keresik a feketepiacon az olyan adatokat, melyek segítenek kikerülni az egyre fejlettebb csalásfelderítő rendszereket. Ebbe a körbe tartoznak például a biometrikus vagy a felhasználói viselkedésre vonatkozó adatok.

Velünk maradnak a klasszikusok is

Az előrejelzés szerint továbbra is nagy kitettségűek maradnak a klasszikus támadási célpontok. Ilyen például az egészségügyi szektor, ahol elsősorban az egészségügyi nyilvántartásokat és a hálózatba kapcsolt egészségügyi eszközöket támadják. A nagyvállalatoknál pedig a felhőinfrastruktúra védelme mellett a bennfentesek vállalati hálózathoz való hozzáférésére kell nagyobb figyelmet fordítani.

Biztonság

Mi a piaci vészjelzés, ha nem ez?

A világ egyik legjobban teljesítő hedge fundja, a TCI kitakarította portfóliójából a Microsoft-részvények jelentős részét.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.