15 февраля 2024 19:40

ГК «Солар»: за год число кибератак на финансовый сектор выросло на четверть

И достигло 6,8 тысяч.
ГК «Солар»: за год число кибератак на финансовый сектор выросло на четверть

C начала 2023 года число киберинцидентов в кредитно-финансовой отрасли увеличилось более чем на четверть и достигло 6,8 тысяч. При этом растёт и сложность атак на банки. В то же время объём финансирования ИБ не соответствует уровню угроз. Темпы роста инвестиций в кибербезопасность существенно ниже, чем в ИТ — 5% и 12% за год соответственно. Это следует из отчёта, подготовленного специалистами ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности).

Больше трети атак в банковской сфере (36%) связано с эксплуатацией уязвимостей. На втором месте (28%) — несанкционированный доступ к системам и сервисам (включая компоненты автоматизированной банковской системы и дистанционного банковского обслуживания, внутренний документооборот и ключевые базы данных). Долю в 14% заняли сетевые атаки. В то же время на вредоносное ПО в этой сфере приходится только 4%, что ниже аналогичного показателя в других отраслях. Последнее указывает на высокий уровень базовой защиты финансовой ИТ-инфраструктуры, то есть хорошо настроенную антивирусную защиту и жесткое соблюдение политик ИБ сотрудниками.

Есть сценарии выявления инцидентов, свойственные именно банковской сфере. К ним относятся попытки взлома баз данных (СУБД) основных банковских приложений, а также попытки использования учетных записей сотрудников третьими лицами. Связано это с тем, что базы данных содержат много конфиденциальной информации, а сотрудники проводят критически значимые операции. Именно поэтому банки чаще других просят запустить такие сценарии в рамках мониторинга. Всего в год Solar JSOC запускает около 20 новых сценариев выявления киберинцидентов в финансовых организациях (в других отраслях этот показатель в среднем не превышает 10).

Самым популярным способом доставки хакерских утилит, включая средства разведки, ВПО и средств удаленного администрирования является фишинг: с начала 2023 года число фишинговых писем в адрес российских кредитно-финансовых организаций выросло в полтора раза. Чаще всего в своих рассылках злоумышленники имитировали акции или опросы от имени банка. А их главной целью стали не данные банковских карт, а доступ в личный кабинет клиента.

Сохраняется и внешняя цифровая угроза для банков в части эквайринга. Так, в 2023 году эксперты центра Solar AURA обнаружили 5,4 тысяч вредоносных интернет-ресурсов, которые принимают электронную оплату от пользователей. При этом 96% из этих сайтов приходятся на незаконный игорный бизнес.

Также с банковской сферой связано около 40% объявлений в даркнете. В топе запросы на открытие счетов, продажа и покупка доступов в личный кабинет, банковских карт, обналичивание, пробив данных и вербовка сотрудников.

Количество киберударов по банковским веб-ресурсам (DDoS- и веб-атаки) постепенно сокращаются, что объясняется высокой защищенностью организаций (наличием решений класса WAF и Anti-DDoS) и неэффективностью массовых атак. Так, в 2023 году количество DDoS-атак в финансовой сфере уменьшилось почти в 9 раз. В то же время заметен рост числа сканирований веб-приложений, то есть поиска уязвимостей для совершения успешной атаки.

— Финсектор на фоне других отраслей лучше справляется с постоянным ростом кибератак, уровень защиты от базовых угроз здесь выше. Но фокус злоумышленников высокой квалификации вновь сместился на финансовую отрасль, поэтому банкам необходимо обращать внимание на повышение уровня киберграмотности сотрудников, которые зачастую становятся точкой входа в ИТ-инфраструктуру организации. Также на фоне технологических ограничений SIEM-систем в части потока обрабатываемых данных важно увеличивать зону обзора своих центров мониторинга ИБ за счёт специальных сенсоров (NTA, EDR и проч.). Кроме того, необходимо выстраивать процессы патч-менеджмента и управления уязвимостями, особенно для публичных сервисов компаний, через которые последние два года происходит порядка 70% всех взломов инфраструктур, — пояснил директор по развитию бизнеса центра противодействия кибератакам Solar JSOC ГК «Солар» Алексей Павлов.

По оценке группы аналитики ГК «Солар», финансы, наряду с телекоммуникациями, ИТ, нефтегазовой отраслью, химией и нефтехимией, энергетикой и транспортом входят в список ключевых заказчиков ИБ-вендоров, образуя 67% рынка среди коммерческих компаний и 44% всего рынка ИБ. Непосредственно финансовая сфера занимает 13% в ИБ-рынка. В 2023 году затраты компаний финансовой отрасли на ПАК, лицензии, работы по внедрению, техподдержку и услуги составили 18 миллиардов рублей. Поскольку задолго до начала драматического роста киберугроз банки выстроили достаточно устойчивые системы безопасности, сейчас затраты идут в основном на обновление и внедрение принципиально новых решений.

Несмотря на то, что бюджеты финансовых организаций превышают только бюджеты федеральных органов исполнительной власти — 20 миллиардов рублей в 2023 году, отрасль испытывает проблему недофинансирования. За год бюджеты на ИБ выросли на 5%, в то время как рост ИТ-бюджетов в финансах составил 12% (306 миллиардов — в 2022 году и 343 миллиардов — в 2023-м).

По оценке аналитиков ГК «Солар», к 2030 затраты финансовых компаний на ИБ могут составить 30 миллиардов рублей при среднегодовом темпе роста (CAGR) 8%, что соответствует росту рынка ИБ в целом.

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

25 ноября в 16:18
В Угличском округе пешеход получил травмы в результате наезда автомобиля
Пострадавший был доставлен в медицинское учреждение.

Вечером 24 ноября на трассе между Угличем и Брейтово произошло ДТП с участием пешехода. Об этом сообщила пресс-служба УМВД России по Ярославской области.

По предварительным данным, около 21:44 водитель автомобиля Mazda, мужчина 1957 года рождения, сбил 35-летнего пешехода. Пострадавший был доставлен в медицинское учреждение.

Сотрудники полиции проводят проверку, устанавливаются все обстоятельства случившегося.

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

25 ноября в 11:16
Ярославская студентка представила проект регенерации Тюремного замка в Данилове
Работа получила две награды архитектурной премии «Золотой Трезини».

Студентка Ярославского государственного технического университета Регина Хусу под руководством старшего преподавателя Марины Баталовой разработала проект регенерации тюремного замка в Данилове. Её работа вошла в число победителей Международной архитектурно-дизайнерской премии «Золотой Трезини» и получила сразу две награды — диплом Финалиста и Золотой диплом.

Выбор объекта для реставрации пал на знаменитый Тюремный замок в Данилове, комплекс из 11 исторических зданий. Проект предполагает включение территории в туристический маршрут: создание ремесленной улицы с мастерскими, рыночной площади, пешеходных зон, смотровых площадок, а также открытие ресторана, буфета, пекарни и гостевого дома в главном здании.

Особое внимание уделено сохранению исторического характера комплекса. В проекте предусмотрено использование существующих каменных стен и элементов тюремной архитектуры. Через инсталляции, работу со светом и тенью предлагают подчеркнуть особенности каждого помещения.

Отдельным блоком представлен проект музейного пространства «Карцер», расположенного на нижнем этаже главного здания. Как отметила Регина, экспозиция задумана как часть реконструкции тюрьмы: минимальный доступ естественного света и сохранённые стены позволяют создать атмосферу, передающую специфику места.

«Сюда практически не попадает солнечный свет, что позволяет Карцеру всецело наполниться темнотой и страхом. Сохраняются исторические каменные стены тёмных коридоров, рассказывая о „гении места“ не только через бумажные исторические справки. С помощью съёмных инсталляций, игры света, тени и цвета каждой камере придаётся своя роль, свой характер. Приезжая сюда, эмоции усиливаются и не отпускают до самого конца», — говорится в описании проекта.

По замыслу музейное пространство должно раскрывать самые страшные подробности из истории замка и его легенды.

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

Ярославская студентка представила проект регенерации Тюремного замка в ДаниловеЯрославская студентка представила проект регенерации Тюремного замка в Данилове

За стенами замка скрываются драматические судьбы — здесь отбывали наказание воры, дети арестованных родителей и даже репрессированные священнослужители. И не раз из тюрьмы пытались сбежать... Но как же арестанты пытались вырваться на свободу, какие ухищрения использовали и что ждало их после поимки, вы можете узнать, прочитав большой материал о Даниловском тюремном замке.

Макеты: Регина Хусу

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

24 ноября в 17:42
В Ярославской области в результате пожара пострадал мужчина
С ожогами его доставили в медицинское учреждение.
В Ярославской области в результате пожара пострадал мужчина. Об этом сообщили в пресс-службе ГУ МЧС России по Ярославской области.

Возгорание произошло 23 ноября в Большесельском округе, в деревне Старое Варегово. Загорелся жилой дом. Пожар ликвидировали 11 огнеборцев и четыре единицы техники. Дом был полностью уничтожен огнём.

В результате пожара 71-летнего мужчину с ожогами доставили в больницу. Предварительно, причиной пожара мог стать аварийный режим работы электросети.

Фото: пресс-служба ГУ МЧС России по Ярославской области

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

24 ноября в 14:33
Решил отомстить: в Ярославской области задержали поджигателя автомобиля полицейского
Возбуждено уголовное дело.
В Ярославской области задержали поджигателя полицейского автомобиля. Об этом сообщили в пресс-службе региональной полиции.

Инцидент произошёл ночью 23 ноября. Загорелись автомобили «Фольксваген Поло», «ВАЗ-2105» и «Нива», припаркованные в посёлке Борок Некоузского округа. Оказалось, что пожар произошёл из-за поджога иномарки полицейского. А дальше огонь перекинулся и на другие автомобили.

Удалось найти и поджигателя. Им оказался 61-летний местный житель. По данным правоохранителей, злоумышленник облил горючей жидкостью и поджёг «Фольксваген» из-за конфликта с соседом-сотрудником ДПС. Тот неоднократно привлекал к ответственности поджигателя за пьяное вождение. Возбуждено уголовное дело по статье «Умышленное уничтожение имущества».

Фото: пресс-служба УМВД России по Ярославской области

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

24 ноября в 14:01
Скрылся с места происшествия: в Ярославской области в результате ДТП погиб пешеход
Мужчине было 56 лет.
В Ярославской области в результате ДТП погиб пешеход. Об этом сообщили в пресс-службе региональной Госавтоинспекции.

ДТП произошло 21 ноября в 22:10 на автодороге «Нагорье-Кубринск». Предварительно, некий водитель сбил 56-летнего пешехода и скрылся с места происшествия.

В результате пешеход скончался от полученных травм на месте происшествия в автомобиле бригады скорой медицинской помощи. Госавтоинспекция пытается установить личность водителя.

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

24 ноября в 13:40
Глава Борисоглебского поселения, осуждённая по делу о гибели ребёнка в открытом колодце, обжаловала приговор
Теперь дело будет направлено в Ярославский областной суд.

Глава Борисоглебского сельского поселения Елизаветы Демьянюк, признанная виновной в халатности по делу о гибели малолетнего ребёнка, подала апелляционную жалобу на приговор Ростовского районного суда Ярославской области. Об этом сообщили в пресс-службе суда.

Напомним, трагедия произошла 20 августа 2024 года: ребёнок, играя во дворе, провалился в открытый накопительный колодец, заполненный водой более чем на два метра, и утонул. 10 ноября 2025 года суд признал чиновницу виновной по статье о халатности и назначил ей один год лишения свободы условно с испытательным сроком на год. Суд установил, что она, будучи главой администрации, ненадлежащим образом исполняла обязанности по обеспечению безопасности жителей, не приняла меры для закрытия или устранения бесхозяйного колодца и не организовала должный контроль состояния территории.

В судебном заседании подсудимая вину не признала, а сторона защиты указывала, что ответственность за ребёнка несут его родители. Суд этот довод отклонил, отметив, что родители не обладают полномочиями устранять опасные объекты, находящиеся на территории поселения, в отличие от главы администрации.

Теперь дело будет направлено в Ярославский областной суд, который рассмотрит апелляцию.

Фото: пресс-служба СУ СК России по Ярославской области

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

24 ноября в 10:34
В Ярославской области в ДТП на трассе М8 погиб пассажир
Один из водителей не уступил дорогу.

В Переславском округе на трассе М8 в ДТП погиб пассажир. Об этом сообщили в пресс-службе Госавтоинспекции Ярославской области.

Авария произошла 23 ноября в 12:00. Предварительно, 23-летний водитель автомобиля «Ниссан Кашкай» не уступил на перекрёстке дорогу автомобилю «Рено Сандеро», хотя тот пользовался преимуществом при проезде данного перекрёстка.

В результате ДТП пассажир автомобиля «Рено Сандеро» скончался от полученных травм на месте происшествия до приезда скорой медицинской помощи. На месте происшествия работают сотрудники Госавтоинспекции, выясняются все обстоятельства произошедшего.

Фото: пресс-служба Госавтоинспекции Ярославской области

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

21 ноября в 12:02
В историческом здании в центре Ярославля может появиться гостиница
Работы могут начаться уже в 2026 году.
В историческом здании в центре Ярославля может появиться гостиница. Об этом сообщили в пресс-службе мэрии города.

Речь идёт о здании на улице Советской, № 50. На данный момент весь дом завешен фальшфасадом. Оказывается, сейчас собственником здания разрабатывается проектная документация на строительство гостиницы по данному адресу.

Также в пресс-службе мэрии добавили, что предположительные сроки начала работ — 2026 год. Само здание находится в частной собственности.

Фото: Иван Могутов

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».

21 ноября в 11:19
«Сосенки» не вырубят: в Ярославской области жителям удалось отстоять лесопарковую зону
Участок могут сделать охраняемым.
В Ярославской области жителям удалось отстоять лесопарковую зону «Сосенки». Об этом сообщила глава администрации Тутаевского округа Ольга Низова.

Встреча по вопросам санитарной вырубки в лесопарковой зоне «Сосенки» в Тутаевском округе прошла 20 ноября в администрации. Оказалось, что деревья были высажены ветеранами-фронтовиками и их детьми в честь десятилетия Великой Победы. И вот лесопарковую зону захотели вырубить. Тогда садоводы из СНТ начали писать обращения, чтобы сохранить деревья.

Администрация Тутаевского округа подключилась к решению проблемы. На встрече с депутатом Ярославской областной Думы Алексеем Калгановым обсуждали вопрос сохранения «Сосенок».

«Скажу сразу: вырубки не будет!» — добавила глава администрации Тутаевского округа.

По словам Ольги Низовой, садоводы сами готовы произвести очистку от валежника без тяжёлой техники. А ещё данной зоне могут присвоить особый охранный статус.

«Большое спасибо! Честно, это неожиданно и приятно, что вы так прониклись нашей бедой!» — обрадовалась жительница округа Арина Алабышева.

Также поднятые на встрече вопросы обсудят сегодня, 21 ноября, в Ярославской областной Думе. А решения будут зафиксированы на региональном уровне.

Фото: Ольга Низова

Читайте новости в социальных сетях! Подписывайтесь на «Яркуб» во «ВКонтакте» и «Телеграме».


наверх Сетевое издание Яркуб предупреждает о возможном размещении материалов, запрещённых к просмотру лицам, не достигшим 16 лет