W miarę rozwoju środowiska cyfrowego wzrasta liczba ataków cybernetycznych na instytucje finansowe, a incydenty te będą miały miejsce głównie w cyberprzestrzeni.
Według danych statystycznych Kaspersky Security Bulletin 2023, wykryto 325 225 programów złośliwego oprogramowania, których celem była kradzież pieniędzy poprzez dostęp online do kont bankowych.
To złośliwe oprogramowanie zostało wykryte i zablokowane przez firmę Kaspersky w 2023 roku, co stanowi spadek o 30% w porównaniu z rokiem poprzednim. W raporcie „Crimeware and Financial Threats in 2024” eksperci firmy Kaspersky przewidzieli również wzrost liczby ataków na systemy płatności bezpośrednich. W związku z tym cyberprzestępcy będą wykorzystywać luki w zabezpieczeniach oprogramowania open source do naruszania cyberbezpieczeństwa firm, co prawdopodobnie doprowadzi do wycieków danych i strat finansowych. Dlatego instytucje finansowe muszą zachować większą czujność i wzmocnić swoje rozwiązania w zakresie cyberbezpieczeństwa.
Ponadto, firma zajmująca się cyberbezpieczeństwem ujawniła kilka typowych przyczyn wycieku danych użytkowników: System bezpieczeństwa bankowego: Luki w zabezpieczeniach systemu, aplikacji lub polityki bezpieczeństwa informacji o klientach banku to jedne z powodów, dla których konta użytkowników są podatne na ataki hakerów. Linia wymiany danych użytkowników: Oszuści wymieniają się informacjami o użytkownikach z pracownikami banku, w tym numerami kont, numerami identyfikacyjnymi/CCCD, adresami, numerami telefonów itp.
Pani Vo Duong Tu Diem, dyrektor Kaspersky Vietnam, skomentowała: „Rzeczywiście, żaden system nie jest całkowicie bezpieczny, jednak banki i inne instytucje finansowe koncentrują się na inwestowaniu w bezpieczeństwo informacji, aby ograniczyć ryzyko infiltracji systemów organizacji przez cyberprzestępców. Ponadto użytkownicy powinni unikać instalowania aplikacji nieznanego pochodzenia i wysyłania kodów weryfikacyjnych innym osobom podczas transakcji pieniężnych, aby oszuści mieli utrudniony dostęp do ich kont i kradzież pieniędzy”.
W związku z tym firma Kaspersky udziela następujących porad, aby pomóc użytkownikom zminimalizować ryzyko wycieku danych: Ogranicz instalację alternatywnych lub nieznanych aplikacji; Ponieważ aplikacje spoza Google Play i Apple Store są niepewnej jakości i bezpieczeństwa, cyberprzestępcy mogą uzyskać dostęp do urządzeń użytkowników i ukraść dane oraz pieniądze; Nie udostępniaj kodów weryfikacyjnych nikomu, ponieważ system obsługi transakcji domyślnie będzie uwzględniał operacje użytkownika w systemie; Aktywuj płatności biometryczne i Face ID, aby zwiększyć poziom bezpieczeństwa podczas transakcji pieniężnych; Chroń wszystkie urządzenia technologiczne podczas dokonywania transakcji online za pomocą niezawodnego rozwiązania zabezpieczającego, takiego jak Kaspersky Internet Security with Safe Money lub Kaspersky Premium, aby chronić użytkowników w dowolnym miejscu, gdy podają dane karty bankowej lub dokonują płatności w Internecie...
Kim Thanh
Źródło






Komentarz (0)