https://ria.ru/20190705/1556240953.html
Эксперты: киберпреступники могут преодолеть защиту 75% российских банков
Эксперты: киберпреступники могут преодолеть защиту 75% российских банков - РИА Новости, 03.03.2020
Эксперты: киберпреступники могут преодолеть защиту 75% российских банков
Три четверти банков РФ уязвимы для атак мошенников, использующих методы социальной инженерии, говорится в исследовании компании Positive Technologies,... РИА Новости, 03.03.2020
2019-07-05T13:05
2019-07-05T13:05
2020-03-03T14:54
технологии
россия
https://cdnn21.img.ria.ru/images/154800/83/1548008319_0:178:3008:1870_1920x0_80_0_0_d5ed97cedc2d1b5215b343df24d6e3a0.jpg
С.-ПЕТЕРБУРГ, 5 июл - РИА Новости. Три четверти банков РФ уязвимы для атак мошенников, использующих методы социальной инженерии, говорится в исследовании компании Positive Technologies, представленном в отчете ФинЦЕРТа ЦБ."Три четверти банков уязвимы для атак методами социальной инженерии. В 75% банков сотрудники переходят по ссылкам, указываемых в фишинговых письмах, в 25% — вводят свои учетные данные в ложную форму аутентификации; также в 25% финансовых организаций хотя бы один сотрудник запускает на своем рабочем компьютере вредоносное вложение. При этом фишинг на этапе проникновения используют девять из десяти APT-группировок", - сообщила компания.Далека от совершенства и безопасность внутренней сети банков, указали в компании. Наиболее частые проблемы в конфигурации серверов — несвоевременное обновление программного обеспечения (67% банков) и хранение чувствительных данных в открытом виде (58% банков). Более чем в половине обследованных банков используются словарные пароли.Специалисты Positive Technologies отметили, что при проведении тестов на проникновение им удалось получить доступ к управлению банкоматами из внутренней сети в 25% банков.Низким, по данным компании, остается уровень защищенности мобильных приложений: уязвимости высокого уровня риска обнаружены в 38% приложений для iOS и в 43% приложений для платформ под управлением Android, указали в исследовании.
https://ria.ru/20190705/1556236427.html
https://ria.ru/20190526/1554865902.html
россия
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
2019
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
Новости
ru-RU
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
https://cdnn21.img.ria.ru/images/154800/83/1548008319_139:0:2870:2048_1920x0_80_0_0_f369b8a8260fbf33e9a53fe5ff61957a.jpgРИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
РИА Новости
internet-group@rian.ru
7 495 645-6601
ФГУП МИА «Россия сегодня»
https://xn--c1acbl2abdlkab1og.xn--p1ai/awards/
технологии, россия
С.-ПЕТЕРБУРГ, 5 июл - РИА Новости. Три четверти банков РФ уязвимы для атак мошенников, использующих методы социальной инженерии, говорится в исследовании компании Positive Technologies, представленном в отчете ФинЦЕРТа ЦБ.
"Три четверти банков уязвимы для атак методами социальной инженерии. В 75% банков сотрудники переходят по ссылкам, указываемых в фишинговых письмах, в 25% — вводят свои учетные данные в ложную форму аутентификации; также в 25% финансовых организаций хотя бы один сотрудник запускает на своем рабочем компьютере вредоносное вложение. При этом фишинг на этапе проникновения используют девять из десяти APT-группировок", - сообщила компания.
Далека от совершенства и безопасность внутренней сети банков, указали в компании. Наиболее частые проблемы в конфигурации серверов — несвоевременное обновление программного обеспечения (67% банков) и хранение чувствительных данных в открытом виде (58% банков). Более чем в половине обследованных банков используются словарные пароли.
Специалисты Positive Technologies отметили, что при проведении тестов на проникновение им удалось получить доступ к управлению банкоматами из внутренней сети в 25% банков.
Низким, по данным компании, остается уровень защищенности мобильных приложений: уязвимости высокого уровня риска обнаружены в 38% приложений для iOS и в 43% приложений для платформ под управлением Android, указали в исследовании.