Эксперт: на 100% защищённых банковских систем в России и мире не существует

Дата: 14.07.2021. Автор: Артем П. Категории: Новости по информационной безопасности
Эксперт: на 100% защищённых банковских систем в России и мире не существует

Кибермошенники не способны похитить денежные средства с банковского счёта просто так. Чтобы деньги были успешно украдены с карточки человека, каждому киберпреступнику требуется успешно пройти сразу несколько стадий получения требуемых конфиденциальных данных. Об этом рассказал Владимир Ульянов, глава аналитического центра компании Zecurion.

«Давно известно, что в современном мире ни одна финансово-кредитная организация, даже с самым большим бюджетом на кибербезопасность, не способа гарантировать 100%-ную надёжность своих систем. Это связано с тем, что в каждой такой системе есть уязвимости. Вопрос заключается только в успешности их поиска и времени, которое киберпреступники на этот процесс должны будут потратить.

Уязвимости, эксплуатация которых может позволить злоумышленникам получить доступ во внутренние системы банков, к их мобильным приложениям и другим системам, могут содержаться где угодно: в используемых организацией операционных системах, в мобильном ПО и так далее, много где», – отметил Владимир Ульянов.

Помимо этого, ни одна мошенническая схема вряд ли будет работоспособной, если они будут атаковать и пытаться украсть деньги у случайных людей. Эксперт убеждён, что кибермошенникам для успешной реализации своих схем требуется сегодня знать о человеке хотя бы какую-то информацию. В этом случае, если жертва услышит какие-то свои данные, то телефонным мошенникам будет намного проще выдать себя за банковских сотрудников, после чего получить от жертвы требуемые данные, которые позволят им украсть деньги со счёта.

«То, что киберпреступники через определённые уязвимости российских банковских систем сейчас могут узнавать сведения об остатках на банковских счетах, является большой проблемой. Подобных данных, естественно, в открытом доступе быть не должно. То, что эта информация сейчас может попасть заинтересованным злоумышленникам, является огромной ошибкой систем банков.

Любые уязвимости, которые есть в банковских системах сегодня, должны обнаруживаться и устраняться в предельно сжатые сроки, что позволит минимизировать вероятность их эксплуатации киберпреступниками», – резюмировал Владимир Ульянов.

Ранее стало известно, что киберпреступники могут сейчас узнавать информацию об остатках на счетах клиентов российских банков. Это возможно через голосового робота-помощника, который предоставляет сведения не только об остатках на счетах, но и о номерах банковских карт.

Артем П

Об авторе Артем П

Автор на портале cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *