Банкоматы стали безопаснее. Но держателям банковских карт лучше не стало
Основными киберугрозами для пользователей банковских карт стали утечки данных и схемы, основанные на социальных технологиях, заявил заместитель председателя правления Сбербанка Станислав Кузнецов 19 июня на пресс-конференции, сообщает пресс-служба Сбербанка.
За год от утечек данных пострадало свыше 500 млн пользователей банков. Основная же доля атак на самих пользователей в России связана с обманом, при котором жертвы сами переводят деньги злоумышленникам.
В то же время количество атак на банкоматы снизилось, в первую очередь благодаря взаимодействию банков и органов правопорядка. Стали практически бессмысленными попытки установки устройств для считывания данных банковских карт, вставляемых в банкомат. Предотвращается также подавляющее число попыток подрыва банкомата. Доля кибератак на банкоматы составляет лишь около 1%.
Для того, чтобы повысить грамотность пользователей, аналитики дочерней компании Сбербанка BI.ZONE рекомендовали проводить учебные фишинговые рассылки, призванные показать корпоративным пользователям, как именно злоумышленники будут побуждать их перейти на специально подготовленный сайт и ввести там данные банковской карты. В подобных учениях в 2018 году приняли участие 300 тысяч сотрудников компаний — заказчиков обучения.
Пресс-конференция состоялась в рамках недельной серии мероприятий Global Cyber Week в Москве, посвященной проблемам кибербезопасности. Global Cyber Week стала продолжением и расширением формата Международного конгресса по безопасности, впервые прошедшего в 2018 году, а в 2019 году ставшего центральной частью серии мероприятий.
Отметим, по данным исследований, подавляющее большинство банкоматов можно взломать без помощи грубой силы. Однако большинство злоумышленников при атаке на банкоматы применяют именно физические методы хищений.
Тем временем из самих банков происходят массовые утечки данных пользователей, включая паспортные данные. Часть этих данных оказывается не только в руках злоумышленников, но и в открытом доступе в сети Интернет. В случаях, когда данные оказываются в открытом доступе, Роскомнадзор проводит блокировку сайтов, на которых размещаются подобные сведения.