Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

High-Tech Bridge: сайты крупнейших банков регулярно подвергаются кибератакам

13 ноября 2013

Исследователи заявили, что финорганизациям следует обратить больше внимания на кибербезопасность.

Сейчас все больше банков и других финансовых организаций становятся жертвами хакеров, и, поскольку беспокойство по этому поводу постоянно растет, как частные лица, так и компании стараются усилить свою кибербезопасность. В нынешнем году СМИ неоднократно сообщали об успешном взломе того или иного крупного финучреждения, а различные статьи и отчеты демонстрировали чрезвычайную хрупкость безопасности банковских web-сайтов.

Согласно результатам исследования, проведенного экспертами из Frost&Sullivan, в настоящее время 4 из 5 ресурсов являются уязвимыми, а 3 из 4 атак осуществляется через незащищенное приложение, и одна единственная маленькая уязвимость может представлять угрозу целой организации.

Для того, чтобы проверить масштабы этой проблемы, эксперты компании High-Tech Bridge провели собственное исследование, подсчитав точное количество скомпрометированных сайтов. Естественно, многие компании, ставшие жертвами хакеров, скрыли инциденты безопасности, поэтому исследователи использовали только общедоступные данные.

Аналитики использовали данные списка «Крупнейшие банки мира 2012», представленные журналом «Global Finance». Каждая финансовая организация из списка подвергалась исследованию по трем направлениям – присутствие сайта в архиве xssed.org, в архиве поврежденных ресурсов zone-h.org, а также в различных блогах и на сайтах, посвященных вопросам безопасности. При этом учитывались только данные о главных ресурсах банков без региональных отделений.

Согласно экспертам High-Tech Bridge, с инцидентами безопасности столкнулись 26 из 50 (52%) исследуемых финучреждений. 23 ресурса (46%) подверглись слабому или среднему риску, для 11 (22%) банков угроза была критической. В общей сложности исследователи обнаружили 102 инцидента безопасности, 87 (85%) из которых представляли слабую или среднюю угрозу, 15 (15%) – критическую.

Генеральный директор High-Tech Bridge Илья Колошенко сообщил: «Цифры, которые мы видим, - впечатляющие, особенно учитывая то, что наши исследователи использовали только публично доступные данные. Кроме того, не учитывались DDoS- и фишинговые атаки, для осуществления которых web-приложения непосредственно не используются. Данная статистика подтверждает тот факт, что финансовые организации должны обратить внимание на безопасность своих приложений, не только для того, чтобы защитить своих клиентов, но и для поддержания хорошей репутации в цифровом мире. Тот факт, что в 2013 году было не так много публичных инцидентов, по сравнению с предидущими годами, не свидетельствует о том, что веб приложения стали более защищенными. Это больше связано с мотивацией хакеров – сегодня они делают это не ради славы, а ради выгоды».

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Мультимодальная  система доступа  с использованием  голосовой биометрииМультимодальная система доступа с использованием голосовой биометрии
Каждый из нас способен узнать своих родных и знакомых по походке, силуэту, прическе, иногда почерку,...
Проверки трудовой  инспекцииПроверки трудовой инспекции
  некоторых случаях о предстоящем визите  проверяющих можно узнать заранее. Для  и...
Как легально контролировать  переписку сотрудников  через бесплатную почтуКак легально контролировать переписку сотрудников через бесплатную почту
Использование бесплатных почтовыхсервисов для рабочей переписки – это не просто моветон, это с...
Испытание с увольнением
Перед увольнением необходимо проверить, все ли впорядке с документами о приеме испытуемого наработу....
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 08 May 2025 03:57:41