Боты стали чаще атаковать микрофинансовые организации
Рост с начала года составил 20–25%
29.10.2024
| Ведомости
Количество атак умных ботов на микрофинансовые организации (МФО) выросло с января по октябрь на 20-25% - такие данные без абсолютных значений приводит компания Servicepipe, которая специализируется на информационной безопасности и защите онлайн-ресурсов от ботов, целевых и DDoS-атак. В первую очередь рост заметен в количестве атак по типу credential stuffing, когда злоумышленники пытаются подобрать логин и пароль для входа в личный кабинет, используя информацию из утекших баз данных, пояснил "Ведомостям" руководитель аналитического отдела Servicepipe Антон Чемякин. Ранее подобные атаки ботов были больше характерны для банков, но с начала этого года злоумышленники переключились и на МФО, добавил он.
В октябре атаки на МФО в основном шли с российских IP-адресов, при этом с одного адреса отправлялось всего несколько запросов с невысокой частотой, рассказывает Чемякин. "Это говорит о том, что действуют умные боты, максимально мимикрирующие под действия легитимных пользователей и использующие реальные физические устройства для своей противоправной автоматизированной деятельности", - поясняет он.
Атаки умных ботов могут быть весьма успешными, потому что во многих сервисах в качестве логина используется адрес электронной почты или номер телефона, отмечает Чемякин. Что касается пароля, то нередко люди устанавливают одинаковые пароли на вход в онлайн-курсы, личный кабинет фитнес-клуба, банка или МФО, потому, узнав пароль к одному ресурсу, можно получить доступ к личным кабинетам на других, говорит он.
Что видит рынок
Поступательный рост количества и частоты атак на участников финансового рынка в целом и на МФО в частности наблюдается в последние полтора года, говорит коммерческий директор Summit Group Елена Малышева. Статистика "Мигкредита" показывает рост кибератак на IT-инфраструктуру компании начиная с сентября, говорит заместитель гендиректора по информационной безопасности Антон Воробьев. Если сравнить показатели текущего октября и 2-3-летней давности, разница в количестве будет кратная, отмечает он. По данным "ВБ диджитал" (входит в группу Webbankir), рост атак на МФО, особенно со стороны умных ботов, составил около 10-15% по сравнению с началом года, говорит генеральный директор Марат Шигапов.
В "Лайм-займе" фиксируют троекратное увеличение интенсивности запросов от ботов по сравнению с началом года, но значительного изменения общего количества атак не видят, говорит директор департамента безопасности Дмитрий Бойко. Ботовая активность смещается в сторону умных запросов, которые маскируют свою активность, имитируя действия пользователей, поясняет он.
В октябре атаки ботов на МФО действительно увеличились на 20-25% по сравнению с началом года, что соответствует общей тенденции роста киберугроз, особенно в сегменте финансовых услуг, говорит руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet ("Сейфнет") Игорь Бедеров.
Причины роста
Основным фактором, способствующим росту количества атак, может быть увеличение числа утечек персональных данных из различных онлайн-сервисов, полагает Бедеров. По оценке F.A.C.C.T. (бывшая Group IB), за первое полугодие 2024 г. в публичный доступ впервые было выложено 150 баз данных российских компаний, из которых около 30% составили базы данных компаний, специализирующихся на розничной онлайн-торговле, писали ранее "Ведомости".
Помимо утечек, вероятными причинами являются рост популярности МФО среди россиян, а также эволюция ботов и совершенствование алгоритмов атаки, что позволяет злоумышленникам действовать более прицельно и обходить базовые средства защиты, считает Шигапов. Также некоторые организации, включая МФО, не всегда могут успевать адаптировать свои меры безопасности к новым угрозам, что облегчает проведение атак, добавляет заместитель директора Центра компетенций НТИ "Технологии доверенного взаимодействия" на базе ТУСУРа Руслан Пермяков. Но ведущие МФО, как и банки, в последнее время адаптировали свои информационные системы и средства защиты под современные угрозы, возражает Воробьев.
МФО в силу особенности бизнеса и возможности выдавать займы онлайн часто подвергаются атакам с внешней стороны и в подавляющем большинстве случаев успешно с ними справляются, отмечает представитель СРО "Мир". Жалобы на кибермошенничество составляют 0,004% от общего числа займов, потому что сейчас ведущие микрофинансовые компании уделяют особое внимание кибербезопасности и инвестируют существенные суммы в технологии, способные отразить подобные атаки, отмечает он. По экспертным оценкам, в 2023 г. затраты компаний на киберзащиту выросли на 7% и в текущем году этот показатель определенно будет еще выше, говорит Воробьев.
Последствия
Мошенники могут использовать доступ к личным кабинетам для изменения данных заемщиков, оформления займов без их согласия или доступа к личной информации, что может привести к мошенничеству и финансовым потерям для клиентов МФО, говорит Пермяков.
Атаки с подбором логина и пароля способны нанести реальный финансовый ущерб и самой атакуемой организации. аже если у человека установлена двухфакторная аутентификация и при вводе логина и пароля необходимо дополнительно ввести код из sms-сообщения, ботнет может инициировать отправку множества сообщений. Простое ограничение "не больше 1 sms в минуту с IP-адреса" тут поможет слабо, так как многие десятки тысяч IP-адресов в пуле ботнета, помноженные на способность автоматизированно отправлять sms-сообщения часами, создают заметную дыру в бюджете.
Антон Чемякин
Руководитель аналитического отдела
Для МФО потери могут включать утечку данных клиентов, репутационные риски, финансовые убытки из-за компенсаций и штрафов, а также затраты на восстановление систем, добавляет Пермяков. К тому же такие атаки могут привести к отказу в обслуживании и снижению доверия клиентов, отмечает он.
Помочь в борьбе с подобными атаками может подключение решений по защите от ботовых атак на бизнес-логику сайта, говорит Чемякин. В интересах каждой компании - исключить возможность сбора данных о своих клиентах, считает генеральный директор "Займера" Роман Макаров. Для лидеров, концентрирующих большие доли рынка, это еще и обязанность, продиктованная особой ответственностью, отмечает он.
В свою очередь, пользователям, чтобы обезопасить себя, следует использовать уникальные и сложные пароли для каждой учетной записи, говорит Бедеров. Также лучше выбирать те МФО, у которых для доступа в личный кабинет пользователя знание связки "логин - пароль" не является достаточным условием успешной аутентификации, добавляет Малышева. В числе мер безопасности Пермяков рекомендует регулярную проверку через специальные сервисы своих данных на наличие утечек. Стоит обращать внимание на подозрительную активность в аккаунтах, следить за входами в личные кабинеты, изменением настроек или странными уведомлениями, добавляет он.
Изображение: Freepik

Ведомости
Ведущее деловое издание России