Количество нападений ботов на банковские приложения выросло на четверть
Защита уже неплохо научилась блокировать обычных ботов, но злоумышленники начали обучать «умных»
14.01.2025
| Ведомости
Число атак на банковские и финтехприложения в 2024 г., проведенных с использованием ботов, выросло на 23% в сравнении с 2023 г., рассказал «Ведомостям» руководитель аналитического отдела Servicepipe Антон Чемякин. По его словам, ботоводы чаще нацелены на получение информации и/или доступа к данным, реже - на выведение сервисов из рабочего состояния при помощи DDoS-атак. А наиболее распространенной ботовой атакой в 2024 г. были credential stuffing, т. е. попытки подбора логина и пароля из утекших баз данных для входа в личный кабинет клиента банка. В среднем с помощью таких программ в 2024 г. в минуту отправляется около 500 000 сообщений с попыткой подбора логина/пароля, уточнил представитель Servicepipe.
«Финансовая отрасль по-прежнему входит в топ-3 отраслей, наиболее подверженных атакам ботов: если в 2022 г. на нее приходилось 16% вредоносного трафика, в 2023 г. -18%, то в 2024 г. - уже 19,5%. В то же время максимальная активность ботовых запросов для кредитных организаций наблюдалась в апреле, мае и августе прошлого года. При этом, порядка 30% всех ботовых атак в финсекторе пришлось на микрофинансовые организации».
Антон Чемякин
Руководитель аналитического отдела Servicepipe
Общее количество атак на приложения банковского сектора увеличилось примерно на 45% в сравнении с 2023 г., оценивает директор департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров. Киберпреступники использовали ботов для парсинга (автоматического сбора) данных, DDoS-атак, выявления уязвимостей и атак на системы авторизации различных сервисов, добавил он. По словам эксперта, основная причина такой результативной активности злоумышленников - эффективная работа с многочисленными базами, полученными в результате утечек пользовательских данных российских компаний.
В случае двухфакторной аутентификации каждая попытка входа сопровождается отправкой кода из sms, что для банка выражается в росте расходов на сотовую связь, добавляет Чемякин. Кроме того, в 2024 г. были зафиксированы случаи, когда подобные атаки были лишь частью комплексной атаки на клиентов банка, сопровождавшейся применением социальной инженерии, подчеркнул он. Проведение таких атак дороже, чем телефонное мошенничество и фишинг, отметил Бедеров.
Изображение: Freepik

Ведомости
Ведущее деловое издание России