
Хакеры больше грабят банки, чем юрлиц. По данным Group-IB, общий объем похищенного с июля 2015 года по июнь 2016-го вырос на 38% по сравнению с тем же периодом 2014-2015 годов, а через Android украли аж на 450% больше, сообщает РБК.
Объем похищенного хакерами с июля 2015 года по июнь 2016 года достиг 5,53 млрд рублей, говорится в новом исследовании тенденций высокотехнологичной преступности Group-IB. Основная часть средств (45%) была похищена через целевые атаки на банки. Хакеры атаковали банкоматы и инфраструктуру, имеющую отношение к взаиморасчетам банка с Центробанком, при этом им доставались средства, которые находятся в распоряжении самого банка, а не на счетах клиентов, уточнил представитель Group-IB. Годом ранее основная часть хищений приходилась на клиентов банков – не физические, а юридические лица: злоумышленники взламывали их кабинеты в системах интернет-банкинга.
Почти треть (31%) рынка киберпреступлений приходится на обналичивание похищаемых средств. «Мы мониторим порядка 300 хакерских площадок. Обсуждаемые на них вопросы связаны как с реализацией тех или иных атак, так и с последующим выводом полученных денег. С помощью мониторинга мы получаем информацию о размере этого сегмента», – объяснил менеджер по развитию бизнеса Group-IB Виктор Ивановский.
Значительную сумму киберпреступники добыли, воспользовавшись уязвимостями операционной системы Android. «Развитие функциональности троянов для Android и их доступность стимулируют взрывной рост числа успешных атак. В России ежедневно жертвами становятся 350 пользователей устройств на этой платформе, а объем хищений вырос более чем на 450%», – отмечается в исследовании.
По словам Виктора Ивановского, сценарий хищения на мобильном устройстве такой: пользователь скачивает и устанавливает мобильное приложение из непроверенного источника. Приложение может содержать вредоносную программу с закладками, которые перехватывают СМС, иногда интерфейс личного кабинета клиента банка. Таким образом данные клиента перехватываются и используются для хищения средств с его банковского счета. Может производиться подмена данных при денежных переводах.
http://yakutsk.ru