Ameaças cibernéticas e serviços financeiros
Os criminosos cibernéticos continuam a ter como alvo a indústria de serviços financeiros para roubar dados de cartões de pagamento, contas bancárias online e comprometer máquinas ATM usando ransomware, cryptomining e outros malwares. A defesa contra isso
Ameaças específicas são alvo de serviços financeiros
Um desses empreendimentos criminosos é o Silence Group. Embora visem principalmente instituições financeiras na Rússia e no leste da Europa, a infra-estrutura de que dependem para apoiar suas atividades criminosas se expandiu para incluir Austrália, Canadá, França, Irlanda, Espanha, Suécia e Estados Unidos.
Ao mesmo tempo, o Silence Group tornou-se mais sofisticado, empregando recentemente táticas de “vida fora da terra” ao alavancar ferramentas pré-instaladas e publicamente disponíveis, como o PowerShell, que permitem acelerar o movimento lateral em uma rede, aumentando a evasão porque usam processos que a rede já identificou como legítimos.
Em outro ataque, este, uma estratégia de spear phishing, o Silence Group conseguiu comprometer os bancos a coletar dados financeiros e permitir a retirada remota de dinheiro de caixas eletrônicos, um ataque conhecido como "jackpotting".
Outra equipe criminosa, conhecida como Emotet, lançou várias novas campanhas durante o primeiro trimestre de 2019 usando módulos de Trojan de roubo de informações, ransomware e bancos.
Segmentação de redes financeiras para ganho financeiro
Um sério desenvolvimento é uma mudança de ataques aleatórios e para coisas como ransomware personalizado. Um exemplo recente é o LockerGoga, uma variante de ransomware que surgiu no início deste ano.
“Apesar de causar graves perturbações em alvos na Europa e nos Estados Unidos através de ataques informados por pesquisas e due diligence, os pesquisadores apontaram que o objetivo final desses ataques não era extorsão. Ainda não há uma compreensão clara da motivação. ”
- Anthony Giandomenico, 26 de junho de 2019
No entanto, o que está claro é que os ataques altamente direcionados, especialmente quando combinados com as táticas de avanço da terra, ajudam os cibercriminosos a evitar a detecção, contornar os sensores de segurança e alcançar seus objetivos com pouco ou nenhum recurso de seus alvos. Por exemplo, há pouco no LockerGoga que o diferencia de outros ransomwares em termos de sofisticação funcional, mas enquanto a maioria das ferramentas de ransomware usa algum nível de ofuscação para evitar a detecção, pouco foi usado quando analisado.
Pensamentos finais
“Criminosos cibernéticos continuam a modificar suas estratégias de ataque para aumentar a precisão e alcançar seus objetivos principais. Para o setor de serviços financeiros, isso pode resultar no direcionamento de contas bancárias on-line, cartões de pagamento e, como foi demonstrado no primeiro trimestre, até mesmo caixas eletrônicos. ”
- Anthony Giandomenico, 26 de junho de 2019
Para se defender contra essas sofisticadas ameaças, as instituições financeiras precisam confiar na inteligência contra ameaças e na análise avançada de sistemas e comportamentais para identificar ameaças e contornar o impacto desses novos ataques cibernéticos direcionados.
Este é um resumo de um artigo escrito para Global Banking and Finance Review intitulado Entendendo o Impacto das Ameaças Cibernéticas Almejadas nos Serviços Financeiros, escrito por Anthony Giandomenico, estrategista sênior de segurança e pesquisador da Fortinet e líder do CTI, e publicado no GlobalBankingandFinance.com em junho 26, 2019.
Saiba mais sobre o FortiGuard Labs e o portfólio de serviços de segurança FortiGuard .Inscreva-se no nosso semanal FortiGuard Threat Brief.
Leia sobre o Serviço de Classificação de Segurança FortiGuard , que fornece auditorias de segurança e práticas recomendadas.
Fonte : Fortinet