Ameaças cibernéticas e serviços financeiros

Os criminosos cibernéticos continuam a ter como alvo a indústria de serviços financeiros para roubar dados de cartões de pagamento, contas bancárias online e comprometer máquinas ATM usando ransomware, cryptomining e outros malwares. A defesa contra isso

Ameaças cibernéticas e serviços financeiros

 

Ameaças específicas são alvo de serviços financeiros

 

Um desses empreendimentos criminosos é o Silence Group. Embora visem principalmente instituições financeiras na Rússia e no leste da Europa, a infra-estrutura de que dependem para apoiar suas atividades criminosas se expandiu para incluir Austrália, Canadá, França, Irlanda, Espanha, Suécia e Estados Unidos.

Ao mesmo tempo, o Silence Group tornou-se mais sofisticado, empregando recentemente táticas de “vida fora da terra” ao alavancar ferramentas pré-instaladas e publicamente disponíveis, como o PowerShell, que permitem acelerar o movimento lateral em uma rede, aumentando a evasão porque usam processos que a rede já identificou como legítimos.

Em outro ataque, este, uma   estratégia de spear phishing, o Silence Group conseguiu comprometer os bancos a coletar dados financeiros e permitir a retirada remota de dinheiro de caixas eletrônicos, um ataque conhecido como "jackpotting".

Outra equipe criminosa, conhecida como Emotet, lançou várias novas campanhas durante o primeiro trimestre de 2019 usando módulos de Trojan de roubo de informações, ransomware e bancos.

 

Segmentação de redes financeiras para ganho financeiro

 

Um sério desenvolvimento é uma mudança de ataques aleatórios e para coisas como ransomware personalizado. Um exemplo recente é o LockerGoga, uma variante de ransomware que surgiu no início deste ano.

“Apesar de causar graves perturbações em alvos na Europa e nos Estados Unidos através de ataques informados por pesquisas e due diligence, os pesquisadores apontaram que o objetivo final desses ataques não era extorsão. Ainda não há uma compreensão clara da motivação. ”

- Anthony Giandomenico, 26 de junho de 2019

No entanto, o que está claro é que os ataques altamente direcionados, especialmente quando combinados com as táticas de avanço da terra, ajudam os cibercriminosos a evitar a detecção, contornar os sensores de segurança e alcançar seus objetivos com pouco ou nenhum recurso de seus alvos. Por exemplo, há pouco no LockerGoga que o diferencia de outros ransomwares em termos de sofisticação funcional, mas enquanto a maioria das ferramentas de ransomware usa algum nível de ofuscação para evitar a detecção, pouco foi usado quando analisado.

 

 Pensamentos finais

 

“Criminosos cibernéticos continuam a modificar suas estratégias de ataque para aumentar a precisão e alcançar seus objetivos principais. Para o setor de serviços financeiros, isso pode resultar no direcionamento de contas bancárias on-line, cartões de pagamento e, como foi demonstrado no primeiro trimestre, até mesmo caixas eletrônicos. ”

- Anthony Giandomenico, 26 de junho de 2019

Para se defender contra essas sofisticadas ameaças, as instituições financeiras precisam confiar na inteligência contra ameaças e na análise avançada de sistemas e comportamentais para identificar ameaças e contornar o impacto desses novos ataques cibernéticos direcionados.

Este é um resumo de um artigo escrito para Global Banking and Finance Review intitulado Entendendo o Impacto das Ameaças Cibernéticas Almejadas nos Serviços Financeiros, escrito por Anthony Giandomenico, estrategista sênior de segurança e pesquisador da Fortinet e líder do CTI, e publicado no GlobalBankingandFinance.com em junho 26, 2019. 

Saiba mais sobre o  FortiGuard Labs  e o portfólio de serviços de segurança FortiGuard  .Inscreva-se no nosso semanal FortiGuard Threat Brief. 

Leia sobre o Serviço de Classificação de Segurança FortiGuard  , que fornece auditorias de segurança e práticas recomendadas.

 

Fonte : Fortinet

Comentários 0 Comentários

Seja o primeiro a comentar.