Финансовые фирмы – заманчивые цели для киберпреступников

Финансовые фирмы – заманчивые цели для киберпреступников

«Скрытые туннели», «корпоративные организации» — эквилибристика перевода. А вообще отчет хороший и демонстрирует статистику, сколько в корпоративном секторе зараженных машин, словивших RAT-ников.

Похищение данных компаний становится массовым преступлением. Эксперты компании Vectra в докладе заявили, что поведение атакующих напоминает хакеров, которые в 2017 году украли данные у компании Equifax. Для атак используются скрытые туннели, чтобы получить доступ к сетям даже при наличии защиты. Такой путь используют и некоторые легальные приложения, чтобы обойти решения безопасности, которые вводят ограничения полного функционала.

Киберпреступников сложно обнаружить, т.к. они имитируют поведение, присущее отраслевым профилям сети, моделям поведения пользователей в конкретных бизнес-моделях.

Исследователи указывают, что в разных отраслях на 10 тыс. устройств приходится около 11 скрытых HTTPS-туннелей. Но в финансовой сфере этот показатель увеличился в два раза. Обнаружить скрытые туннели непросто – коммуникации скрыты многочисленными соединениями, которые используют распространенные протоколы, и встраиваются в тексты в заголовках, cookie-файлах, HTTP-GET-запросах.

Источник: SecurityLab


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01
Апр 2026
13:00
Регистрация открыта
Форум SocioTech 2026:
как «подружить» бизнес,
службу ИБ и персонал
Камерное пространство для честного и культурного диалога ИБ и бизнеса — без типовых докладов, рекламы и воды.
Кому будет полезно: владельцам бизнеса, руководителям ключевых процессов и директорам по ИБ.
«Куб», Москва Регистрация
Реклама. 16+ ООО «ФИШМАН», ИНН 9715266823

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS