АКТУАЛЬНЫЕ УГРОЗЫ ДЛЯ ФИНАНСОВЫХ
ОРГАНИЗАЦИЙ
Евгения Поцелуевская
Руководитель аналитического отдела
0.1%
9.9%
90%
ВИДЫ УГРОЗ
Традиционные
киберугрозы
Таргетированные
атаки на
организации
Кибероружие
АТАКИ НА ПОЛЬЗОВАТЕЛЕЙ ОНЛАЙН-БАНКИНГА
3
Во втором квартале 2015 года «Лаборатория Касперского» зарегистрировала в общей сложности
5 903 337 атак, нацеленных на пользователей онлайн-банкинга.
Количество срабатываний для банковских троянцев за месяц
АТАКИ НА ПОЛЬЗОВАТЕЛЕЙ ОНЛАЙН-БАНКИНГА
4
Количество срабатываний
для банковских троянцев за месяц
ФОКУС НЕ ТОЛЬКО НА КЛИЕНТАХ
5
6
Злоумышленники стали глубоко разбираться в специфичных системах
и технологиях и быстро применять знания на практике :
Прикладные банковские системы
Особенности бизнес-процессов
Банкоматы и POS-терминалы
ВЫСОКАЯ КВАЛИФИКАЦИЯ
ВЫСОКАЯ КВАЛИФИКАЦИЯ
НУЖНО БЫСТРО БЕЖАТЬ, ЧТОБЫ ОСТАВАТЬСЯ НА МЕСТЕ
МЕРЫ ЗАЩИТЫ
Все классические меры защиты
в комплексе при правильном
применении помогают защититься
от большинства атак
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
Повышение осведомленности сотрудников и клиентов
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
Повышение осведомленности сотрудников и клиентов
Безопасность мобильного банкинга
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Мобильные банковские троянцы
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
Повышение осведомленности сотрудников и клиентов
Безопасность мобильного банкинга (в том числе применение
принципов безопасной разработки)
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
Повышение осведомленности сотрудников и клиентов
Безопасность мобильного банкинга (в том числе применение
принципов безопасной разработки)
Проработку процедур реагирования на
инциденты
ОТДЕЛЬНО СТОИТ ОБРАТИТЬ ВНИМАНИЕ НА:
Минимизацию привилегий и своевременное обновление
клиентского программного обеспечения
Повышение осведомленности сотрудников и клиентов
Безопасность мобильного банкинга (в том числе применение
принципов безопасной разработки)
Проработку процедур реагирования на
инциденты
Своевременное информирование
об актуальных угрозах (Threat Intelligence)
СПАСИБО ЗА ВНИМАНИЕ!
Евгения Поцелуевская
Evgeniya.Potseluevskaya@kaspersky.com

презентация поцелуевская е. - лаборатория касперского

  • 1.
    АКТУАЛЬНЫЕ УГРОЗЫ ДЛЯФИНАНСОВЫХ ОРГАНИЗАЦИЙ Евгения Поцелуевская Руководитель аналитического отдела
  • 2.
  • 3.
    АТАКИ НА ПОЛЬЗОВАТЕЛЕЙОНЛАЙН-БАНКИНГА 3 Во втором квартале 2015 года «Лаборатория Касперского» зарегистрировала в общей сложности 5 903 337 атак, нацеленных на пользователей онлайн-банкинга. Количество срабатываний для банковских троянцев за месяц
  • 4.
    АТАКИ НА ПОЛЬЗОВАТЕЛЕЙОНЛАЙН-БАНКИНГА 4 Количество срабатываний для банковских троянцев за месяц
  • 5.
    ФОКУС НЕ ТОЛЬКОНА КЛИЕНТАХ 5
  • 6.
    6 Злоумышленники стали глубокоразбираться в специфичных системах и технологиях и быстро применять знания на практике : Прикладные банковские системы Особенности бизнес-процессов Банкоматы и POS-терминалы ВЫСОКАЯ КВАЛИФИКАЦИЯ
  • 7.
  • 8.
    НУЖНО БЫСТРО БЕЖАТЬ,ЧТОБЫ ОСТАВАТЬСЯ НА МЕСТЕ
  • 9.
    МЕРЫ ЗАЩИТЫ Все классическиемеры защиты в комплексе при правильном применении помогают защититься от большинства атак
  • 10.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения
  • 11.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения Повышение осведомленности сотрудников и клиентов
  • 12.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения Повышение осведомленности сотрудников и клиентов Безопасность мобильного банкинга
  • 13.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Мобильные банковские троянцы
  • 14.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения Повышение осведомленности сотрудников и клиентов Безопасность мобильного банкинга (в том числе применение принципов безопасной разработки)
  • 15.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения Повышение осведомленности сотрудников и клиентов Безопасность мобильного банкинга (в том числе применение принципов безопасной разработки) Проработку процедур реагирования на инциденты
  • 16.
    ОТДЕЛЬНО СТОИТ ОБРАТИТЬВНИМАНИЕ НА: Минимизацию привилегий и своевременное обновление клиентского программного обеспечения Повышение осведомленности сотрудников и клиентов Безопасность мобильного банкинга (в том числе применение принципов безопасной разработки) Проработку процедур реагирования на инциденты Своевременное информирование об актуальных угрозах (Threat Intelligence)
  • 17.
    СПАСИБО ЗА ВНИМАНИЕ! ЕвгенияПоцелуевская Evgeniya.Potseluevskaya@kaspersky.com

Editor's Notes

  • #3 По приблизительно до 2003 года вирусы и другие виды вредоносных программ были довольно бессвязными инцидентами компьютерного вандализма, своего рода антисоциальным самовыражением с помощью высоких технологий. Большинство вирусов ограничивалось заражением других дисков или программ. После 2003 года всё изменилось. Большая часть современных вредоносных программ написана с прямой целью перехвата управления компьютерами жертв и нелегальной добычи денег. Таким образом, угрозы, с которыми приходится сталкиваться организациям стали значительно более сложными, и мы начинаем видеть рост таргетированных атак, а их последствиями, скорее всего, будут финансовые потери, а не просто простой IT-инфраструктуры.
  • #5 Country Number of notifications Total 310835 germany 105589 russian federation 52752 austria 35519