All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

6 desafios de segurança que tiram o sono do segmento financeiro

A Raytheon|Websense, empresa que atua na proteção contra ataques virtuais e roubo de dados, divulgou em seu Relatório e Análise de Serviços Financeiros em 2015, do Websense Security Labs, sua avaliação sobre o cenário atual de ameaças virtuais e ataques que visam o roubo de dados em empresas do setor financeiro.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
O estudo mostra um elevado grau de especialização entre os criminosos que atacam o setor, grande investimento na fase deisca da investida e ataques específicos e anômalos que apontam para alvos globais que tratam de finanças.
O documento destacou seis desafios de segurança cibernética que estão tirando o sono do segmento financeiro neste ano. Veja abaixo:
1. Serviços Financeiros enfrentam 300% mais incidentes de segurança do que outras verticais
Sob bombardeio constante dos cibercriminosos, o setor enfrenta três vezes mais ataques do que qualquer outro. Além disso, a sofisticação e persistência desses ataques é um desafio constante para o profissional de segurança.
2. 33% de todos os ataques com fase de isca estão focados no segmento
Os cibercriminosos estão investindo grande quantidade de recursos de segmentação nos serviços financeiros, com volume desproporcional de reconhecimento e iscas. Um em cada três incidentes identificados como iscas pelo Websense Security Labs tem o setor financeiro como alvo.
3. Roubo de credenciais e dados é o principal objetivo
Como é de esperar no setor de serviços financeiros, o roubo de dados e credenciais é o principal objetivo do ataque. A análise das principais ameaças contra o setor mostrou aos pesquisadores que a maioria inclui alguns elementos de roubo de dados e credenciais.
Por volume, as maiores ameaças no setor financeiro incluem: Rerdom, Vawtrack e Geodo. Curiosamente, o malware Geodo, com seu ataque por e-mail worm para roubar credenciais, aparece com 400% mais frequência no setor financeiro do que em qualquer outra vertical.
4. Fraudadores frequentemente mudam suas campanhas para evitar medidas outfox de segurança bancária
A ofuscação e o envenenamento de otimização para motores de busca ainda são mais prevalentes em ataques contra serviços financeiros. Os padrões de ataques mudam mensalmente, incluindo picos de redirecionamento e ofuscamento malicioso detectados em uma onda de ataques em março de 2015.
Isso revela uma metodologia de ataque projetada para dificultar o trabalho de detectar e analisar campanhas pelos profissionais de segurança do setor financeiro. Além disso, os cibercriminosos sustentam uma constante enxurrada de ataques de baixo nível para manter os profissionais de segurança ocupados ao lidar com um volume imenso de ruído de fundo durante os ataques direcionados que ocorrem simultaneamente.
5. Os EUA hospedam a maioria das ameaças direcionadas aos serviços financeiros
Além de flutuações nos tipos de campanhas, países hospedeiros dos ataques também mostram mudanças significativas todos os meses.  A maioria dos hosts comprometidos atacando o setor está consistentemente localizada nos EUA, mas a origem geográfica de campanhas específicas sempre varia. Quinze países diferentes passaram pela lista das cinco principais regiões atacadas apenas nos últimos cinco meses. O relatório também mostra mais detalhes das mudanças mensais nos padrões de ataque.
6. Setor de ocupa a terceira posição no ranking de Typosquatting Direcionado
Os pesquisadores da Websense detectaram aumento no uso de domínios para typosquatting (que significa a prática de registrar domínios usando erros ortográficos comuns de marcas, produtos e pessoas conhecidas para lucrar com os erros de digitação) em ataques direcionados contra os serviços financeiros, normalmente em conjunto com táticas fortes de engenharia social.
Comparado com mais de 20 setores, o financeiro também registrou o terceiro maior número de incidentes de typosquatting. O relatório identifica e descreve as principais técnicas de typosquatting usadas nesses ataques direcionados.
Next Samsung aposta em JavaScript e lança projeto focado em IoT »
Previous « Proteste aprova maioria dos serviços de armazenamento em nuvem
Share
Published by
Redação
Tags: ameaça vitualameaças bancossegurança
11 anos ago

    Related Post

  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção
  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Motiva automatiza 76% do atendimento em rodovias com IA da Zendesk

Recent Posts

  • Notícias

Motiva automatiza 76% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

7 minutos ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

19 minutos ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

41 minutos ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

16 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

17 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

17 horas ago
All Rights ReservedView Non-AMP Version
  • L