Pobierz materiał i Publikuj za darmo
Eksperci nie byli natomiast w pełni zgodni, co do trendów ilościowych w atakach hakerskich na instytucje bankowe.
Debata ekspercka odbyła się w ramach Kongresu Ryzyka Bankowego organizowanego przez Biuro Informacji Kredytowej (BIK).
Pieter van Tienen, który w irlandzkiej spółce informatycznej Experian, zajmuje się oszustwami internetowymi, zauważył, że przybywa kradzionych na świecie danych. „Pewna liczby mówią, że skradziono więcej danych, niż jest ludzi na Ziemi. Możemy więc założyć, że wszystkie nasze dane zostały już kiedyś skradzione” - zaznaczył.
Według niego, przyczyniają się do tego sami konsumenci przez zbyt słabą ochronę sowich kont internetowych. Zwrócił uwagę, że średnio Europejczycy mają 26 różnych kont online, jednocześnie używając tylko pięć haseł do ich ochrony.
Zdaniem dyrektor zarządzającej w Biurze Informacji Kredytowej Agnieszki Szopy-Maziukiewicz, hakerzy w większości skupiają się na klientach banków, ponieważ same instytucje finansowe wydały dziesiątki milionów na ochronę przed atakami.
„Ponad 50 proc. ataków jest ukierunkowanych na użytkownika końcowego i na kradzież tożsamości. I to nie złośliwym oprogramowaniem, tylko metodami socjotechnicznymi, socjotechniką i manipulacją” - podkreśliła.
Według niej, hakerzy prowadzą swoją ofiarę w taki sposób, że niczego nieświadomy klient banku podaje im wszystkie dane, a bardzo częste są przypadki ataków i wyłudzeń tożsamości z zastosowaniem techniki podszywania się pod znajomych.
„Stosunkowo łatwo jest przejąć hasło do Facebooka i podszywając się pod znajomego wysyłać prostego maila: +kup mi proszę słuchawki na Allegro, ja dzisiaj nie mogę, a właśnie się kończy aukcja, tu jest link, pieniądze oddam ci jutro+” - wyjaśniła Szopa-Maziukiewicz.
Dodała, że link prowadzi do fałszywej strony pośrednika płatności, następnie wyświetla się strona bankowości elektronicznej, która też jest fałszywa.
„Podajemy login i hasło i haker ma wszystkie dane, żeby dostać się do bankowości elektronicznej. W przypadku sms-owych haseł z reguły nie czytamy całego komunikatu, wyłącznie kod i myśląc, że akceptujemy transakcję za te słuchawki, otwieramy drogę do wypływu środków” - powiedziała.
Dlatego, jej zdaniem, należy rozszerzyć ochronę użytkownika końcowego. „Potrzeba jest budowa dodatkowych metod uwierzytelniających (poza tradycyjnymi loginem i hasłem). Nie muszą być to metody, który utrudniają życie, ale np. identyfikacja urządzeń, w przypadku której przez bankowość elektroniczną zbierane są informacje o parametrach urządzenia. Prosty login i hasło nie wystarczą” - oceniła przedstawicielka BIK.
Jarosław Mastalerz z mBanku przyznał, że kreatywność przestępców „czasem budzi podziw”. Odnosząc się do trendów w atakach, ocenił, że z reguły przeprowadzane są na klientów banków, bo same banki przypominają twierdze.
„Patrząc na ewolucje systemów bezpieczeństwa banków przez ostatnie 10 lat, mamy teraz wielkie, potężne twierdze, do których w ogóle się ciężko dostać, ale włamywać się do banków już nikt właściwie nie chce, bo łatwiej się włamać na urządzenie klienta” - ocenił.
Innego zdania jest wiceprezes BZ WBK SA Feliks Szyszkowiak, który uważa, że rosną zarówno skala jak i jakość ataków. „Patrząc po ilości spraw, które wykrywamy, to ich też przybywa. Chyba jednak w większości banków to rośnie, ale musimy mieć wzgląd na jedną sprawę - rośnie bardzo mocno ilość transakcji” - zaznaczył.
Zwrócił uwagę na coraz sprawniejsze działania hakerów. „Jeszcze niedawno strony używane do prób phishingu (pozyskania poufnej informacji osobistej) miały w sobie zawarty dziwny język polski, albo wręcz chińskie znaczki, dzisiaj to wygląda jak normalna, profesjonalna strona danej instytucji” - zauważył.
Według pełnomocnika zarządu ds. Bankowego Centrum Cyberbezpieczeństwa Związku Banków Polskich Piotra Balcerzaka, ataki na infrastrukturę banków odnotowywane są niemal każdego dnia, natomiast o skutecznym atakach możemy mówić rzadko, licząc je na palcach jednej ręki, a może nawet rzadziej.
„Te ataki na pewno będą się nasilać, natomiast trzeba wyraźnie powiedzieć, że bank - jako podmioty profesjonalne - wydają ogromne środki na to, żeby te pieniądze były zdeponowane bezpiecznie, bo najgorszym scenariuszem, który może dosięgnąć bank, to ryzyko utraty reputacji. I do tego na pewno banki nie dopuszczą” - uznał Balcerzak.
XII Kongres Ryzyka Bankowego jest największym, corocznym spotkaniem finansistów i bankowców poświęconym nowym wyzwaniom w zarządzaniu ryzykiem w sektorze bankowym. Organizatorem kongresu, który w tym roku odbywa się po raz 12, jest Biuro Informacji Kredytowej, a jego gospodarzem - prezes BIK dr Mariusz Cholewa.
Pobierz materiał i Publikuj za darmo
bezpośredni link do materiału
POBIERZ ZDJĘCIA I MATERIAŁY GRAFICZNE
Zdjęcia i materiały graficzne do bezpłatnego wykorzystania wyłącznie z treścią niniejszej informacji
Data publikacji | 16.11.2017, 12:59 |
Źródło informacji | Centrum Prasowe PAP |
Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |
Newsletter
Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.
ZAPISZ SIĘPozostałe z kategorii
-
Majówkowa promocja na stacjach ORLEN pozwoli zaoszczędzić do 40 groszy na litrze paliwa PAP
Ruszyła właśnie majówkowa promocja na stacjach paliw ORLEN, w ramach której nowi i obecni uczestnicy programu lojalnościowego ORLEN VITAY mogą zatankować paliwo taniej o 30 groszy za litr, a posiadacze Karty Dużej Rodziny - aż o 40 groszy. Klienci wszystkich stacji ORLEN w całej Polsce będą mogli kupić w promocyjnej cenie nawet 100 litrów paliwa. Ze specjalnych rabatów skorzystać będą mogli również użytkownicy pojazdów elektrycznych, zarejestrowani w aplikacji ORLEN Charge.- 26.04.2024, 15:22
- Kategoria: Biznes i finanse
- Źródło: PAP MediaRoom
-
Image
Za nami XII edycja Kongresu HR Spółek Giełdowych SEG
W dniach 23-24 kwietnia br. w Hotelu Warszawianka w Jachrance odbyła się XII edycja Kongresu HR Spółek Giełdowych SEG. Podczas spotkania działów HR poruszone zostały tematy dotyczące: wykorzystania sztucznej inteligencji w codziennej pracy, zarządzania underperformancem, ochrony sygnalistów, dyrektywy Equal Pay, wymogów sprawozdawczych dot. pracowników i łańcucha wartości wynikających z ESRS oraz, pracowników pokolenia Z oraz pokolenia silver na rynku, systemowego podejścia do wellbeingu w organizacji, nowoczesnych benefitów łączących potrzeby Gen Z i silversów.- 26.04.2024, 14:58
- Kategoria: Biznes i finanse
- Źródło: Stowarzyszenie Emitentów Giełdowych
-
Image
H2POLAND: wodór jest wielką szansą, ale też zagadką PAP
„Wodór jest wielką szansą, ale też zagadką. Zaletą tego rodzaju technologii jest bowiem zeroemisyjność, z drugiej strony nie wiadomo, jak się one wpiszą w światowy rynek, czy będzie to paliwo konkurencyjne” - wskazywał Marek Woźniak, marszałek województwa wielkopolskiego, uczestniczący w H2POLAND & NetZero Forum. Jego zdaniem, jeśli wodór będzie zbyt drogi, to trudno mu będzie się przebić na światowym rynku, ale gdy jego cena będzie konkurencyjna - zyska przewagę nad innymi paliwami, dzięki swoim ekologicznym walorom.
- 26.04.2024, 14:15
- Kategoria: Biznes i finanse
- Źródło: PAP MediaRoom