Pobierz materiał i Publikuj za darmo
Eksperci nie byli natomiast w pełni zgodni, co do trendów ilościowych w atakach hakerskich na instytucje bankowe.
Debata ekspercka odbyła się w ramach Kongresu Ryzyka Bankowego organizowanego przez Biuro Informacji Kredytowej (BIK).
Pieter van Tienen, który w irlandzkiej spółce informatycznej Experian, zajmuje się oszustwami internetowymi, zauważył, że przybywa kradzionych na świecie danych. „Pewna liczby mówią, że skradziono więcej danych, niż jest ludzi na Ziemi. Możemy więc założyć, że wszystkie nasze dane zostały już kiedyś skradzione” - zaznaczył.
Według niego, przyczyniają się do tego sami konsumenci przez zbyt słabą ochronę sowich kont internetowych. Zwrócił uwagę, że średnio Europejczycy mają 26 różnych kont online, jednocześnie używając tylko pięć haseł do ich ochrony.
Zdaniem dyrektor zarządzającej w Biurze Informacji Kredytowej Agnieszki Szopy-Maziukiewicz, hakerzy w większości skupiają się na klientach banków, ponieważ same instytucje finansowe wydały dziesiątki milionów na ochronę przed atakami.
„Ponad 50 proc. ataków jest ukierunkowanych na użytkownika końcowego i na kradzież tożsamości. I to nie złośliwym oprogramowaniem, tylko metodami socjotechnicznymi, socjotechniką i manipulacją” - podkreśliła.
Według niej, hakerzy prowadzą swoją ofiarę w taki sposób, że niczego nieświadomy klient banku podaje im wszystkie dane, a bardzo częste są przypadki ataków i wyłudzeń tożsamości z zastosowaniem techniki podszywania się pod znajomych.
„Stosunkowo łatwo jest przejąć hasło do Facebooka i podszywając się pod znajomego wysyłać prostego maila: +kup mi proszę słuchawki na Allegro, ja dzisiaj nie mogę, a właśnie się kończy aukcja, tu jest link, pieniądze oddam ci jutro+” - wyjaśniła Szopa-Maziukiewicz.
Dodała, że link prowadzi do fałszywej strony pośrednika płatności, następnie wyświetla się strona bankowości elektronicznej, która też jest fałszywa.
„Podajemy login i hasło i haker ma wszystkie dane, żeby dostać się do bankowości elektronicznej. W przypadku sms-owych haseł z reguły nie czytamy całego komunikatu, wyłącznie kod i myśląc, że akceptujemy transakcję za te słuchawki, otwieramy drogę do wypływu środków” - powiedziała.
Dlatego, jej zdaniem, należy rozszerzyć ochronę użytkownika końcowego. „Potrzeba jest budowa dodatkowych metod uwierzytelniających (poza tradycyjnymi loginem i hasłem). Nie muszą być to metody, który utrudniają życie, ale np. identyfikacja urządzeń, w przypadku której przez bankowość elektroniczną zbierane są informacje o parametrach urządzenia. Prosty login i hasło nie wystarczą” - oceniła przedstawicielka BIK.
Jarosław Mastalerz z mBanku przyznał, że kreatywność przestępców „czasem budzi podziw”. Odnosząc się do trendów w atakach, ocenił, że z reguły przeprowadzane są na klientów banków, bo same banki przypominają twierdze.
„Patrząc na ewolucje systemów bezpieczeństwa banków przez ostatnie 10 lat, mamy teraz wielkie, potężne twierdze, do których w ogóle się ciężko dostać, ale włamywać się do banków już nikt właściwie nie chce, bo łatwiej się włamać na urządzenie klienta” - ocenił.
Innego zdania jest wiceprezes BZ WBK SA Feliks Szyszkowiak, który uważa, że rosną zarówno skala jak i jakość ataków. „Patrząc po ilości spraw, które wykrywamy, to ich też przybywa. Chyba jednak w większości banków to rośnie, ale musimy mieć wzgląd na jedną sprawę - rośnie bardzo mocno ilość transakcji” - zaznaczył.
Zwrócił uwagę na coraz sprawniejsze działania hakerów. „Jeszcze niedawno strony używane do prób phishingu (pozyskania poufnej informacji osobistej) miały w sobie zawarty dziwny język polski, albo wręcz chińskie znaczki, dzisiaj to wygląda jak normalna, profesjonalna strona danej instytucji” - zauważył.
Według pełnomocnika zarządu ds. Bankowego Centrum Cyberbezpieczeństwa Związku Banków Polskich Piotra Balcerzaka, ataki na infrastrukturę banków odnotowywane są niemal każdego dnia, natomiast o skutecznym atakach możemy mówić rzadko, licząc je na palcach jednej ręki, a może nawet rzadziej.
„Te ataki na pewno będą się nasilać, natomiast trzeba wyraźnie powiedzieć, że bank - jako podmioty profesjonalne - wydają ogromne środki na to, żeby te pieniądze były zdeponowane bezpiecznie, bo najgorszym scenariuszem, który może dosięgnąć bank, to ryzyko utraty reputacji. I do tego na pewno banki nie dopuszczą” - uznał Balcerzak.
XII Kongres Ryzyka Bankowego jest największym, corocznym spotkaniem finansistów i bankowców poświęconym nowym wyzwaniom w zarządzaniu ryzykiem w sektorze bankowym. Organizatorem kongresu, który w tym roku odbywa się po raz 12, jest Biuro Informacji Kredytowej, a jego gospodarzem - prezes BIK dr Mariusz Cholewa.
Pobierz materiał i Publikuj za darmo
bezpośredni link do materiału
POBIERZ ZDJĘCIA I MATERIAŁY GRAFICZNE
Zdjęcia i materiały graficzne do bezpłatnego wykorzystania wyłącznie z treścią niniejszej informacji
Data publikacji | 16.11.2017, 12:59 |
Źródło informacji | Centrum Prasowe PAP |
Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |
Newsletter
Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.
ZAPISZ SIĘPozostałe z kategorii
-
Image
Wyniki finansowe Grupy PZU: już 400 milionów złotych trafiło do osób dotkniętych powodzią PAP
48 tys. zgłoszonych szkód i 46 tys. już wypłaconych w całości lub częściowo odszkodowań w wysokości 400 mln złotych - to skala zaangażowania Grupy PZU w walkę ze skutkami powodzi na południu kraju. Kataklizm jednak nie wpłynął znacząco na kondycję finansową największego polskiego ubezpieczyciela, którego przychody za trzy kwartały 2024 r. (21,8 mld zł) przekraczają oczekiwania rynku.- 21.11.2024, 16:51
- Kategoria: Biznes i finanse
- Źródło: PAP MediaRoom
-
New Chief Operating Officer at Rohde & Schwarz
Effective November 1, 2024, Markus Fischer, currently Executive Vice President Operations, has been appointed to the Rohde & Schwarz Executive Board. As Chief Operating Officer (COO), he will collaborate with Christian Leicher (CEO) and Andreas Pauly (CTO) to continue to keep the company on course for growth in these challenging times.- 21.11.2024, 16:22
- Kategoria: Biznes i finanse
- Źródło: APA-OTS
-
Krajowa Izba Klastrów Energii inicjatorem parlamentarnego zespołu ds. energetyki rozproszonej i innowacji
20 listopada w Sejmie RP odbyło się pierwsze spotkanie parlamentarnego zespołu ds. energetyki rozproszonej, elektromobilności i innowacji, które zgromadziło ponad 100 uczestników z różnych sektorów związanych z energetyką, transportem zeroemisyjnym i innowacjami z całej Polski. Spotkanie zespołu parlamentarnego do spraw kluczowych obszarów miało na celu omówienie aktualnych wyzwań oraz pomysłów na przyszłość, a także wzmocnienie współpracy między branżami i ustawodawcą. Jego przewodniczącym jest Artur Łącki, szef zespołu parlamentarnego Województwa Zachodniopomorskiego. Jednym z inicjatorów powstania zespołu była Krajowa Izba Klastrów Energii i OZE.- 21.11.2024, 15:11
- Kategoria: Nauka i technologie
- Źródło: Glaubicz Garwolińska Consultants w imieniu organizacji społecznej KIKE