К телефонным атакам на клиентов Сбербанка причастны инсайдеры
Следи за успехами России в Телеграм @sdelanounas_ruDeviceLock — российский производитель DPL-систем (Data Leak Prevention) проанализировал январскую атаку на клиентов Сбербанка. В компании пришли к выводу, что столь масштабная и успешная атака стала возможной благодаря кратковременному доступу злоумышленников к информации о клиентах банка. По мнению специалистов компании, именно доступ к внутренней информации, а не подмена исходящего номера на номера банка, стал ключевым фактором успеха примененной мошенниками социальной техники.
В пользу этой версии свидетельствует, в частности, тот факт, что первые инциденты со звонками с подмененных номеров происходили еще в декабре 2018, но преступники не достигали успеха потому что не обладали достаточной информацией, чтобы выдавать себя за сотрудников Сбербанка и вынуждать клиентов к необходимым им действиям. Массовый повтор таких инцидентов в конце января уже включал использование преступниками полных паспортных данных, а также информации об остатках на картах клиентов банка. Кроме того, по свидетельствам пострадавших, после блокировки карты атаки немедленно прекращались, что также свидетельствует о доступе мошенников к информации о картхолдерах, причем в режиме реального времени. При этом сама январская атака была массовой, но короткой во времени и длилась всего 2-3 дня, а прекратилась, вероятно, после того, как служба безопасности банка выявила и ликвидировала источник утечки клиентских данных.
Поделись позитивом в своих соцсетях
Другие публикации по теме
STEP LOGIC вырос на 13 позиций в рейтинге поставщиков решений для защиты информации
Компания заняла 19 место в ежегодном рейтинге «CNews Analytics: ... смежными службами, т. е. полностью управляет ИБ-процессами заказчика.Отечественную систему межсетевого экранирования внедрили в «Самарской сетевой компании»
STEP LOGIC внедрил на значимых объектах сетевой инфраструктуры «...sp;также безопасный удаленный доступ сотрудникам к корпоративной сети.STEP LOGIC предложил решение для эффективного управления центрами кибербезопасности
Специалисты STEP LOGIC реализовали новый подход к управлению конфигура...глядное представление и контролируемое изменение параметров услуг SOC.
Вступай в наши группы и добавляй нас в друзья :)
Следи за успехами России в Телеграм @sdelanounas_ru