Dołącz już teraz do uczestników Plebiscytu 

BITy 2022

10 najczęściej zgłaszanych zagrożeń dla usług finansowych

Udostępnij

Instytucje z branży finansowej przenoszą się do chmury, aby szybko i ekonomicznie dostarczać klientom nowe usługi. Największy nacisk kładziony jest na zapewnienie elastyczności i dostępu, ale przyspieszyły również wdrożenia funkcji jednokrotnego logowania (SSO) przy użyciu usług Azure Active Directory (AD) i Office 365. Nowe rozwiązania ujawniły jednak obszary wystawione na ataki, a cyberprzestępcy nieustannie testują nowe możliwości wejścia.

Ryzyko cybernetyczne w przypadku FSI istnieje zawsze, ale odpowiednio przygotowany plan dla wdrożenia chmury oraz widoczności operacji w chmurze mogą utrzymać bezpieczeństwo na właściwym torze. Chmura nieustannie zmienia wszystko, co wiemy o bezpieczeństwie, dlatego właściwe użycie danych przy wsparciu sztucznej inteligencji, mogą pomóc w zapewnieniu przejrzystości operacji w chmurze.

Niedawno przeprowadzona analiza Vectra AI, oparta na obserwacjach z wdrożeń Cognito Network i Cloud Detection Platform w FSI, rzuca nowe światło na najczęstsze wykrycia zagrożeń w Microsoft Azure AD i Office 365.

– Analiza koncentruje się na najczęściej wykrytych anomaliach dotyczących zbioru klientów z branży usług finansowych. Należy jednak pamiętać, że wykrywanie i reagowanie na zagrożenia jest najłatwiejsze, gdy przeciwnicy podejmują działania, które są w oczywisty sposób wrogie mówi Christian Putz, Country Manager w Vectra AI. 

– Bardzo ważne jest, aby osoby odpowiedzialne za bezpieczeństwo sieci zrozumiały, że istnieją punkty wspólne między działaniami, które przeciwnik musiałby podjąć, aby osiągnąć swoje cele, a rutynowymi zachowaniami autoryzowanych użytkowników. Wiele z wykrytych działań omawianych w raporcie jest nietypowe, lecz nie wszystkie z nich są wynikiem złośliwej aktywności – zaznacza. 

Wnioski płynące z operacji najczęściej wykrywanych w chmurze

Instytucje finansowe doświadczają dużej liczby wykryć ryzykownych operacji Exchange O365 i tworzenia nadmiarowego dostępu w usłudze Azure AD.

Wykrycie operacji 0365 Risky Exchange może wskazywać, że zapewniany jest dostęp do poufnych informacji, które byłyby dostępne w wiadomości e-mail. Może to również wskazywać, że osoba atakująca manipuluje serwerem Exchange, aby uzyskać dane potrzebne do dalszych postępów ataku. W takim przypadku istnieje ryzyko, że ten rodzaj dostępu umożliwi atakującym tworzenie tylnych drzwi i ugruntuje ich dostęp do systemów.  Z drugiej strony wykrycie tworzenia nadmiarowego dostępu w usłudze Azure AD może wskazywać, że osoby atakujące zwiększają uprawnienia i wykonują operacje na poziomie administratora po przejęciu konta.

W pierwszej dziesiątce wykrytych zagrożeń w FSI znalazły się również: O365 Suspicious Download Activity, O365 Suspicious Power Automate Flow Creation oraz O365 Suspicious eDiscovery Exfil. Działania te mogą wskazywać, że dane są wyprowadzane ze środowiska. Niezależnie jednak od tego, czy atakujący używa SharePointa lub OneDrive’a do pobierania i eksfiltracji danych, czy też konfiguruje mechanizm trwałego dostępu, na co np. wskazywałoby tworzenie przepływu Power Automate Flow – zespół bezpieczeństwa musi o tym wiedzieć.

– Usługi finansowe coraz częściej wykorzystują technologie chmurowe jako sposób na zwiększenie szybkości i wydajności w ich organizacjach, co może przełożyć się na zwiększenie przepływu informacji do i współpracy z podmiotami zewnętrznymi. Jednocześnie wykryte zagrożenia pokazują jak duży obszar jest narażony na to, że osoby atakujące wyszukają i przechwycą wrażliwe dane lub będą kontynuować szkodliwe działania. Wszystkie instytucje powinny upewnić się, że w ich programie bezpieczeństwa wdrożono procesy rutynowej kontroli bezpieczeństwa, oraz analizy nietypowych działań, które mogą skutkować wyciekiem i utratą danych – mówi przedstawiciel Vectra AI.

Znajomość zachowań “Twojego” konta

Usługi finansowe z pewnością nie są jedyną branżą, która w ostatnim czasie wprowadziła zmiany w swoich rozwiązaniach technicznych. Obecnie istotne jest to, jakie narzędzia bezpieczeństwa są używane do przeciwdziałania wszelkim niechcianym działaniom.

Ze względu na ścisłe regulacje i priorytetowe traktowanie testów penetracyjnych, instytucje finansowe zazwyczaj dobrze radzą sobie z ochroną przed atakami, co nie znaczy, że można lekceważyć umiejętności i motywację cyberprzestępców. Należy założyć, że są przebiegli i znajdą sposoby na ukrycie się w obszarach, które nie są zabezpieczone, co sprawia, że możliwość wykrycia nietypowej aktywności jest ważniejsza niż kiedykolwiek. Różnica między zachowaniem atakującego a uprzywilejowanego konta może być rozmyta, dlatego bez możliwości gromadzenia odpowiednich danych, zapewniających właściwą widoczność oraz wiedzę jak wygląda autoryzowane użycie, bardzo trudno jest zrozumieć jakie zachowania podejmowane są przez atakujących.

Źródło:Vectra.ai

Zobacz

Polskie spółki zawarły międzynarodowe partnerstwo dot. zwiększenia bezpieczeństwa sieci energetycznych

Stoen Operator, Tauron Dystrybucja, Enea Operator, Polskie Sieci Elektroenergetyczne oraz CEZ Distribuce tworzą projekt EGI Grid w kategorii Smart Grid - poinformował Stoen Operator. Celem transgranicznego przedsięwzięcia będzie zwiększenie bezpieczeństwa sieci energetycznych w krajach UE.

Rumunia: Rząd zatwierdził limity na cenę produktów drzewnych stosowanych jako opał

Premier Rumunii Nicolae Ciuca ogłosił w środę wprowadzenie w kraju maksymalnych cen na produkty drzewne stosowane jako opał. Limity cenowe uzasadnił postępującym kryzysem energetycznym.

Grupa Orlen rozpoczęła rebranding i włączanie stacji paliw Lotos do swojej sieci sprzedaży

Grupa Orlen rozpoczęła proces rebrandingu i włączania stacji paliw Lotos do swojej sieci sprzedaży - podał PKN Orlen we wtorek. Koncern podkreślił, że w ramach połączenia obu firm sieć Grupy Orlen w Polsce powiększy się do ponad 1900 stacji, a za granicą do blisko 1300 obiektów.

Zakaz handlu w niedzielę martwym przepisem? “Sieci handlowe mają dobrych prawników”

Sieci handlowe są mocno zdeterminowane, żeby znajdować luki w ustawie i otwierać sklepy w niedzielę – powiedział PAP główny ekonomista Grupy BLIX Krzysztof Łuczak. Dodał, że samo zaostrzenie kar, którego chce NSZZ "Solidarność", nie rozwiąże problemu.

Resort finansów w trzech ratach przekaże samorządom dodatkowe 13,7 mld zł

Prawie 13,7 mld zł dodatkowych dochodów w bieżącym roku z tytułu udziału we wpływach z PIT zostanie przekazana jednostkom samorządu terytorialnego w trzech ratach - podał resort finansów. Pierwsza rata w wysokości jednej trzeciej kwoty będzie przekazana w najbliższych dniach - dodał.

Tak mocnego tygodniowego wzrostu cen ropy nie było od początku marca

Ceny ropy naftowej na rynkach paliw wzrosły w tym tygodniu najmocniej od początku marca po środowej decyzji OPEC+ o zmniejszenia dostaw surowca, co zacieśni już i tak napiętą sytuację na globalnych rynkach paliw przed zbliżającą się zimą - podają maklerzy.
- Reklama -

REKLAMA