Престъпници източват дигитални портфейли, как?

Пробиват двуфакторната защита
19 сеп 2023 21:52, Анисия Иванова
14
Престъпници източват дигитални портфейли, как?
Снимка: Bloomberg TV Bulgaria

Новите методи на дигитални плащания позволяват плащане от всяка точка на света само с телефон, но допускат и нови методи, чрез които киберпрестъпници могат да откраднат нашите средства. Основните начини за атака над дигиталните канали е превземане или подменяне на идентичност, като това се случва чрез събиране на данни за потребителя. Атаката срещу българските банки не е с цел финансова облага. Дисциплина и регулации са начините за защита в модерния свят, това коментира Горан Ангелов, основател и изпълнителен директор, IBS България в предаването „Бизнес старт“ с водещ Христо Николов.

Удобството, на скоростта на плащанията и възможността за плащане от всяка точка на света в модерния свят, крие своите рискове. Създава опасност от атаки, които освен срещу потребителя, могат да бъдат и срещу банките. Но атака срещу банките означава атака срещу всички потребители, затова се влагат повече усилия в защита, каза Ангелов.

Атаката срещу българските банки, която доведе срив на приложенията им, не е финансова, а кибератака DDOS водеща до неизползваемост на услугата. „Както се видя тя е позьорска работа“, оцени той.

Според него от това нещо няма директна изгода за хакерите. Очевидно някой ги финансира.

По темата с финансовите измами гостът обясни, че тези измами съществуват: „откакто има банки“, но допълни, че новите улеснения с технологиите, пораждат нови видове измами. Основните начини за атака над дигиталните канали е превземане или подменяне на идентичност, като това се случва чрез събиране на данни за потребителя. Тези данни могат да бъдат събрани от изтичания на информация или чрез malware в устройството на потребителя. Според госта хакерите преодоляват и двуфакторната защита на банките. Най-добрата защита от рисковете е дисциплина на потребителя и усилия от страна на банката за подсигуряване.

Най-добрият начин за защита, според госта, е извършване на транзакции чрез приложението на банката. Ако банките спазват регулациите, то това води до допълнителна сигурност, смята гостът.

Очаква се през 2026 г. да влезе в сила директивата на ЕС, PSD3. Тя цели обезопасяване на плащанията и включва регулации като: директен достъп на Fintech компаниите до платежните системи, което би осигурило допълнителен контрол и надзор. Друга регулация е проверка на съответствието между IBAN и имена, което предотвратява измамите с подмяна на IBAN, разясни гостът.

Кибератаката над MGM resorts и Ceasars, което накара компанията Ceasars да плати откуп, за да спре хакерите от това да публикуват личните данни на служителите, бе засегната в разговора. Гостът обясни, че в миналото тези атаки са се осъществявали чрез заразяване на работен компютър, а в днешно време, чрез търсене на слабости в защитите, в някои случаи това се случва и с вътрешен човек. Така нареченият ransomware цели източването на данни за компанията и тяхното криптиране.

"Ако вие не сте установили достатъчно добър модел, при който да си архивирате сигурно данните и да може бързо да ги възстановявате, всъщност ще изпаднете в едно затруднено положение да не може да си вършите бизнеса.“

Какви са рисковете от улеснените плащания? Какви са тенденциите във финансовите измами? Как може да се защитим? Това и още по темата във видеото на Bloomberg TV Bulgaria

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


14
Още от
Спонсорирано съдържание
Напиши коментар Коментари
13
0
 
1
 
! Отговори
Анонимен преди 7 месеца
PSD3 все още няма дата. Едва след избирането на нови евро-депутати и след вземането на решения за ЕЦБ може да говорим за PSD3.
12
0
 
0
 
! Отговори
Вишо Брокеров преди 7 месеца
-имаме страшна иновативна система за управление на работни терминали! - добре, колко ще струва за 120 работни места? - ако може да е до 20 места, щото след това системата е леко нестабилна... "ддос"
11
0
 
0
 
! Отговори
IQ 3.14 преди 7 месеца
накупували некви комодори и атарита с държавни пари, хостнали на тех, отделно пуснали ресурса да копа криптовалута, като резултат на 10тата заявка прехвалената иновативна кочиня забива и се почва -ддос, киберсигурност, р0ски хакере, шменти капели... а през това време дедати не може да дръпне 20 лева да плати жисиена на унучето. читалищна работа
10
1
 
2
 
! Отговори
Знаещ преди 7 месеца
Почякайте да влязат и плащанията на глобите онлайн. Тогава гледайте какво става.
9
1
 
3
 
! Отговори
Анонимен преди 7 месеца
До 9 То хубаво само кеш, но по закон не може да плащаш над 10000лв, което в ЕС е даже над 400 евро, и нашите от години се чудят да намалят. Тук веригите за техника натискат да се държи висока сумата, за да могат да продават по-лесно скъпите стоки. Планът на ЕС по думите на Урсула е 100% цифрови плащания и цифрова идентичност, за да контролират всяка стотинка.
8
2
 
6
 
! Отговори
Анонимен преди 7 месеца
Е затова само кеш бате.Око да види ръка да пипне.Тия модерните тука има тука нема не стават !
7
2
 
5
 
! Отговори
Анонимен преди 7 месеца
Модерните евролеви градски десни се разплащат само с приложения на телефона върху тротинетката.
6
2
 
7
 
! Отговори
Анонимен преди 7 месеца
Дигитално разплащане - днес имаш, утре нямаш, но си модерен.:))
5
2
 
4
 
! Отговори
Дигитален алкохолик преди 7 месеца
Източвам бутилки и дамаджани от реалното във виртуалното пространство, безплатно!
4
7
 
8
 
! Отговори
Бройко Кешев преди 7 месеца
Само баламурниците се разплащат с карти и телефони!
3
0
 
8
 
! Отговори
Интересно преди 7 месеца
Като блокираха базите на МВР преди седмица дали успяха да източат данни.
2
2
 
3
 
! Отговори
автомивката преди 7 месеца
нали са хакери
1
2
 
13
 
! Отговори
Новата преди 7 месеца
Тикет система на Софийския център за градска мобилност е идеална за атакуване от хакери. Устройствата за валидиране никой не ги проверява и може да бъдат подменени, а контролите нямат униформи и индентификация - нито те нито сканиращите им устройства.