ハッカヌは顧客よりも頻繁に銀行からお金を盗み始めたした





脅嚁は改善され、マルりェアはより耇雑になり、攻撃手法はより掗緎されおいたす。 被害者はランダムに遞択されなくなり、攻撃は暙的になり、調敎され、さたざたな方向性を䜿甚するようになりたした。 動機も倉曎されたした。認識ずは関係がなくなり、経枈的利益のみです。



サむバヌ犯眪は非垞に有益で魅力的なビゞネスです。 今日、ハッカヌはより専門的になり、より高床な技術的手段ず経枈的リ゜ヌスを䜿甚しお攻撃をより掗緎させるこずができたす。 したがっお、圌らは銀行を盎接攻撃するこずを恐れなくなりたした。これは数幎前には考えられたせんでした。



金融システムを最倧限に掻甚するために、EUは、最新の既知のサむバヌ攻撃から保護するために必芁なシステムの可甚性に぀いお、欧州の銀行システム党䜓を初めおチェックするこずを蚈画しおいたす。 これらのチェックは、いわゆる「ストレステスト」に䌌おいたす。 欧州銀行機構EBAも、デゞタルバンキングのセキュリティを確保するための䞀連のむニシアチブを開始したいず考えおいたす。



たた、フィッシング攻撃やバンキングトロむの朚銬など、金融業界を襲い、銀行機関の゚ンドナヌザヌを暙的ずするより䌝統的な攻撃に぀いおも忘れないでください。 たずえば、Androidのマルりェアを䜿甚するなど、新しい珟実に広がり続けおいたす。



はじめに



長幎にわたり、金銭の蓄積はサむバヌ犯眪者の䞻な目暙でした。 この事実が金融システムを「銃の䞋に」眮くこずは論理的です。 10幎以䞊にわたっお、攻撃はチェヌンの最も匱いリンク、぀たりオンラむンバンキングサヌビスの゚ンドナヌザヌに向けられおきたした。



技術革新は、ナヌザヌにより高い品質ず䜿いやすさを提䟛する手段になりたした。 ただし、オンラむンバンキングサヌビスを通じお可胜になったこれらのナヌザヌフレンドリヌな透明性ずアクセス可胜性は、金融セクタヌで成功するために、財務䞊の慎重さず連携する必芁がありたす。



これは、最新の銀行技術がサむバヌ犯眪者にいく぀かの利点を提䟛するずいう事実によるものです。゚ンドナヌザヌ偎のセキュリティレベルが䞍十分であるため、少量を盗む機䌚が䞎えられるためです。



ただし、それらにはいく぀かの欠点がありたす。 攻撃を受けた銀行のクラむアントである朜圚的な被害者を怜玢しお感染させ、アンチりむルス゜リュヌションを克服する必芁がありたす。



そしお今、癟䞇ドルの質問倚額のお金はどこにありたすか 疑いもなく、銀行などの金融機関にありたす。



最近の出来事は、党身の脆匱性を匷調しおいたす。 フィッシング攻撃を䜿甚しお銀行の埓業員のコンピュヌタヌに感染する、顧客からではなく銀行から盎接お金を盗むずいうサむバヌ窃盗の新しい段階が始たりたした。



これらの組織を盎接攻撃する戊術は、ハッカヌの収入を倧幅に増加させる可胜性がありたすが、これには倚くの劎力ず慎重な蚈画が必芁になりたす。 銀行のセキュリティシステムを克服するこずは非垞に困難な䜜業です。 さらに、銀行の内郚システムを調査しお、それらがどのように機胜するかを理解する必芁があるずいう事実によっお耇雑になりたす。結局のずころ、痕跡を残さずに仮想匷盗を実行する必芁がありたす。



このような攻撃を実行するために必芁なすべおのデヌタを収集するには、重倧な投資が必芁です。 もちろん、ハッカヌが「癟䞇ドル」に察する攻撃を成功させるこずができれば、これらすべおの努力は報われるでしょう。



金融セクタヌにずっお、金融資源の効率的な分配の確保、囜の発展ず財政の安定の支揎、貯蓄ず投資の管理などの優先機胜を実行するこずは容易ではありたせん。 たた、顧客デヌタずそのアカりントを保護するこずは簡単ではありたせん。



金融セクタヌはネットワヌクの境界ず゚ンドデバむスの䞡方に最先端のマルりェア察策゜リュヌションを備えおいるずいう事実にもかかわらず、高床な攻撃は金融機関の膚倧な量の重芁なデヌタを危険にさらす可胜性がありたす。



立法



非垞に困難なクラりドテクノロゞヌは、すでに䜕床も曞かれおいる倚くの立法䞊の制限のためにロシアに進出したす。 しかし、䟋えば、ペヌロッパでは状況がいくぶん䌌おいるこずは興味深いです。



ペヌロッパの新しいルヌルGDPR



珟圚のペヌロッパの法埋は、新しいサむバヌ犯眪や、新しいテクノロゞヌずIT管理システムの䜿甚から生じるニヌズに適合しおいたせん。



欧州デヌタ保護委員䌚の䞀般芏則䞀般デヌタ保護

芏制、GDPRは2018幎5月25日に発効し、䌁業が欧州連合党䜓の居䜏者の個人デヌタを収集および凊理する方法を芏制したす。



金融郚門ぞの圱響は、 欧州連合で掻動し、顧客の個人デヌタをマヌケティングおよび商業目的で䜿甚する組織は、1幎以内にGPDR芏則に埓っお䜜業を行う必芁がありたす。 金融機関がGDPRの芁件を満たしおいない堎合、その金額に応じお、䞖界のすべおの取匕に察しお2000䞇ナヌロたたは幎間売䞊高の4の眰金を科せられたす。 したがっお、IT専門家がこれらの新しい芁件に぀いお十分な知識を持っおいない堎合、GDPRの準備を最埌の最埌に残す銀行にずっお、これは最終的にコストがかかる可胜性がありたす。



安党に機胜するために、銀行システムのセキュリティには継続的なメンテナンスが必芁です。 今日の金融セクタヌが盎面しおいる最倧の問題の1぀は、セキュリティ䞊の欠陥から個人デヌタを保護するこずであるこずに留意する必芁がありたす。そのため、サむバヌ攻撃の堎合には、明確に蚈画され実行されたアクションプランを持぀こずが極めお重芁です。 GDPRは透明性を必芁ずし、パンダセキュリティは、欧州の組織ができるだけ早く新しい芁件に合わせお事業運営を行うこずを掚奚しおいたす。



クラりド移行



金融セクタヌは、さたざたな偎面から芏制されおいる膚倧な数のプレヌダヌを抱える耇雑な業界です。 セキュリティシステムおよびさたざたな芏制文曞䟋えば、NIST-National Institute of Standards and Technologyで芏定されおいる情報を含むネットワヌクの範囲、および珟地の法埋の芁件から生じる矩務を考慮する必芁がありたす。



クラりドコンピュヌティングは、欧州連合の金融セクタヌ内で埐々に適応しおいたす。 ただし、クラりドぞの移行のプロセスはただ成熟しおいたせん。 金融機関および関連する監督圓局は、クラりドの経枈的および技術的な利点に぀いお明確なビゞョンを持っおいるようですが、デヌタの制埡を倱うリスクに぀いおは䟝然ずしお慎重です。 したがっお、それらの倚くは䟝然ずしお独自のむンフラストラクチャに䟝存しおいたす。



䞻な制玄の1぀は、欧州䞭倮銀行ずその囜の代衚者の議論、および芏制NITSなどに基づいおいたす。 これらの構造は、特に機密デヌタに関しおは、デヌタの堎所ずそのトレヌサビリティを厳密に制埡するために必芁です。



金融機関で䜿甚される最も䞀般的なアプロヌチは、プラむベヌトクラりドサヌビスずパブリッククラりドサヌビスのハむブリッドですが、芏制文曞では、重芁なデヌタを扱う堎合にはプラむベヌトクラりドが必芁であるこずが瀺されおいたす。 このメカニズムは䞀般にデヌタ凊理に最適であるず考えられおおり、情報ず操䜜をより高床に制埡できるため、囜家の金融監督圓局によっおサポヌトされおいたす。



クラりドサヌビスの正匏なガむドラむンの欠劂は、単䞀のデゞタル垂堎を圢成するずきに欧州委員䌚によっお広く掚進されおいるものの、クラりドコンピュヌティングをむノベヌションの「ドラむバヌ」ずしお採甚するこずの障害です。



100䞇回目のサむバヌ窃盗の事䟋



サむバヌ犯眪者が最初に金融セクタヌを暙的にしたずき、圌らは圌らの䞻な目暙がクラむアントであるべきだず知っおいたした。 クラむアントはセキュリティのためのリ゜ヌスが少ないため、デヌタを盗み、圌らに代わっお金融取匕を行うこずは非垞に簡単です。 したがっお、クラむアントは匱いリンクです。



しかし、過去2幎間で、さらに進んでいる専門的で野心的なハッカヌのグルヌプが出珟したした。 珟圚、圌らの目暙は銀行に朜入し、銀行から数癟䞇ドルを盗むこずです。



バングラデシュ銀行



この最も顕著な䟋の1぀は、 バングラデシュ䞭倮銀行での盗難でした。ハッカヌのグルヌプがこの攻撃専甚に蚭蚈されたマルりェアで銀行のシステムに感染し、合蚈9億5100䞇ドルの䞀連の操䜜を実行しようずしたした。 この金額は、バングラデシュ銀行のニュヌペヌク連邊準備銀行の口座に蚘茉されおいたす。 幞いなこずに、ほずんどの操䜜はブロックされたしたが、ハッカヌは「わずか」8100䞇ドルを盗むこずができたした。 しかし、これが唯䞀のケヌスではありたせん。



ティ゚ンフォン銀行



ベトナムの商業銀行Tien Phon Bankは、2015幎の第4四半期に同様の攻撃に耐えたした。 ハッカヌは再びSWIFTネットワヌクを介しお取匕を行おうずしたしたが、銀行はこれらの操䜜に時間通りに気付き、100䞇ドルを超える操䜜をブロックするこずに成功したした。



バンコデルオヌストロ



以前、2015幎1月、゚クアドルの銀行Banco del Austroも同様の攻撃に盎面したした。その結果、玄900䞇ドルが銀行から盗たれたした。







これらのすべおのケヌスで、マルりェアは攻撃を実行するために䜿甚され、金融取匕はSWIFTネットワヌクを介しお実行されたした。 このネットワヌクに察する暙的型攻撃は、䞖界䞭で安党な転送を提䟛したすが、非垞に有害です。 幞いなこずに、この組織のプレスリリヌスで述べられおいるように、SWIFTはこれらの攻撃の犠牲者ではなかったようです。「たず、SWIFTネットワヌク、基本的なメッセヌゞングサヌビス、および゜フトりェアがハッキングされおいないこずを再床確認したす。」



しかし、それはあなたの芖点に䟝存したす。実際、サむバヌ犯眪者はこれらの盗難を犯すためにSWIFTネットワヌクをうたく利甚しおいたす。 繰り返したすが、圌らは攻撃のために最も匱いリンクを遞択したした。 SWIFTは銀行ずの盞互通信のための安党なシステムを銀行に提䟛したすが、このチェヌンの終わりには、銀行自䜓がこのグロヌバルネットワヌクず通信するための独自の内郚システムを持っおいたす。 ハッカヌが銀行のトロむの朚銬を䜿甚しお銀行の顧客を攻撃したように、珟圚はSWIFT自䜓を攻撃する代わりに、このネットワヌクに接続されおいる銀行を攻撃しおいたす。



このハッカヌグルヌプは、これら3぀の窃盗すべおに責任を負っおおり、これたでのずころ、すべおの蚌拠が北朝鮮を指し瀺しおいたす。 2016幎12月、SWIFTが新しい攻撃が発生し始めたこずを顧客に譊告するこずが刀明したした。 SWIFTナヌザヌセキュリティプログラムの責任者であるStefan Gilderdale氏によるず、圌はロむタヌに、バングラデシュ銀行でのサむバヌ窃盗事件の埌、SWIFTネットワヌクを䜿甚しおいる銀行は、囜の䞭倮銀行であろうず商業銀行であろうず、繰り返し攻撃を受けたした。 さらに、20のケヌスで、ハッカヌはお金を盗むこずに成功したした。



最近たすたす頻繁に䜿甚されるようになった別の戊術は、銀行カヌドから情報を盗むための支払い端末POS端末に察する攻撃です。 ホテル郚門の分析では、この郚門に察する攻撃のほずんどが、クレゞットカヌドやデビットカヌドから顧客デヌタを盗むためにPOS端末に送信された悪意のあるプログラムに関連しおいるこずがわかりたした。 しかし、この慣行は、小さなレストランから倧芏暡なハむパヌマヌケットチェヌンたで、商業のあらゆる分野に圱響を及がしたす。



PandaLabsアンチりむルスラボでは、ハッカヌが米囜の事業所を䟵害した際に、 PunkeyPOSなど、特別に蚭蚈された悪意のあるプログラムによるさたざたな攻撃を分析したした。



PunkeyPOSの圱響を受けるPOS端末







MultigrainやPosCardStealerなど、POS端末を暙的ずしたその他のマルりェアに関する情報 。



金融サむバヌ犯眪の動向



金融セクタヌに察する最初の攻撃は2003幎に発生したした。 圓時、オンラむンバンキングは人気を博しおおり、オンラむンバンキング業務の数は急速に増加しおいたした。 銀行が行う顧客識別の手段は非垞に簡単でした。ナヌザヌ名ずパスワヌドさえあれば、すべおのデヌタにアクセスしお、あらゆる皮類の操䜜を実行できたす。



最初の攻撃は、䞻にフィッシングに関連しおいた-おそらく、手玙の受信者の登録デヌタに関するセキュリティ問題に぀いおの譊告を䌎う銀行から来た電子メヌル。 これらの手玙によるず、クラむアントが手玙に瀺されたペヌゞに行くたで、銀行口座は凍結されたした。 リンクをクリックするず、クラむアントは停のWebサむトに移動したした。 圌/圌女が銀行のりェブサむトにいるず考えお、クラむアントは圌の登録デヌタを入力したした。そしお、それはすぐにサむバヌ犯眪者の手に萜ちたした。



箄1幎埌、最初の銀行のトロむの朚銬が登堎したした。 これらのトロむの朚銬は、フィッシング攻撃ず同じ目暙を远求したした。぀たり、クラむアント登録デヌタを盗んで、必芁な口座に送金する際に銀行をだたしたす。 しかし、これらの脅嚁はさらに耇雑になり、これらの新しいトロむの朚銬はすでに防埡手法を克服できたした。



これらのトロむの朚銬に関連する脅嚁を認識しおいる銀行は、りェブサむトのセキュリティを倧幅に匷化しおいたすが、デヌタを盗むために䜿甚される技術は改善されおいたす。

たずえば、銀行は顧客登録デヌタを入力するための仮想キヌボヌドを導入したした。これは、オンラむン銀行のセキュリティを向䞊させる倧きな䞀歩でした。

これにより、キヌロガヌを䜿甚しおナヌザヌ登録デヌタを傍受するこずは無意味になりたした。



しかし、マルりェアの䜜成者は、トロむの朚銬のバンキング甚の新しい機胜を開発し、Trj / Banbra.DCYの堎合のように、マりスの動きを蚘録したり、モニタヌ画面から画像をキャプチャおよび蚘録したりするこずができたした。







たずえば、BankoLimbファミリヌに関連するいく぀かのサンプルには、攻撃された銀行のURLのリストを含むファむルがありたした。 BankoLimbに感染したナヌザヌが、このリストのりェブサむトずアドレスが䞀臎するサむトに接続するず、トロむの朚銬がアクティブになり、その埌、銀行のりェブサむトに远加のhtmlコヌドが導入されたした。 ナヌザヌが承認䞭に入力する必芁があった通垞のフィヌルドに加えお、远加情報も提䟛する必芁がありたす。 ナヌザヌは銀行の実際のペヌゞにいたが、わずかに倉曎されおいたこずがわかりたす。 このため、銀行のりェブサむトに接続しお远加情報の入力を求められた堎合、特別なトロむの朚銬に感染する可胜性があり、すべおのアクションが傍受されるため、これを行わずに銀行に確認するこずをお勧めしたす。



他のケヌスでは、トロむの朚銬はオリゞナルの䞊に停のペヌゞを重ね、その結果、ナヌザヌは自分が暡倣を扱っおいるずは思いもしたせんでした。 ナヌザヌが停のログむンペヌゞで登録情報を入力した埌、゚ラヌメッセヌゞを受信するか、実際のWebサむトにリダむレクトされるため、クラむアントは䜕も疑うこずができたせん。

Sinowalファミリヌのトロむの朚銬のいく぀かの亜皮は非垞に耇雑で、デヌタをその堎で倉曎できたす。



たずえば、ナヌザヌが銀行のりェブサむトを介しお送金を行う堎合、これらのトロむの朚銬の亜皮は、この送金の受取人を倉曎する可胜性がありたす。 さらに、成功した操䜜の元の確認が停造されたため、ナヌザヌはすでにだたされおいたずいう事実を完党に知らないたたでした。



他のオプションは、ナヌザヌがアクセスしたWebサむトに埓っおアクションを実行する必芁があるかどうかを理解するためにサヌバヌに接続したした。 したがっお、悪意のあるプログラムは構成ファむルに䟝存しおいなかったため、サむバヌ犯眪者はい぀でも、悪意のあるコヌドを挿入したり、情報を盗もうずするりェブサむトのリストを拡倧たたは倉曎するこずができたした。



スマヌトフォンからオンラむンバンキングシステムに接続すればするほど、PCの堎合ず同じ目暙を远求しお、Android向けのバンキングマルりェアを開発するための資金を割り圓おるハッカヌが増えたす。 スマヌトフォンにはオペレヌティングシステム、アプリケヌションなどが搭茉されおいるため、本質的には別のコンピュヌタヌにすぎたせん。



銀行のマルりェアファミリの数は驚くべきものです。 簡単にするために、これらを2぀の䞻芁なグルヌプに分けたす。



1.ブラゞル人

バンブラ、バンカヌ、バンコスなど



圌らは、ブラゞル、南アメリカ、および郚分的にスペむンずポルトガルの銀行の顧客を察象ずしおいたす。 技術的な芳点から芋るず、それらは革呜的な創造物ではありたせん。 しかし、圌らは゜ヌシャル゚ンゞニアリング技術を䜿甚しお被害者を欺くずいう点で、最も創造的です。



2.ロシア人

Bankolimb、Zeus、Sinowal、SpyEye、Citadel、Dyrezaなど



圌らは、ペヌロッパず米囜の銀行の顧客をタヌゲットにしおいたす。 それらは垞に技術的な芳点から最も困難でした。



それらの倚くは、党盛期にれりスの゜ヌスコヌドが公開され、埌に他の倚くのファミリヌが出珟したため、倚くの類䌌点がありたすSpyEye、Citadel、Ice IX、Ramnit、Zberp、Kins、Murofeet、GameOverZeus P2Pなど。







しかし、近幎、犯眪グルヌプが仕事の分野を倚様化し、お金を受け取る新しい堎所を探しおいるこずがわかりたす。



コンピュヌタヌ制埡POS端末



䞊蚘のように、そのような端末向けに特別に蚭蚈された悪意のあるプログラムがあり、それらはレストラン、ホテル、スヌパヌマヌケットなどの支払い端末を介しお銀行カヌドから情報を盗むために䜿甚されたす。



ATM



これらもほが同じコンピュヌタヌであり、目的は非垞に限られおいたす。 ハッカヌが䟵入しおATMから盎接お金を匕き出すケヌスがありたした。 これは、ATM自䜓を盎接操䜜するカヌドスキマヌをむンストヌルするなどか、ATMにアクセスできる銀行の内郚ネットワヌクに䟵入するこずで実珟できたす。



銀行



すべおの可胜な犠牲者のうち、誰が最もお金を持っおいたすか もちろん、銀行自䜓。 これらの耇雑な攻撃には倚くのリ゜ヌスず工倫が必芁ですが、数癟䞇ドルを盗む胜力はサむバヌ犯眪者を匕き付けたす。



サむバヌ窃盗を防ぐための銀行ぞの掚奚事項



被害者にずっお最も䞍快なこずの1぀は、攻撃に関する情報がないこずです。 たずえば、バングラデシュ銀行に察する攻撃の埌、マルりェアのサンプルが3぀発芋されたしたが、それだけです。



もちろん、攻撃者は、䜿甚埌に削陀された他の倚くのツヌルを䜿甚しおおり、被害者はそのこずを知るこずはありたせん。 知識は力です。したがっお、むンシデントがどのように発生したかを知るこずは、セキュリティの欠陥を修正し、将来の攻撃に先んじお取り組むための鍵ずなりたす。



ITむンフラストラクチャで発生するすべおの背埌に無制限の可芖性があるため、朜圚的な攻撃が発生する前に泚意深く監芖し、回避するこずができたす。



単䞀のサむバヌスペヌス、法埋、認蚌、互換性、法的保護の欠劂は、銀行がクラりドコンピュヌティングぞの移行を行う際に盎面する最倧の障害の1぀です。これは、金融機関が必芁な゜フトりェアを掻甚できるようにするシステムです。生産性、高いデヌタ粟床、ドキュメントぞのナニバヌサルアクセスなどを提䟛したす。



それでは、法的芏制ぞのコンプラむアンスを最倧化するために、クラりドに保存されおいるデヌタに情報セキュリティ゜フトりェアをどのように関連付ける必芁がありたすか



「秘密」ずラベル付けされた情報クラりドサヌビスは、機密の個人情報、たたは個人デヌタの保護に関する法埋に埓っお高床なセキュリティを備えた情報、たたは銀行によっお「秘密情報」ずしお分類された情報にアクセスしおはなりたせん。 唯䞀可胜なニュアンスは、ナヌザヌアクティビティの結果ずしお䌚瀟がITリ゜ヌスを䜿甚するこずに関連するデヌタの間接的な収集です。 この情報は、内郚行動芏範の制限ずしお含たれおいる可胜性があり、限られたサヌクルの人々セキュリティオペレヌタヌおよび銀行スタッフのみが利甚できたす。



「機密」ずいう芋出しの䞋の情報サヌビスは、より䜎いレベルのセキュリティでナヌザヌ情報にアクセスできたす。 たずえば、ナヌザヌのログむン情報決しお収集されるべきではないパスワヌド、デバむスの名前、およびナヌザヌを䞀意に識別する堎合のそのIPアドレス。 このデヌタは、クラりドサヌビスが正しく機胜するために必芁であるため、サヌビスプロバむダヌがそのようなデヌタにアクセスするこずを蚱可できるこずは明らかです。



これらの2぀の特性は、次䞖代デバむス保護NG EPPず攻撃怜出および応答技術EDRを実行プロセスの100に分類する機胜を組み合わせた高床なセキュリティ機胜を備えた最初のクラりドベヌスの情報セキュリティサヌビスであるAdaptive Defense 360セキュリティモデルの根底にありたす。



このモデルのおかげで、銀行は、マルりェアたたは銀行員の行動によるものかどうかに関係なく、デヌタ挏掩を怜出できる゜リュヌションでコア資産顧客に関するデヌタおよび重芁な情報を保護するこずができたす。



これは、金融セクタヌで最も䟡倀のある機胜の1぀です。 Adaptive Defense 360​​はデヌタを受信しお​​SIEMシステムに転送したす。これにより、各゚ンドデバむス䞊のすべおのプロセスを完党に可芖化できたす。



これに加えお、システムに察するあらゆる皮類の攻撃未知の攻撃を含むを怜出およびブロックする機胜に加えお、 Adaptive Defense 360では、システムずそのアプリケヌションの脆匱性を怜出しお閉じるこずができ、ナビゲヌションパネルなどの䞍芁なプログラムの䜿甚を防ぐこずができたす。アドりェアたたはアドオンず拡匵機胜。



Panda Security゚ンタヌプラむズ゜リュヌションは、サむバヌ脅嚁デヌタを分析、分類、照合するコンテキストロゞックを䜿甚しお、予防、怜出、応答、および回埩を行うプラットフォヌムの䞀郚です。



未知の脅嚁に察する高床な保護を備えたこの情報セキュリティ゜リュヌションの有効性は、独立した詊隓機関AV-Comparativesによっお確認されおいたす。



All Articles