Trend Micro, мировой лидер в области решений для кибербезопасности, сегодня опубликовал опросы, показывающие, что существенные новые европейские банковские правила могут значительно возрасти кибератаки для компаний финансовых услуг и их клиентов.
В новом исследовании анализируется влияние пересмотренной Директивы Европейского союза о платежных услугах (PSD2), которая предназначена для того, чтобы предоставить пользователям больший контроль над своими финансовыми данными и возможность поделиться новым набором инновационных финансовых технологий (FinTech). Это используется во всем мире как «открытый банкинг».
«Финансовый сектор всегда был для них чрезвычайно привлекательной целью. хакер и PSD2 и Open Banking предоставят хакерам еще больше возможностей для кражи конфиденциальных личных и финансовая информацияСказал Эд Кабрера, старший исполнительный директор Trend Micro. «Мы обеспокоены тем, что отрасль может быть не полностью готова к борьбе с этими широко распространенными атаками, поэтому мы хотели понять риски до того, как они возникнут, чтобы предупредить компании, чтобы они лучше справлялись с ситуацией».
В отчете указаны несколько возможных сценариев атаки в новом режиме регулирования:
- Атаки API: общедоступные API находятся в центре Open Banking, позволяя утвержденным третьим сторонам получать доступ к банковским данным пользователей для предоставления новых инновационных финансовые услуги, Недостатки этих API позволят злоумышленникам использовать внутренние серверы для кражи данных.
- Атаки на компании FinTech: пользователи будут вынуждены приобрести новые доверительные отношения с провайдеры которые могут иметь меньше ресурсов, чем их банки, и не имеют истории защиты данных. В кратком обзоре OpenTraining FinTechs компания Trend Micro обнаружила, что у них средние сотрудники 20 и у них нет специализированного специалиста по безопасности. Это делает их идеальными целями для хакеров и вызывает опасения по поводу пробелов в безопасности в мобильных приложениях, API, методах обмена данными и модулях безопасности, которые могут быть применены неправильно.
- Атаки на приложения или мобильные платформы: большинство сервисов Open Bank будут развернуты как мобильные приложения, что делает их основной целью злоумышленники, Поиск имени пользователя, пароля или ключа шифрования в приложении позволит преступнику восстановить свои банковские данные пользователь, Даже если приложениям не разрешено осуществлять платежи, они могут содержать данные о транзакциях, что позволяет хакеру создать высокоточный профиль жертвы из.
- Атаки на пользователя. Поскольку новые приложения Open Banking становятся основным средством доступа к финансовым данным и услугам, фишинговые атаки могут приносить им большие суммы в качестве вознаграждения. злоумышленники.
Чтобы подготовиться к изменяющимся условиям, Trend Micro объясняет, как финансовые учреждения могут улучшить кибербезопасность. К ним относится обеспечение того, чтобы конфиденциальная информация никогда не включалась в так называемые URL-пути, приоритезация безопасности протоколы и устранение рискованных практик.
Между тем, разработчики и пользователи приложений Open Banking должны применять безопасный дизайн, включая регулярные проверки программного обеспечения.