Ciberataques e serviços financeiros: boas e más notícias

De acordo com Joe Bernik, CTO da McAfee para serviços financeiros, roubo de contas continua a ser um problema para o setor bancário, embora as melhorias na detecção e autenticação de fraude reduziram o sucesso desses tipos de ataques

Compartilhar:

O setor de serviços financeiros continua a ser alvo de ataques cibernéticos, conforme destacado no relatório Verizon 2017 Data Breach Investigations. No entanto, a tendência de ciberataques também migrou para outras verticais, como o setor de saúde com o ataque WannaCry e outras violações de dados hospitalares. Espera-se que os investimentos significativos dos bancos tenham funcionado e que a redução nos incidentes gerais seja uma demonstração de sua melhor postura de segurança. Dos ataques relatados, a maioria estava associada ao DDOS ou eram principalmente esforços de extração para o roubo de dados de cartões.

 

O roubo de contas continua a ser um problema para o setor bancário, embora as melhorias na detecção e autenticação de fraude reduziram o sucesso desses tipos de ataques. Enquanto isso, o uso indevido de informações privilegiadas continua a aumentar e os bancos claramente precisam fazer mais investimentos em seus sistemas e análises comportamentais para se protegerem.

 

Melhorias de segurança podem ter reduzido o número de violações dos serviços financeiros. Por outro lado, também devemos examinar uma teoria alternativa: que a grande disponibilidade de dados financeiros reduziu seu valor e, portanto, levou os criminosos a buscar caminhos mais lucrativos – por exemplo, dados de saúde, números de seguros sociais ou outros dados pessoais. Analistas do sistema de saúde do Reino Unido estimam que a informação médica pode valer dez vezes mais do que os números de cartão de crédito na Dark Web.

 

Os cibercriminosos sempre vão procurar monetizar ataques. A atividade criminosa ainda irá afetar as instituições financeiras, que continuarão a suportar o peso das perdas monetárias associadas ao cibercrime independentemente da indústria originalmente segmentada.

 

Além disso, podemos esperar um aumento nos ataques móveis e baseados em nuvem, pois essas tecnologias estão ganhando o consumidor. Para contornar essas ameaças, a comunicação entre o setor financeiro e as linhas verticais da indústria será uma das melhores defesas, já que o negócio do cibercrime continua acompanhando a evolução técnica.

 

* Joe Bernik é CTO da McAfee para serviços financeiros

 

Conteúdos Relacionados

Security Report | Overview

Caso Vercel: IA vira vetor de ataque e expõe risco sistêmico em frameworks web

Violação via Inteligência Artificial de terceiros amplia riscos na cadeia de suprimentos e revela falta de visibilidade sobre dependências críticas
Security Report | Overview

Pesquisa detecta novo ataque de roubo de dados por financiamento de veículos

Ataque identificado pela Tempest explora a busca por emprego no setor de logística para roubar dados e realizar biometria facial...
Security Report | Overview

Pix evolui na devolução de valores, mas enfrenta desafio da manipulação humana

Aprimoramento do ressarcimento pós-fraude expõe a necessidade urgente de novas estratégias preventivas contra a engenharia social
Security Report | Overview

Relatório detecta 309 bancos de dados de organizações brasileiras expostos

No Mês da Mentira, estudo Digital Footprint Intelligence revela que violações de redes brasileiras se tornam moeda de troca para...