Ciberataques e serviços financeiros: boas e más notícias

De acordo com Joe Bernik, CTO da McAfee para serviços financeiros, roubo de contas continua a ser um problema para o setor bancário, embora as melhorias na detecção e autenticação de fraude reduziram o sucesso desses tipos de ataques

Compartilhar:

O setor de serviços financeiros continua a ser alvo de ataques cibernéticos, conforme destacado no relatório Verizon 2017 Data Breach Investigations. No entanto, a tendência de ciberataques também migrou para outras verticais, como o setor de saúde com o ataque WannaCry e outras violações de dados hospitalares. Espera-se que os investimentos significativos dos bancos tenham funcionado e que a redução nos incidentes gerais seja uma demonstração de sua melhor postura de segurança. Dos ataques relatados, a maioria estava associada ao DDOS ou eram principalmente esforços de extração para o roubo de dados de cartões.

 

O roubo de contas continua a ser um problema para o setor bancário, embora as melhorias na detecção e autenticação de fraude reduziram o sucesso desses tipos de ataques. Enquanto isso, o uso indevido de informações privilegiadas continua a aumentar e os bancos claramente precisam fazer mais investimentos em seus sistemas e análises comportamentais para se protegerem.

 

Melhorias de segurança podem ter reduzido o número de violações dos serviços financeiros. Por outro lado, também devemos examinar uma teoria alternativa: que a grande disponibilidade de dados financeiros reduziu seu valor e, portanto, levou os criminosos a buscar caminhos mais lucrativos – por exemplo, dados de saúde, números de seguros sociais ou outros dados pessoais. Analistas do sistema de saúde do Reino Unido estimam que a informação médica pode valer dez vezes mais do que os números de cartão de crédito na Dark Web.

 

Os cibercriminosos sempre vão procurar monetizar ataques. A atividade criminosa ainda irá afetar as instituições financeiras, que continuarão a suportar o peso das perdas monetárias associadas ao cibercrime independentemente da indústria originalmente segmentada.

 

Além disso, podemos esperar um aumento nos ataques móveis e baseados em nuvem, pois essas tecnologias estão ganhando o consumidor. Para contornar essas ameaças, a comunicação entre o setor financeiro e as linhas verticais da indústria será uma das melhores defesas, já que o negócio do cibercrime continua acompanhando a evolução técnica.

 

* Joe Bernik é CTO da McAfee para serviços financeiros

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...