卡巴斯基實驗室的預測:2021年金融組織面對的網絡威脅有哪些?

2020-12-17 51cto

首先讓我們回顧一下2020年的關鍵事件,然後在對2021年金融組織面對的網絡威脅做出預測。

2020年的關鍵事件

針對Libra 和TON/Gram的攻擊:Libra是Facebook新推出的虛擬加密貨幣,不過Facebook本身就有數據洩漏的問題,推出數字貨幣就可能激發黑客想要彰顯技術的心理。 Gram是Telegram基於TON區塊鏈系統的發行通用代幣,一方面,區塊鏈攻擊與網際網路攻擊是技術同源的,另一方面,區塊鏈攻擊的場景更加多元化,給黑客帶來了很多攻擊的想像。

倒賣銀行訪問權限:黑市上有很多銀行訪問權限的倒賣活動,有的價格還很優惠,賣家號稱可以提供對全球各家銀行的遠程訪問。通常,攻擊者利用一個或多個漏洞,然後將其轉售給具有財務動機的黑客,包括有針對性的勒索軟體運營商。

針對銀行的勒索軟體攻擊:各種針對性的勒索軟體組織已經攻擊了全世界的銀行,例如哥斯大黎加、智利和塞席爾。這三個案件已被媒體報導,Maze組織對哥斯大黎加的襲擊事件負責,REvil (Sodinokibi)是智利襲擊事件的幕後主使。支付贖金的受害者不會出現在勒索軟體組織的列表中,沒有人能確定還有多少銀行遭到了有針對性的勒索軟體攻擊。

自定義木馬程序越來越多:一些網絡犯罪分子將投資新的特洛伊木馬程序和漏洞利用程序,作為其自定義工具操作的一部分。對於商業網絡提供商及其在客戶基礎架構上運行的設備的各種漏洞和利用,這種情況變得尤為可悲。另一方面,我們也看到黑客開發了用於網絡偵察和數據收集的微型工具。

移動銀行木馬的全球性泛濫:這個趨勢是攻擊發展的必然趨勢, Ginp,Ghimob,Anubis和Basbanke只是這一趨勢幾個有代表性的例子。順便說一句,Anubis原始碼已被洩漏並在網際網路上發布。所以,這是攻擊移動銀行系統的全球擴張的另一個原因。

針對投資應用程式: Ghimob就是一個很好的例子,Ghimob是卡巴斯基實驗室於今年7月發現的一種新的Android銀行木馬,能夠從112個金融應用程式中竊取數據。Ghimob旨在針對巴西、巴拉圭、秘魯、葡萄牙、德國、安哥拉和莫三比克等國家和地區的銀行、金融科技公司、交易所和加密貨幣的金融應用程式。如果我們將加密貨幣兌換應用程式視為投資應用程式,那麼答案也是肯定的。但是,這些攻擊的規模尚目前還不是很大。

Magecart攻擊: Magecart的大規模擴張令人印象深刻,你到處都可以找到它。Magecart為一專門鎖定電子商務網站的惡意軟體,它會在網站上注入Skimmer惡意程序代碼以竊取用戶的付款信息,受到許多黑客集團的青睞,包括Keeper在內。從2017年4月迄今,Keeper已經成功滲透了全球55個國家的570個電子商務網站,而在2018年7月至2019年4月間,就盜走了18.4萬張銀行卡信息,估計非法取得的銀行卡信息可能多達70萬張。如今,它也成為盜取支付卡的各種團體的首要選擇。例如, Lazarus攻擊者就通過使用Magecart代碼在其功能表中添加了數字支付卡讀取功能。

政治不穩定導致網絡犯罪蔓延: 在新冠疫情期間,很多攻擊者不是藉助新冠疫情的話題進行網絡釣魚攻擊,就是尋找醫療機構的漏洞對其發起攻擊。但是,全球擴展是通過網際網路進行的,利用了配置不佳和公開的系統,例如,在易受攻擊或配置錯誤的RDP協議上運行等。

2020年的重大事件

與新冠疫情危機相關的各種金融網絡攻擊

由於疫情的影響,很過公司都倉促部署了遠程工作解決方案,這樣一來安全性就降低了。實際上,有些人甚至沒有足夠的筆記本電腦來提供給員工。這樣員工就必須購買在零售市場上發現的任何東西,即使這些設備不符合組織的安全標準。至少,這使企業得以運轉。但是,那些配置不當的計算機必須連接到遠程系統,而這是公司沒有考慮到的安全問題。缺乏員工培訓,筆記本電腦的默認配置沒有改變,加上容易受到攻擊的遠程訪問連接,使得包括有針對性的勒索軟體在內的各種攻擊成為可能。

一旦建立了對組織的遠程訪問,惡意工具的使用就會增加,例如,從內存中轉儲密碼,偵察受害者的網絡,以及在網絡內部進行橫向移動。

巴西境內的攻擊者擴展到世界其他地區

巴西的網絡犯罪生態系統曾經非常成熟,今年,我們看到其中一些惡意組織開始將自己的攻擊業務擴展到其他地區,目標是歐洲和其他地方的受害者。排名前四的惡意軟體家族分別是Guildma,Javali,Melcoz,Grandoreiro。隨後Amavaldo,Lampion和Bizarro也加入到了這個隊伍中。說到移動銀行木馬的惡意軟體,Ghimob現在的目標是拉丁美洲和非洲,而Basbanke則活躍在葡萄牙和西班牙。

PoS和ATM惡意軟體

針對ATM自動取款機的惡意代碼家族Trojan/Win32.Prilex,其最初在2017年10月被披漏用於針對拉丁美洲葡萄牙語系ATM的攻擊活動。通過對Prilex分析發現,惡意代碼使用Visual Basic 6.0(VB6)編寫,代碼中夾雜著「Ol?Jos?Boa tarde」等葡萄牙語,攻擊者偽造並替換ATM應用程式屏幕,等待受害者輸入密碼,獲取受害者密碼信息後,將密碼等數據回傳到攻擊者的遠端伺服器。

Prilex家族會影響特定品牌的自動取款機,這意味著攻擊者在實施惡意攻擊之前,需要對目標進行系列的滲透活動。因此,Prilex家族是攻擊者在熟識目標之後,針對目標編寫設計的、具有針對性的惡意代碼。

臭名昭著的Prilex將自己定位為MaaS市場,並最近實施了重播攻擊。它還正在將目標對準PIN鍵盤通信。通常,Prilex將自己定位為一個黑客團體,在ATM惡意軟體、PoS惡意軟體,DDoS服務、用於克隆支付卡的EMV軟體等方面具有多種技能。

一些ATM惡意軟體家族已經經過多次迭代,現在已經包括RAT功能。其中一種是使用dnscat2屏蔽C2通信,繞過傳統的網絡檢測機制。

CESSO已經成為MaaS的一種類型,現在的目標是Diebold、Wincor和NCR的自動取款機。它的目的是竊取美元、歐元、當地拉丁美洲貨幣和其他貨幣。代碼表明開發人員的母語是葡萄牙語。

定向勒索是一種新常態,也是金融機構面臨的主要威脅

由於網絡信息渠道和媒體的傳播速度的提高,很多企業的網絡安全事件和信息洩漏會在幾分鐘之內傳遍整個世界。因此很多勒索組織就威脅企業,如果不及時支付贖金就將信息洩漏出去。這一攻擊趨勢很重要,因為它不再與數據加密有關,而是與洩漏從受害者網絡中洩漏的機密信息有關。由於支付卡行業的安全性和其他規定,這樣的洩漏可能會導致重大的財務損失。

關于勒索軟體的另一個關鍵點是,今年已經看到它利用人為因素作為初始感染媒介。關於試圖感染特斯拉的案例就是一個很好的例子。當涉及到非常引人注目的目標時,攻擊者就會毫不猶豫地花費時間和資源在MICE框架(金錢,意識形態,妥協和自我)中工作,以進入受害者的網絡。

不幸的是,勒索軟體的故事還沒有結束。 Lazarus組織已與VHD勒索軟體家族一起嘗試了這一大型遊戲。這引領了新一輪攻擊趨勢,其他APT攻擊者也緊隨其後,其中包括MuddyWater。MuddyWater 活動是 在2017年底被觀察到的。

2021年的預測

在繼續進行2021年的預測之前,要先聲明一下,即我們在2020年所看到的大多數威脅將在明年持續存在。例如,目標勒索軟體將保持相關性。以下是我們預計在來年會出現的新的攻擊趨勢:

新冠疫情大流行很可能會造成大規模的貧困浪潮,並且不可避免地轉化為更多的人訴諸包括網絡犯罪在內的犯罪。我們可能會看到某些經濟崩潰和當地貨幣快速貶值,這將使比特幣盜竊更具吸引力。由於這種加密貨幣是最受歡迎的加密貨幣,我們應該預期會有更多的欺詐行為,主要針對比特幣。

MageCart攻擊轉移到伺服器端,我們可以看到,依靠客戶端攻擊(JavaScript)的攻擊者的數量每天都在減少。我們有理由相信,攻擊將會出現向伺服器端的轉移。

網絡犯罪生態系統內部運營的重新整合和內部化:網絡犯罪市場上的主要參與者和獲利豐厚的企業將主要依靠自己的內部開發,從而減少外包以提高利潤。

來自遭受經濟制裁的國家的高級攻擊者可能更多地依賴於仿效網絡犯罪分子的勒索軟體,他們可以重用已經可用的代碼,也可以從頭開始創建自己的攻擊程序。

本文翻譯自:https://securelist.com/cyberthreats-to-financial-organizations-in-2021/99591/如若轉載,請註明原文地址。

【編輯推薦】

【責任編輯:

姜華

TEL:(010)68476606】

點讚 0

相關焦點

  • 卡巴斯基實驗室:警告網際網路「巴爾幹化」的危險
    不同的國家都在建立自己的區域網絡護欄,最初的自由網際網路正在被分割成獨立的在線國家,而這樣做可能會讓個別國家收益,但對於旨在全球範圍內傳播網絡威脅的網絡罪犯來說,無疑是一張王牌,」卡巴斯基實驗室亞太區董事總經理Stephan Neumeier說。
  • Dropping Elephant:一個利用普通工具攻擊的網絡組織
    2016年2月,在收到一個合作夥伴的警報後,卡巴斯基實驗室的全球研究和分析團隊開始了一項調查。很快,我們就發現一個可能是來自印度的網絡犯罪組織正在亞洲地區大肆進行網絡間諜攻擊行動。受攻擊目標主要為多個同中國和中國國際事務有關的外交和政府機構。
  • 派拓網絡預測2021年網絡安全:個人數據隱私需重點保護
    一轉眼,又到了盤點預測的時刻。即將過去的2020年是非同尋常的一年,新冠肺炎疫情帶動了企業數位化轉型的全面提速,所有行業都被時代洪流裹挾著迅速適應和採用新技術,以實現業務的連續性。而網絡犯罪分子也把在家辦公視為發動網絡攻擊的絕佳機會。因此,這一年的網絡安全形勢尤為複雜。回首2020年,網絡安全領域出現了哪些新動態;展望2021年,哪些趨勢值得關注?
  • 在線支付系統或將在2020年面臨巨大的威脅
    (文章來源:中國智慧型手機網) 全球網絡安全和殺毒品牌卡巴斯基(Kaspersky)的研究人員警告稱,到2020年,將有更多網絡犯罪集團瞄準在線支付處理系統。在過去的幾年裡,所謂的JS-skimming(從網上商店竊取支付卡數據的方法)在攻擊者中非常流行。 卡巴斯基的研究人員在他們最新的報告中說,他們目前知道至少有10個不同的行動者參與了這類攻擊。報告稱,他們的數量將在明年繼續增長,並補充說,最危險的攻擊將是那些提供電子商務即服務(e-commerce as-a-service)等服務的公司,這將導致數千家公司的妥協。
  • Palo Alto Networks (派拓網絡)2021年網絡安全市場預測
    在此期間,企業也加快了網絡安全措施的採用,以更好地保護自己和分散的員工隊伍。隨著數位化的快速發展,影響企業和其他組織機構的若干項基本網絡安全挑戰正在成為人們關注的焦點,特別是遠程辦公以及接觸者追蹤應用和可穿戴設備的數據安全影響帶來的網絡威脅。我們回顧一下2019年亞太地區的哪些預測在2020年得以實現。
  • 2021年隱私和網絡安全預測
    而有關2021年的隱私發展預測具體如下:與隱私相關的法規及監管行動將會增加由於企業組織希望利用消費者和員工的個人數據,所以,預計未來與員工隱私相關的法律和監管行動將增加100%。其中,像是巴西、印度和泰國等國家/地區將遵循歐洲監管機構提出的員工數據監管和保護條例。
  • 卡巴斯基:專家將SolarWinds攻擊與Kazuar後門聯繫起來
    儘管Kazuar和Sunburst之間的相似之處很明顯,但它們的存在可能有很多原因,包括它們都是由同一個組織開發的,或者Sunburst開發者是以Kazuar為靈感開發的Sunburst,或者Kazuar的一個開發者轉到Sunburst團隊,或者Sunburst和Kazuar背後的兩個組織都從同一來源獲得了他們的惡意軟體。
  • 2021年網絡安全發展趨勢預測
    一旦時間發生問題,從許可伺服器到批處理事務都有可能遭遇失敗,並導致網際網路及組織後端流程中的某些關鍵基礎設施面臨拒絕服務攻擊。預測2:機器學習訓練數據汙染企業正越來越多地利用機器學習制定自動化決策,攻擊者也在著力從中尋求新的可利用因素。
  • 卡巴斯基深入調查亞太區數字信譽經濟 勒索軟體2.0危害更大
    越來越多的工作與生活都可以在線完成,與這一趨勢並行的是,針對網絡的黑客行為也會對我們的生活造成更加巨大的影響。」卡巴斯基亞太區全球研究和分析團隊(GReAT)總監 Vitaly Kamluk 說。卡巴斯基大中華區總經理鄭啟良認為,「居家辦公的新趨勢,為網絡安全提出了更高的挑戰。
  • 對2021年全球金融市場的十大預測
    今年也是二戰結束75年來,第一次出現全球貧困人口上升、全球化逆轉、食品短缺、飢餓人口上升。面對百年一遇的危機,全球各國政府都全面動用起來,進行了大量公共衛生、財政、貨幣等的危機應對之策。金融市場在今年也創造了很多歷史記錄:包括原油價格的嚴重負價格成交、包括股市的三位數波動率、也包括很多頂級量化基金和基本面基金的嚴重虧損。
  • 網絡黑客從全球銀行竊走10億美元:令ATM機自動吐錢
    世界知名反病毒機構卡巴斯基實驗室16號發布報告,指認一個跨國黑客團體專門針對全球約30個國家的銀行和金融企業發起網絡攻擊並盜取銀行帳戶資金,迄今所竊總金額高達10億美元,受害國家和地區包括美國、歐盟、日本和中國等。這被認為是全球銀行業迄今涉案金額最高、波及範圍最廣的「網絡盜竊行為」之一。
  • Palo Alto Networks(派拓網絡)發布2021年網絡安全趨勢預測
    Palo Alto Networks(派拓網絡)發布2021年網絡安全趨勢預測 Palo Alto Networks 發表於 2020-12-17 16:11:15
  • 2021-2027年中國網際網路金融市場現狀研究分析與發展趨勢預測報告
    近年來,第三方支付、網絡信貸、眾籌融資以及其他網絡金融服務平臺等網際網路金融業迅速崛起。**年底中國的網際網路金融規模將突破40萬億。第三方支付平臺、P2P網貨、寶寶類產品等已經進入普通人的視野。國內銀行、券商、基金、保險等金融巨頭紛紛利用網際網路拓展傳統業務,未來會出現更多網際網路企業與金融業結合的案例。  中國產業調研網發布的2021-2027年中國網際網路金融市場現狀研究分析與發展趨勢預測報告認為,**年**月,《國務院關於積極推進「網際網路+」行動的指導意見》(以下簡稱《指導意見》)發布。
  • 千餘新品齊聚2016 MWC,網絡安全仍不容小覷
    與此同時越來越多地人使用了4G行動網路,對於5G的期待和猜想也就越來越多。此次在巴塞隆納舉行的全球移動大會(MWC)上,5G成為最重要的話題之一,同時各類網絡威脅也在不斷滋生,卡巴斯基實驗室日前亮相2016 世界移動通訊大會(MWC),作為全球通信領域最具規模和影響力的展會,MWC一直被視為整個行業未來發展趨勢的風向標。華為、HTC、三星、惠普、LG和索尼等國內外知名企業也參加了本次大會。
  • 國家金融與發展實驗室理事長李揚:打通「堵點」 暢通循環
    新華社北京12月14日電 題:打通「堵點」 暢通循環——專訪國家金融與發展實驗室理事長李揚  新華社記者劉開雄  在日前舉行的第五次「1+6」圓桌對話會上,與會國際組織負責人認為,中國經濟增長將為全球經濟復甦提供支持。2020年,哪些因素「撐」起了中國經濟的表現?2021年,中國經濟又將面臨哪些挑戰?
  • 2021-2027年中國汽車金融市場現狀與前景趨勢分析報告
    《2021-2027年中國汽車金融市場現狀與前景趨勢分析報告》在多年汽車金融行業研究結論的基礎上,結合中國汽車金融行業市場的發展現狀,通過資深研究團隊對汽車金融市場各類資訊進行整理分析,並依託國家權威數據資源和長期市場監測的資料庫,對汽車金融行業進行了全面調研。
  • 國際觀察 | 2021,「美國風險」威脅全球
    新華社北京1月12日電(記者柳絲劉贊劉健)美國政治風險諮詢公司歐亞集團日前發布「2021年世界十大風險」報告,將美國政治分裂列為首位,而其他多項風險也與美國有著千絲萬縷的關係。作為世界頭號大國,「美國風險」將威脅全球的和平與穩定。
  • 2019年網絡安全事件回顧(國內篇)
    2019年, 隨著我國數位化轉型的深入發展,雲安全成為網際網路經濟運轉的基石,關鍵信息基礎設施安全則成為社會生活穩定的有力保障,信息數據已從資產保護對象成為重要的經濟生產工具,數據安全面臨著前所未有的威脅。