Mindenki veszélyben van, de a bankok, pénzintézetek különösen vonzó célpontot jelentenek a kiberbűnözők számára: nemcsak az ügyfelek pénze, hanem személyes adataik is csábítóak. A védekezést nehezíti, hogy a támadások zöme már személyre szabott, és villámgyorsan megtörténik.
◼︎ Biztonság blokk
Az első megszólaló Ádám Zoltán, a Palo Alto Networks Regional Sales Managere volt, előadását a felhőszolgáltatásokkal foglalkozó nemzetközi felmérésekkel gazdagította. A felhőszolgáltatások a jelen meghatározó jellemzői és a jövőt is jellemezni fogják a magyar bankszektor számára. A fintech-cégeket érintve elmondta, hogy példátlan módon felgyorsultak a fejlesztési folyamatok. A Forrester szerint ezen cégek 77 százaléka heti rendszerességgel indít új alkalmazást a felhőben. A generatív MI pedig a DevOps-teamek munkasebességét képes akár megtízszerezni
A generatív MI sötét oldalát bemutatva elmondta, sok helyen használnak nyílt forráskódú szoftvereket, amelyek jelentős része, több mint 80 százaléka tartalmaz valamilyen sebezhetőséget. „A generatív MI-ről az is elmondható, hogy a hackerek ma már 15 percen belül fel tudnak törni egy napvilágra került sérülékenységet”, figyelmeztetett Ádám Zoltán.

Az előadást kerekasztal-beszélgetés követte Bagó Péter a Corvinus egyetem adjunktusának moderálása mellett, „Veszélyek mindenütt” címmel. A résztvevők a már bemutatott Ádám Zoltán, Kincses Zoltán a Radar Payments információbiztonsági vezetője, és Zala Mihály, az EY Magyarország partnere voltak. A kerekasztal során a bankokra, fintechekre és biztosítókra leselkedő leggyakoribb kiberbiztonsági kockázatokat elemezték.
Zala Mihály elmondta, hogy míg Magyarországon egy átlagos betörés 15 percig tart, a különböző statisztikák szerint – attól függően, hogy milyen támadási potenciál rejlik egy-egy cég felkészületlensége, vagy alkalmi hibái mögött – egy kibertámadás öt perctől két hónapig bármilyen hosszú időt igénybe vehet. A legnagyobb probléma az, hogy a támadások zöme személyre szabott, és amit a hazai cégek nem igazán tudnak elképzelni, azok a versenytársak által megrendelt támadások. Vannak azonban sok helyütt olyan kollégák, akik időnként a legális, időnként pedig a „dark” világban közlekednek, és képesek ilyesmire. Zala Mihály mellettük még a beszállítókat említette, amelyeknek van hozzáférésük a céges rendszerekhez, így nagyon sok támadás akarva-akaratlan felőlük érkezik.
Kincses Zoltán a helyzet jobb megértéséhez a MITRE ATT&CK® frameworköt ajánlotta böngészni egy sikeres támadás összetettségének megértéséhez. „A támadók gyakran heteket, hónapokat beleölnek az előkészítésbe, szervezetten dolgozva, akár belső embereket is felvéve a műveletbe, majd maga a támadás lehet 15 perc, de akár három másodperc is, az azonnali átutalásnak köszönhetően, amibe még a fraud monitoring is belefér”, mondta a szakember.
Ádám Zoltán konkrét esetet említve egy olyan célzott támadást ismertetett, ahol csak az mentette meg a pénzügyes kolléganőt az ügyvezetőtől kapott hamis email-üzenet nyomán történő átutalástól, hogy nem volt elegendő összeg a számlán, így meg kellett kérdeznie az ügyvezetőt, hogy akkor honnan utaljon – így derült ki a csalási kísérlet. „Ezeket a célzott támadásokat nagyon nehéz megfogni”, mondta el Ádám Zoltán.







