Bankovnictví dělá z Brazílie cíl kybernetických útoků, říká viceprezident CrowdStrike

Zpráva společnosti CrowdStrike, která se zabývá kybernetickou bezpečností, poukazuje na to, že finanční služby byly v loňském roce čtvrtým nejvíce cíleným sektorem online útoků.

Globálně utrpěly finanční instituce O 43 % více útoků vedených lidmi do roku 2025 než v předchozích dvou letech, což odhaluje stále znepokojivější scénář pro toto odvětví.

Jeferson Propheta, viceprezident CrowdStrike pro Jižní Ameriku, vysvětlil, že Brazílie v tomto kontextu zaujímá ústřední postavení.

„Brazílie je v centru velmi rozsáhlé finanční digitalizace, která se liší od jiných geografických oblastí. Brazílie má velmi propojený finanční systém, který generuje velké objemy, což přináší sílu bankovnictví společnostem velmi agresivním způsobem, ať už od fintechů nebo již dobře etablovaných bank,“ uvedl.

Tento scénář podle něj rozšiřuje útočnou plochu a činí zemi vysoce atraktivním cílem pro kyberzločince, vzhledem k unikátnímu objemu finančních transakcí uskutečněných v zemi.

Cílem jsou všichni agenti ve finančním systému

Propheta zdůraznil, že neexistuje žádný významný rozdíl mezi tradičními finančními institucemi a fintech, pokud jde o vystavení útokům. „Každý, kdo je připojen k finančnímu systému, je potenciálním cílem,“ řekl.

Jako příklad uvedl maloobchodní sektor, který se stal součástí národního finančního systému vytvořením vlastních digitálních bank. „Všude vidíme objemové útoky,“ dodal a zdůraznil, že zločinci mají tendenci upřednostňovat instituce s vyšším objemem transakcí, ať už se zaměřují na spotřebitele nebo na samotné společnosti.

Státy sponzorující kybernetické útoky

Odhaluje to i průzkum CrowdStrike 25 % průniků je připisováno státem sponzorovaným aktérům. Propheta zdůraznil dva emblematické případy. Čína si podle něj udržuje intenzivní přítomnost v digitálním vesmíru se zaměřením na sběr strategických informací, jako jsou smlouvy mezi společnostmi a vládami.

Severní Korea na druhou stranu využívá kyberprostor jako zdroj příjmů režimu, vzhledem k mezinárodním sankcím, kterým čelí. Zpráva poukazuje na to, že Severní Korea ukradla více než 2 miliardy dolarů v krypto aktivech v posledním roce prostřednictvím těchto operací.

Umělá inteligence zrychluje a propracovává útoky

. Podle Propheta technologie snížila technickou bariéru pro méně sofistikované skupiny k provádění rozsáhlých útoků.

„Tato schopnost shromažďovat informace a zpracovávat tyto informace a používat je jako zbraň proti společnostem,“ vysvětlil.

Zpráva zaznamenává, že průměrná doba narušení bezpečnosti je 29 minutale nejrychlejší případ pozorovaný za posledních 12 měsíců byl právě 27 sekund.

Propheta také varovala před riziky spojenými s firemním používáním nástrojů umělé inteligence.

Podle něj mohou data odeslaná do modelů AI rozšířit útočnou plochu , protože tyto nástroje uchovávají kontext o provedených interakcích. „Musíme být opatrní s typem dat, která posíláme umělé inteligenci,“ varoval.

Aby čelily této rostoucí hrozbě, tvrdil, že společnosti musí přijmout umělou inteligenci jako obranný nástroj, fungující stejně dynamicky jako útočníci.

source