Dit zijn de grootste cyberdreigingen voor de financiële sector in 2020: fintech, mobiel bankieren en e‑commerce

6 december 2019

In 2020 richten finance geori­ën­teerde cyber­cri­mi­nelen hun pijlen op inves­te­rings­apps, online finan­ciële data­ver­wer­kings­sys­temen en opkomende crypt­ova­luta. Dat voorspelt Kaspersky voor het drei­gings­land­schap in de finan­ciële sector. Ook de ontwik­ke­ling van nieuwe malware voor mobiel bankieren is een aandachts­punt voor het nieuwe jaar.

Finan­ciële cyber­drei­gingen worden beschouwd als een van de gevaar­lijkste, omdat hun impact op slacht­of­fers meestal resul­teert in directe finan­ciële verliezen. 2019 kende enkele belang­rijke ontwik­ke­lingen in de sector, evenals in de manier waarop finan­ciële aanval­lers opereren. Wat kunnen we verwachten in het nieuwe jaar? Kaspersky zet de belang­rijkste ontwik­ke­lingen voor 2020 op een rij:
 
  • Aanvallen op fintech. Mobiele inves­te­rings­apps zijn wereld­wijd in popu­la­ri­teit gegroeid. In 2020 zal deze trend niet onop­ge­merkt blijven bij cyber­cri­mi­nelen. Aangezien niet al deze apps de beste bevei­li­gings­prak­tijken toepassen, zoals multi­factor-authen­ti­catie of bevei­li­ging van de appver­bin­ding, krijgen cyber­cri­mi­nelen een mogelijke ingang om gebrui­kers van derge­lijke appli­ca­ties aan te vallen.
  • Nieuwe trojans voor mobiel bankieren. Onderzoek van Kaspersky toont aan dat de broncode van enkele populaire trojans voor mobiel bankieren openbaar is gemaakt. Eerdere soort­ge­lijke gevallen van gelekte broncodes van malware (bijv. Zeus, SpyEye) hebben tot een verhoogd aantal nieuwe variaties van deze trojans geleid. Mogelijk herhaalt dit patroon zich in 2020.
  • Mage­car­ting 3.0: meer groepen cyber­cri­mi­nelen gaan zich richten op systemen voor online beta­lings­ver­wer­king. De afgelopen jaren heeft het zogeheten JS-skimmen, de methode waarbij betaal­pas­ge­ge­vens worden gestolen van webshops, onder cyber­cri­mi­nelen een hoge vlucht genomen. De gevaar­lijkste aanvallen zullen zich richten op bedrijven die diensten leveren zoals e‑commerce as-a-service, waardoor duizenden bedrijven getroffen worden.
“Bij Kaspersky kijken we graag vooruit en voor­spellen we jaarlijks de belang­rijkste ontwik­ke­lingen voor het nieuwe jaar. Zoals we eind 2018 voor­spelden zijn er in 2019 nieuwe groepen cyber­cri­mi­nelen opgekomen, heeft de Silence groep nieuwe regio’s aange­vallen, en hebben cyber­cri­mi­nelen hun focus verlegd naar data die helpen anti­frau­de­sys­temen te omzeilen. Daarnaast verwachtten we dat het aantal aanvallen op basis van JS-skimmen zou toenemen. Helaas bleken we goede voor­spel­lers… Met 2020 in aantocht raden wij bevei­li­gings­teams aan om zich voor te bereiden op nieuwe uitda­gingen”, vertelt Jornt van der Wiel, bevei­li­gings­ex­pert bij Kaspersky.
 
Naast de finan­ciële sector hebben onder­zoe­kers bij Kaspersky ook andere sectoren geïden­ti­fi­ceerd die het komende jaar gecon­fron­teerd zullen worden met nieuwe uitda­gingen op het gebied van bevei­li­ging. De complete lijst Kaspersky Vertical Threat Predic­tions voor 2020 is beschik­baar op Secu​re​list​.com.

Kijk hier voor een terugblik op wat de experts van Kaspersky verwachtten in 2019.

 

Pin It on Pinterest

Share This