Avstralska kultura zaupanja pušča državo ranljivo: Kaspersky Lab

  • Sep 02, 2023

Generalni direktor Kaspersky Lab ANZ Peter Brady je dejal, da je avstralska sproščena, naivna kultura tista, ki povzroča tako zaskrbljujoče statistične podatke, ko gre za prodor trojanskega konja mobilnega bančnika.

Kar zadeva mobilne bančne trojance, ima Avstralija eno najvišjih stopenj prodora – ali poskusov prodora -- in po podatkih Kaspersky Lab, doživi 1,42 odstotka vseh okužb, zabeleženih po svetu, takoj za Rusijo.

Ta visoka raven mobilnih bančnih trojancev je večinoma prispela leta 2016 v obliki Trojan-Banker. AndroidOS.Acecard in TrojanBanker. Družine AndroidOS.Marcher, je dejal Kaspersky Lab.

kaspersky-mobile-banker-threats.png

Geografija groženj mobilnega bančništva (število napadenih uporabnikov)

Slika: Priloženo

Po besedah ​​Noushin Shababa, višjega varnostnega raziskovalca, Global Research & Analysis Team (GReAT) pri Kaspersky Lab ANZ, okužbe ne pride zgolj prek mobilnih bančnih trojancev, saj tudi Avstralija beleži eno najvišjih svetovnih stopenj groženj spletnega bančništva v splošno.

"Smo v zelo nevarni situaciji," je dejal Shabab.

Ker se dejavnosti kibernetskega kriminala ponavadi začnejo z demografskimi podatki in proračunom, je družba Kaspersky Lab dejala, da so države prvega sveta bolj tarča, saj je močnejše gospodarstvo običajno povezano z naprednejšimi tehnologijami in večjimi proračuni, zlasti v industriji, kot je bančništvo.

Generalni direktor Kaspersky Lab ANZ Peter Brady je v četrtek v pogovoru z novinarji v Sydneyju dejal, da je Avstralska sproščena, naivna kultura, ki povzroča tako zaskrbljujoče statistike, ko gre za splet bančništvo.

"Tako naivni smo, da vsem tukaj v Avstraliji zaupamo," je pojasnil.

"Če se štiri velike banke oglasijo in rečejo: 'Imamo nov sistem za spletno bančništvo, ki je varen kot hiše', jim verjamemo."

Čeprav je uporaba internetnega bančništva v Avstraliji precej visoka, po besedah ​​Bradyja država še vedno približno pet let zaostaja za Združenimi državami Države, ki so dohitele krajino kibernetske varnosti in bolj razumejo potrebo po zaščiti sebe in svojih organizacije.

Dejal je, da glede na geografsko izoliranost Avstralije veliko ljudi morda misli, da je država imuna na kibernetske grožnje.

"Ne smemo pozabiti, da so kiberkriminalci bolj izpopolnjeni glede tega, kako nas bodo napadli. Nedvomno bo dejavnost kibernetskega kriminala postala bolj kreativna in bo še naprej posegala po najbolj obskurnih poteh v naše vsakodnevne dejavnosti,« je dejal.

Organizacije, ki se zavedajo, da bi morale sprejeti previdnostne ukrepe šele, ko je prepozno, so pogosta tema spodaj, je dejal Brady.

"Ena stvar pri Avstralcih je, da hočemo vse za nič," je dejal Brady in dodal, da pogosto organizacije in posamezniki bodo uporabljali brezplačen izdelek, ne da bi se zavedali, da ne bodo v celoti izkoristili izdelka ali njegovega najnovejšega nadgradnja.

»Zelo naivno in hočemo vse za nič. Ko se pogovarjamo s podjetji o izdelkih zanje, nas vedno potolčejo s ceno, vedno hočejo popuste."

Brady je dejal, da se organizacije v Avstraliji vse bolj zavedajo, kako velika težava je obramba kibernetske varnosti, zlasti v kolikšni meri obstaja izsiljevalska programska oprema.

9. avgusta je avstralski statistični urad doživel a serije napadov zavrnitve storitve (DDoS)., utrpel a strojna okvara usmerjevalnika, in nasprotoval lažno pozitivnemu poročilu o ekstrakciji podatkov, zaradi česar je bila spletna stran popisa zaprta in državljani niso mogli izpolniti svojih spletnih oddaj.

Po fiasku popisa je Kaspersky Lab začel prejemati veliko radovednosti avstralskih organizacij, ki jih skrbi lastna varnost.

Lani je National Australia Bank poslala podrobnosti o približno 60.000 strank na elektronski naslov na globalni domeni in ne na naslovu .au.

E-pošta je vsebovala ime, naslov, e-poštni naslov, podružnico in številko računa vsake stranke ter identifikacijsko številko NAB za nekatere stranke.

Čeprav priznava, da je šlo za nesrečo, za Shabab podatki o stranki nikoli ne bi smeli iz rok nekoga, ne da bi bili prej šifrirani.

Banke pa lahko naredijo le toliko in Brady je predlagal, da je najboljša praksa, da posamezniki uporabljajo izdelek za internetno varnost, nenehno posodabljajo, bodite zelo previdni, s kom opravljajo transakcije, in se izogibajte prijavi v internetno bančništvo prek javnih, nezavarovanih omrežja.

A študija univerze RMIT ugotovili, da približno 2 milijona Avstralcev pogosto tvega kršitve podatkov s prijavo v spletno bančništvo in izvajanjem drugih finančnih transakcij v nezavarovanih javnih omrežjih Wi-Fi.

Zaskrbljujoče je, da je več kot četrtina od 1200 vprašanih izjavila, da so opravili finančne transakcije, kot kot internetno bančništvo ter plačila s kreditnimi karticami in PayPal v javnih omrežjih Wi-Fi v prejšnjih treh mesecih.

Shabab je dejal, da je še ena težava v Avstraliji, da ljudje nenehno plačujejo odkupnine, kar spodbuja razvoj več tehnik izsiljevalske programske opreme.

Ugotovitve iz Kaspersky Lab Consumer Security Risks Survey 2016 [PDF] ugotovili, da se je več kot tretjina žrtev odločila plačati odkupnino. Enemu od petih uporabnikov pa svojih datotek po plačilu odkupnine ni uspelo dobiti nazaj.

Zato je Shabab dejal, da je najbolje, da se ne vdamo zahtevam izsiljevalske programske opreme, temveč zločine prijavimo oblastem.

"Vse žrtve izsiljevalske programske opreme, ne glede na to, ali gre za velike organizacije ali posameznike, pozivamo, naj ne plačajo odkupnine, ki jo zahtevajo kriminalci. Kibernetske kriminalce samo še naprej podpiraš s plačevanjem,« je dejal Shabab. "Kot kaže naša študija, ni nobenega zagotovila, da vam bo plačilo odkupnine dejansko omogočilo dostop do vaših šifriranih podatkov, zato ostanite neustrašni in ne plačajte odkupnine."

Kaspersky Lab je v sodelovanju z nizozemsko nacionalno policijo, Europolom in Intel Security lansiral No More Ransom pobuda julija lani, da bi zagotovil ključe za odklepanje šifriranih datotek, pa tudi informacije o tem, kako se sploh izogniti okužbi.

V prvih dveh mesecih je No More Ransom pomagal 2500 ljudem rešiti njihove podatke in kiberkriminalcem prikrajšal več kot 1,35 milijona evrov odkupnine.

V decembru, Shemi se je pridružilo 30 novih partnerjev, vključno z Bitdefenderjem, Check Pointom, Emsisoftom in Trend Micro.

Shabab je prvo imenovanje družbe Kaspersky Lab v Avstraliji, osredotočeno na raziskave in razvoj, in je član ekipe GReAT, ki vodi raziskave in inovacije družbe Kaspersky Lab proti zlonamerni programski opremi.

Zadnje avstralske novice

Avstralska vlada napoveduje člane delovne skupine za 5G
Nepremišljenost avstralske vlade z zdravstvenimi podatki je simptom globljih težav
Turnbull razkriva nove ministre za tehnologijo v preoblikovanju kabineta
ACCC začne poizvedovanje o ravni veleprodajne storitve NBN
Ponovna identifikacija je možna z avstralskimi deidentificiranimi odprtimi podatki Medicare in PBS
  • Avstralska vlada napoveduje člane delovne skupine za 5G
  • Nepremišljenost avstralske vlade z zdravstvenimi podatki je simptom globljih težav
  • Turnbull razkriva nove ministre za tehnologijo v preoblikovanju kabineta
  • ACCC začne poizvedovanje o ravni veleprodajne storitve NBN
  • Ponovna identifikacija je možna z avstralskimi deidentificiranimi odprtimi podatki Medicare in PBS