Pankkiryöstöt ovat siirtyneet fyysisestä maailmasta kyberhyökkäyksiin. Tästä kertoo teknologiayhtiö VMwaren Modern Bank Heists 4.0 -raportti, jota varten haastateltiin 126 tietoturvajohtajaa maailman suurimmista rahoituslaitoksista Raportti maalaa kuvaa siitä, millaisia modernit pankkiryöstöt ovat ja kuinka niitä vastaan voi suojautua.
Raportti osoittaa pankkiryöstöjen kehittyneen enemmän panttivankitilanteiksi. Lisäksi uhkia aiheuttavat muun muassa sisäpiirikauppojen digitalisoituminen, geopoliittiset jännitteet ja aikaleimojen manipulointi.
VMwaren Suomen maajohtaja Mikael Markkulan mukaan hyökkääjien uusi tavoite on nyt kaapata rahoituslaitoksen digitaalinen infrastruktuuri ja hyödyntää tätä infrastruktuuria pankkia vastaan. - Kun maailma siirtyi pandemian keskellä etätöihin, hyökkääjien strategiat kehittyivät entistäkin tuhoisammiksi ja hienostuneemmiksi, Markkula kertoo.
Tilanteen vakavuutta alleviivaa se, että viime vuoden aikana finanssilaitoksiin kohdistuvien hyökkäysten määrä yli kolminkertaistui. Haastateltujen laitosten pääkonttorit sijaitsevat Pohjois-Amerikassa (48 %), Euroopassa (28 %), Latinalaisessa Amerikassa (8 %) sekä Aasiassa ja Lähi-Idässä (16 %).
57 prosenttia raporttia varten haastatelluista finanssilaitoksissa oli huomannut kasvua tilisiirroissa tapahtuvissa petoksissa. Tapa on rikollisten suosiossa, sillä rahaa on vaikea seurata sen lähdettyä liikkeelle. Hyökkääjät toteuttavat petokset esimerkiksi sisäpiiriläisten tai tietojenkalastelun kautta. 54 prosenttia finanssilaitoksista kertoi myös kokeneensa tuhoisia hyökkäyksiä. Luku oli 118 prosenttia korkeampi kuin vuonna 2020.
41 prosenttia vastanneista finanssilaitoksista kertoi myös erilaisten välityspalkkiotilien kaappauksien määrän kasvaneen. Samalla 51 prosenttia kyselyyn osallistuneista koki hyökkäyksiä, jotka kohdistuivat markkinastrategioihin. 38 prosenttia vastanneista kertoi puolestaan island hoppingin eli koukkaustekniikan lisääntyneen. Koukkaustekniikalla tarkoitetaan hyökkäystä, joka koukkaa mutkan kautta, esimerkiksi organisaation käyttämästä kolmannen osapuolen sovelluksesta, eikä käy suoraan kohteen kimppuun. Kyberrikoskartellit ovat tutkineet finanssilaitosten keskinäisiä riippuvuuksia ja selvittäneet, mitä palveluntarjoajaa laitokset käyttävät – ja hyökkäävät näihin palveluntarjoajiin ja koukkauksen kautta myös itse finanssilaitoksiin.
Voit ladata koko raportin täältä.