В ТИСБИ назвали облачные технологии рискованными для банков

В финансовой сфере обнаружили новые проблемы, связанные с использованием облачных технологий. Исследователи выяснили, что иногда системы мониторинга не могут вовремя заметить подозрительные операции при передаче данных между банками и облачными хранилищами.

Это позволяет проводить скрытые транзакции, которые трудно быстро обнаружить и заблокировать.

Результаты исследования опубликованы в журнале «Вестник Университета управления „ТИСБИ“». Авторы работы — Людмила Смоленцева, кандидат педагогических наук, доцент кафедры информационных технологий Университета управления „ТИСБИ“, и Азалия Гареева, студентка этого университета.

Мы обнаружили три основных способа, которыми злоумышленники могут атаковать при использовании облачных технологий. Первый способ — это когда хакеры пытаются взломать серверы и передать команды прямо в систему хранения данных. Второй способ похож на первый, но здесь используются специальные программы, которые маскируются под обычные устройства и отслеживают информацию, передаваемую по сети. Третий способ заключается в перехвате данных, когда они перемещаются между разными системами, — поясняет Людмила Смоленцева.

Исследование показало, что современные шпионские программы могут обходить большинство стандартных защитных механизмов. Они используют технику «спящего режима»: вредоносный код включается только при определенных условиях, а в остальное время он не работает и остается незаметным для систем безопасности.

Злоумышленники действуют по определенной тактике: они не пытаются сразу украсть деньги, а сначала собирают информацию о том, как устроена система безопасности компании или банка. Они создают «цифровые слепки» рабочих процессов.

Например, в 2016 году хакеры украли 81 миллион долларов у Bank of Bangladesh. Они использовали уязвимости в системе SWIFT.

Когда мы используем стандартные способы шифрования информации, нам приходится постоянно расшифровывать данные, чтобы с ними работать. Это создает слабые места в системе защиты. Поэтому нужны новые методы шифрования, которые позволят проводить операции с данными без их расшифровки, — отмечает Людмила Смоленцева.

Исследователи изучили статистику инцидентов и обнаружили, что многие успешные атаки происходят из-за неправильной настройки прав доступа при объединении локальных и облачных систем. Часто проблема возникает из-за того, что учетные записи уволенных сотрудников не отключаются.

Специалисты разработали метод обнаружения потенциальных угроз. Он основан на создании моделей, которые предсказывают возможные сценарии атак и выявляют подозрительную активность на ранней стадии.

В исследовании также рассматривается проблема резервного копирования в облачной среде. Выяснилось, что существующие протоколы не учитывают возможность одновременного шифрования данных злоумышленниками. Это привело к компрометации персональных данных 147 миллионов клиентов компании Equifax в 2017 году. Общий ущерб превысил 4 миллиарда долларов.

Нужно использовать системы, которые будут отслеживать изменения в данных. Если система обнаружит что-то подозрительное, она автоматически создаст копию данных, чтобы защитить их, — поясняет Людмила Смоленцева.

Исследователи разработали советы, как защитить финансовые системы. Например, использовать специальные журналы для отслеживания подозрительных изменений в системе и внедрить механизмы, которые будут анализировать действия пользователей и выявлять отклонения от нормы.

Также важно следовать международным стандартам безопасности, чтобы обеспечить надежную защиту финансовых систем.

Ранее мы опубликовали 10 инноваций в банковской сфере в 2025 году.

29.01.2025

Подписаться: Телеграм | Дзен | Вконтакте


Безопасность

Умная кожа: как пожарный костюм научился чувствовать огонь
Умная кожа: как пожарный костюм научился чувствовать огонь

Представьте костюм, который не просто защ...

Лопнувшие контакты: ученые нашли, что разрывает планету изнутри
Лопнувшие контакты: ученые нашли, что разрывает планету изнутри

Они заставили землетрясение светиться &md...

Разгадка глубинной аномалии: почему Дальний Восток трясет и жжет
Разгадка глубинной аномалии: почему Дальний Восток трясет и жжет

Под вулканами северо-восточного Китая нашли пр...

Приватность — не священная корова: что показал эксперимент MIT
Приватность — не священная корова: что показал эксперимент MIT

Мир давно помешан на защите личных данных...

Ученые доказали безопасность 5G
Ученые доказали безопасность 5G

Многие переживают, что 5G вредит здоровью...

Лесные пожары оставляют в организме след, и теперь его можно измерить
Лесные пожары оставляют в организме след, и теперь его можно измерить

Команда ученых создала дешевый бумажный сенсор...

Новый алгоритм строит 3D-портрет по ДНК
Новый алгоритм строит 3D-портрет по ДНК

Ученые научились воссоздавать 3D-лицо человека

Невидимый враг или надуманный страх? Вся правда о радиации
Невидимый враг или надуманный страх? Вся правда о радиации

Страх перед радиацией глубоко укоренился в&nbs

Геометрия на защите мозга: ученые переизобрели велошлем
Геометрия на защите мозга: ученые переизобрели велошлем

Велосипедные шлемы спасают жизни, но у&nb...

Дроны, камеры и техника: как защищают леса от огня
Дроны, камеры и техника: как защищают леса от огня

В преддверии сезона пожаров первыми начали тре...

Как строят АЭС, чтобы выдержать все: от землетрясений до хакеров
Как строят АЭС, чтобы выдержать все: от землетрясений до хакеров

Ядерная безопасность имеет первостепенное знач...

В ТИСБИ назвали облачные технологии рискованными для банков
В ТИСБИ назвали облачные технологии рискованными для банков

В финансовой сфере обнаружили новые проблемы, ...

New Atlas: Башня RainStream сможет спасти город от пожара
New Atlas: Башня RainStream сможет спасти город от пожара

Когда лесной пожар приближается к городу,...

В МФТИ создали флешку с защитой от взлома и кражи данных
В МФТИ создали флешку с защитой от взлома и кражи данных

Флеш-карта, разработанная сотрудниками кафедры...

Поиск на сайте

ТОП - Новости мира, инновации

В черном ящике океана найдены 230 гигантских вирусов
В черном ящике океана найдены 230 гигантских вирусов
Ученые обнаружили в растениях природный стимулятор роста
Ученые обнаружили в растениях природный стимулятор роста
Ученые выяснили, почему ночные линзы помогают не всем
Ученые выяснили, почему ночные линзы помогают не всем
Ученые выяснили, почему некоторые части клетки растут быстрее
Ученые выяснили, почему некоторые части клетки растут быстрее
Открыт новый метод выявления аллергии у детей
Открыт новый метод выявления аллергии у детей
Ученые выяснили, почему шелкопряду проще захватывать северные леса
Ученые выяснили, почему шелкопряду проще захватывать северные леса
Ферментированные бобы снижают риск диабета
Ферментированные бобы снижают риск диабета
Домашние тесты увеличили скрининг рака шейки матки в 2 раза
Домашние тесты увеличили скрининг рака шейки матки в 2 раза
Провокация симптомов перед магнитной стимуляцией может усилить лечение
Провокация симптомов перед магнитной стимуляцией может усилить лечение
Разобрать на части: как клетка управляет белковым конвейером
Разобрать на части: как клетка управляет белковым конвейером

Новости компаний, релизы

Сталь крепчает: российские ученые нашли дешевый способ ее усилить
Горы, наука и ЮНЕСКО: чем запомнилась поездка делегации Башкортостана в Малайзию
Четаевская конференция-2025: механика, роботы и новые решения
От Уфы до Харбина: как студентка прокачала науку и китайский
От парты к станку: как в Казани учат будущих авиастроителей