5 menaces de cybersécurité pour le secteur financier PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

5 menaces de cybersécurité pour le secteur financier

Selon une enquête de 2019, les violations de données mondiales ont révélé un nombre étonnant de 7.9 milliards d'enregistrements au cours des neuf premiers mois de cette année - plus du double (112%) du nombre révélé au cours de la même période en 2018 - les cybercriminels visant à collecter des informations financières, médicales et données personnelles.
Les entreprises en réseau doivent être conscientes de la possibilité de vol de données client, d'espionnage d'entreprise ou d'attaques de clients. Et avec la quantité de données recueillies par les banques et autres institutions, les acteurs du secteur financier sont particulièrement vulnérables.
Voici cinq des menaces de cybersécurité les plus courantes pour les acteurs du secteur financier à l'ère numérique.

1. Malware

À l'échelle mondiale, les sociétés financières ont répondu aux événements de ransomware/malware l'année dernière pour un coût de 2 millions de dollars US (9.3 millions de RM). Cela représente les paiements de rançon ainsi que les dépenses entraînées par les interruptions qu'ils ont causées.
Dans ces attaques, les malfaiteurs prennent d'abord les données, puis chiffrent les systèmes cruciaux avant de contraindre l'entreprise à payer une rançon pour éviter la divulgation de données confidentielles. Comme cela pourrait détruire la confiance des consommateurs dans leurs marques et nuire gravement à leur réputation, les propriétaires d'entreprise sont souvent prêts à payer.
Les appareils des utilisateurs finaux infectés par des logiciels malveillants, tels que les ordinateurs et les smartphones, mettent en danger la sécurité en ligne de votre banque chaque fois qu'ils se connectent à votre réseau. Les données sensibles transitent par cette connexion et, sans une sécurité adéquate, des logiciels malveillants sur l'appareil de l'utilisateur final pourraient attaquer les réseaux de la banque.
La gestion et la sécurité des actifs numériques posent des défis. En plus d'être incroyablement complexes, la plupart des systèmes évoluent rapidement, ce qui oblige les entreprises à rester à jour avec des technologies et des normes de surveillance et de gestion appropriées.

2. Données non cryptées

C'est un aspect fondamental d'une cybersécurité efficace : si vos données sont cryptées, les pirates ne pourront pas les utiliser tout de suite. Souvent, le point vulnérable ne vient pas de l'utilisateur final mais des fournisseurs de services logiciels.
Pour offrir un meilleur service à leurs clients, de nombreuses banques et institutions financières utilisent des services tiers d'autres fournisseurs. Votre banque pourrait souffrir si ces sous-traitants tiers n'ont pas mis en place de solides protocoles de cybersécurité.
Avant de mettre en œuvre des solutions tierces, il est crucial pour une entreprise de réfléchir à la manière dont elle peut également se défendre contre les menaces de sécurité.

3. Informations manipulées ou volées

La manipulation des données ne se limite pas aux banques ; toutes les entreprises et tous les particuliers sont sensibles.
En ce qui concerne les données bancaires, le manipulateur peut faire quelque chose comme modifier le volume des dépôts pour augmenter le montant sur un compte, augmenter une limite de carte de crédit ou supprimer des transactions pour réduire le solde.
Les restrictions d'accès sont la première ligne de défense. Lorsqu'il s'agit d'employés d'une institution financière, il devrait y avoir une gamme de niveaux d'accès, selon le niveau de responsabilité de chacun au sein de l'organisation. Cela réduit la probabilité de falsification des données internes, tout en réduisant le nombre de points d'entrée que les pirates peuvent utiliser pour accéder au système et modifier les données à l'intérieur.
Les personnes privilégiées telles que les cadres, les agents de crédit et toute autre personne disposant d'un accès de haut niveau sont les principales cibles des pirates.

4. Phishing

L'hameçonnage consiste à inciter les utilisateurs à divulguer leurs informations de connexion pour accéder à un réseau privé. Le phishing par e-mail est la méthode la plus populaire, dans laquelle les victimes reçoivent une correspondance électronique qui semble être officielle.
Certains e-mails de phishing peuvent sembler très convaincants, comme celui-ci prétendument de Netflix.
Toute interaction avec les liens malveillants ou les pièces jointes de l'e-mail de phishing peut entraîner l'installation d'un logiciel malveillant sur le système informatique cible ou le chargement d'un faux site Web qui collecte les informations de connexion.
Ces e-mails frauduleux semblent assez convaincants pour le destinataire imprudent, surtout lorsqu'ils véhiculent un sentiment d'urgence, et sont de plus en plus difficiles à identifier.
Selon les estimations, le phishing représente plus de 90 % de toutes les intrusions réussies.

5. Usurpation

Le spoofing est une technique de trading algorithmique perturbatrice utilisée pour surpasser les autres traders et manipuler les marchés en créant l'apparence d'une demande et d'une offre pour un actif négocié.
Les usurpateurs donnent l'impression qu'un actif est sous pression pour être vendu ou acheté. Le marché interprète cela comme un mouvement du nombre d'investisseurs qui souhaitent acheter ou vendre l'actif, ce qui entraîne des prix qui peuvent varier à la hausse ou à la baisse.
Les usurpateurs font des offres ou des offres uniquement pour annuler avant que ces commandes ne soient exécutées. Le buzz qui l'entoure peut attirer d'autres traders et provoquer une certaine réaction du marché, entraînant une hausse et une baisse des cours des actions, et un profit potentiellement important pour l'usurpateur.

En résumé

L'augmentation de la connectivité mondiale et l'utilisation de services cloud pour conserver des données privées et sensibles ont entraîné une augmentation des risques pour la vie privée, les pirates devenant de plus en plus rusés et leurs stratégies plus résistantes aux cyberdéfenses traditionnelles.
Il est essentiel pour les organisations, en particulier celles du secteur financier, de se tenir au courant des dernières tendances et de se protéger grâce à une approche holistique de la cybersécurité.

Lien : https://www.freemalaysiatoday.com/category/leisure/2022/10/07/5-cybersecurity-threats-to-the-financial-sector/

Source : https://www.freemalaysiatoday.com

image

Horodatage:

Plus de Actualités Fintech