...
🧠 Il blog è dedicato al tema vpn e sicurezza, privacy dei dati su Internet. Parliamo di tendenze attuali e notizie relative alla protezione.

Le banche statunitensi si preparano agli attacchi informatici dopo le ultime sanzioni russe

7

Secondo i dirigenti e gli esperti informatici, le banche degli Stati Uniti si stanno preparando per attacchi informatici di rappresaglia dopo che le nazioni dell'Occidente hanno schiaffeggiato la Russia con una serie di severe sanzioni per l'invasione dell'Ucraina.

Il blocco degli Stati Uniti alle banche russe dal sistema di pagamento internazionale SWIFT e l'imposizione di vincoli alle riserve globali della banca centrale russa hanno portato all'escalation delle tensioni tra l'Occidente e la Russia sabato.

I governi occidentali hanno avvertito settimane prima di queste ultime misure che la crescente tensione potrebbe portare a molteplici attacchi informatici da parte dei sostenitori russi e del paese stesso.

Secondo il senior manager del portafoglio a reddito fisso del Gruppo Swarthmore, Steven Schweitzer:

"Ci saranno alcune misure di ritorsione adottate da loro, e penso che nel modo meno costoso che possano farlo – questo significa una sorta di attacco informatico",

I principali obiettivi degli attacchi informatici, le banche globali, hanno iniziato a formare ulteriore personale di sicurezza informatica in caso di attacchi, formazione per scenari di attacchi informatici, avanzamento del monitoraggio della rete e ricerca nelle loro reti per potenziali punti di accesso e minacce.

I pochi attacchi per i quali si stanno preparando includono malware e ransomware, attacchi DoS, furto e cancellazione dei dati.

Secondo Valerie Abend, che guida il gruppo globale di sicurezza dei servizi finanziari di Accenture:

“Le banche sono incredibilmente preparate. Hanno tirato fuori i loro playbook ed è pratica, pratica, pratica "

Citigroup Inc (CN), Morgan Stanley (MS.N), JPMorgan Chase & Co (JPM.N), Goldman Sachs Group Inc (GS.N), Bank of America Corp (BAC.N) e altre maggiori banche americane hanno ha rifiutato di rivelare i loro piani di sicurezza informatica e ha rifiutato di commentare.

Secondo gli esperti di sicurezza informatica, poiché le banche globali custodiscono le infrastrutture finanziarie nazionali critiche, queste istituzioni hanno buoni standard di sicurezza informatica e rigorose regole di rischio operativo negli Stati Uniti.

La Securities Industry and Financial Markets Association ha dichiarato che il settore ha recentemente completato un'esercitazione sul ransomware a livello di rete a novembre e pianifica regolarmente attacchi informatici. Potrebbero confermarlo poiché l'Associazione è quella che ha guidato l'intero esercizio.

Abend ha affermato che c'è stato un ulteriore sforzo collaborativo del settore che ha portato all'invasione per garantire che i soccorritori degli attacchi informatici delle banche abbiano aumentato il loro monitoraggio e siano in allerta.

Le organizzazioni private sono state avvertite di essere caute nei confronti degli attacchi informatici dal Dipartimento dei servizi finanziari di New York e dalla Cybersecurity and Infrastructure Security Agency degli Stati Uniti.

Secondo Teresa Walsh, responsabile globale dell'intelligence presso il Financial Services Information Sharing and Analysis Center:

"Non faremmo la nostra due diligence se non ci preparassimo",

“In questo momento, hanno messo in guardia in generale – sii preparato. Stiamo cercando di dare un po' di specificità ad esso",

Walsh ha dichiarato che tenendo a mente i metodi utilizzati dagli attori russi in passato, le banche hanno svolto un brainstorming su varie situazioni di rischio.

Tra i pochi casi, la violazione del software su SolarWinds Corp (SWI.N) nel 2020 in cui gli hacker sono stati in grado di accedere a centinaia di organizzazioni utilizzando i suoi prodotti è nella mente di tutti.

Ciò ha aumentato l'attenzione dei prestatori su fornitori di terze parti come società di software come servizi e il grande cloud.

Anche se le banche hanno budget IT elevati e programmi di conformità rigorosi, se provider come questi vengono violati, i dati delle banche possono essere esposti.

Questo è il motivo per cui le banche stanno esortando tali fornitori di software di terze parti a garantire protocolli di sicurezza adeguati.

Secondo Walsh, stanno anche cercando comportamenti dannosi nei sistemi IT delle banche, ispezionando potenziali vulnerabilità e valutando tutto ciò che hanno ripristinato di recente.

"Si tratta di essere preparati e non aspettare quando si verificherà la crisi",

In precedenza, il Dipartimento di Giustizia ha anche chiesto alle organizzazioni di rafforzare la loro sicurezza online in mezzo alle tensioni russe. Gli americani sono stati anche avvertiti di potenziali attacchi informatici russi da parte del DHS.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More