
La sicurezza di servizi bancari, pagamenti e servizi finanziari rimane sotto pressione a causa di frodi e lacune nell’MFA
Gli ambienti dei servizi finanziari e dei pagamenti compaiono ripetutamente nel feed come bersagli di phishing, presa di controllo degli account e infrastrutture per frodi. Gli articoli descrivono schemi di investimento falsi, ingegneria sociale basata sul telefono, copertura MFA debole nelle forze lavoro finanziarie e campagne di estorsione che sfruttano i processi di pagamento o di onboarding. Il modello comune è che gli attaccanti preferiscono compromettere l’identità con basso attrito rispetto a malware rumorosi quando possono, soprattutto contro account del personale o sistemi di pagamento rivolti ai clienti. Questo è direttamente rilevante per le banche svizzere, le amministrazioni cantonali e le PMI che operano in catene di pagamento regolamentate, perché l’anello più debole è spesso l’utente o l’account di servizio piuttosto che la piattaforma bancaria centrale. Diverse storie mostrano anche che i team finanziari sono particolarmente vulnerabili al phishing “noioso” che sembra operativamente normale. Ciò rende più difficile il rilevamento perché i messaggi si confondono con i flussi di lavoro legittimi. La lezione fondamentale è che oggi la sicurezza finanziaria dipende tanto dal controllo dell’identità e dei processi quanto dalle difese tecniche del perimetro.
Sources
- Solo il 28% dell’MFA della forza lavoro finanziaria è resistente al phishing — Help Net Security
- Il phishing finanziario funziona perché suona noiosamente normale — Help Net Security
- La polizia olandese smantella una truffa globale sugli investimenti in criptovalute, arrestato il presunto ideatore — The Record — Cybercrime


Lascia un commento