Banking, payments, and financial-services security remain under pressure from fraud and MFA gaps

La sicurezza di servizi bancari, pagamenti e servizi finanziari rimane sotto pressione a causa di frodi e lacune nell’MFA

Gli ambienti dei servizi finanziari e dei pagamenti compaiono ripetutamente nel feed come bersagli di phishing, presa di controllo degli account e infrastrutture per frodi. Gli articoli descrivono schemi di investimento falsi, ingegneria sociale basata sul telefono, copertura MFA debole nelle forze lavoro finanziarie e campagne di estorsione che sfruttano i processi di pagamento o di onboarding. Il modello comune è che gli attaccanti preferiscono compromettere l’identità con basso attrito rispetto a malware rumorosi quando possono, soprattutto contro account del personale o sistemi di pagamento rivolti ai clienti. Questo è direttamente rilevante per le banche svizzere, le amministrazioni cantonali e le PMI che operano in catene di pagamento regolamentate, perché l’anello più debole è spesso l’utente o l’account di servizio piuttosto che la piattaforma bancaria centrale. Diverse storie mostrano anche che i team finanziari sono particolarmente vulnerabili al phishing “noioso” che sembra operativamente normale. Ciò rende più difficile il rilevamento perché i messaggi si confondono con i flussi di lavoro legittimi. La lezione fondamentale è che oggi la sicurezza finanziaria dipende tanto dal controllo dell’identità e dei processi quanto dalle difese tecniche del perimetro.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento