Principale » bancario » Attacchi informatici e fallimenti bancari

Attacchi informatici e fallimenti bancari

bancario : Attacchi informatici e fallimenti bancari

I timori di un grosso attacco informatico alle banche sono aumentati da quando gli hacker hanno rubato con successo quasi $ 100 milioni dalla banca centrale del Bangladesh nel febbraio 2016. Poco dopo quell'incidente, i funzionari della banca centrale russa hanno rivelato che gli hacker hanno rubato più di $ 31 milioni (due miliardi di rubli) dal paese banca centrale e banche commerciali. SWIFT - la rete di messaggistica predominante utilizzata dalle banche - ha avvertito che questo tipo di attacchi informatici è destinato a crescere.

Vulnerabilità tecnologiche

Il settore finanziario ha faticato a stare al passo con l'innovazione tecnologica, in particolare data l'ampia regolamentazione che ne regola il funzionamento. Sebbene la tecnologia legacy possa sembrare solo un inconveniente per i consumatori, è diventata un grave rischio per la sicurezza delle banche commerciali, delle compagnie assicurative e dei loro consumatori. Allo stesso tempo, gli hacker hanno beneficiato di nuove tecnologie che rendono più semplice l'hacking in questi sistemi bancari legacy.

Ad esempio, la cosiddetta autenticazione a due fattori è un modo quasi a prova di proiettile per proteggere i conti bancari dei consumatori. Le banche inviano un codice temporaneo al cellulare del consumatore prima di consentire loro di accedere, il che significa che gli hacker avrebbero bisogno di accedere sia al computer che al telefono cellulare per ottenere l'accesso all'account. Nonostante l'efficacia del metodo, diverse grandi banche non utilizzano l'autenticazione a due fattori per proteggere i conti bancari dei consumatori.

La rapina in banca del Bangladesh ha anche illustrato le vulnerabilità nei sistemi informatici delle banche. Secondo SWIFT, è stato rilevato un malware relativamente semplice sui sistemi informatici dei suoi clienti (banca) indirizzato a un lettore PDF utilizzato per controllare i messaggi delle dichiarazioni. Gli hacker hanno utilizzato il malware per bypassare i controlli di rischio primari e avviare processi di trasferimento di fondi irrevocabili manomettendo dichiarazioni e conferme che normalmente fungerebbero da controlli secondari.

Impatto degli attacchi informatici sulle banche

I consumatori hanno relativamente poco da perdere a causa degli attacchi informatici alle banche, a condizione che non si siano lasciati andare alla salvaguardia delle loro informazioni e avvisano rapidamente la banca in caso di mancanza di fondi. La legge federale degli Stati Uniti impone alle banche di rimborsare i clienti se qualcuno preleva denaro dal proprio conto senza autorizzazione e informa la banca entro 60 giorni delle transazioni che compaiono sul loro estratto conto. I conti aziendali, tuttavia, hanno meno protezioni e potrebbero essere soggetti a maggiori perdite.

Le banche stesse hanno meno garanzie del governo federale che rimarrebbero solventi se un grande attacco informatico venisse eseguito. Secondo alcuni esperti, il Consiglio di controllo della stabilità finanziaria non ha ampiamente riconosciuto e pianificato attacchi informatici che minacciano la solvibilità di una grande banca. Questi attacchi potrebbero colpire i sistemi di elaborazione bancaria e interrompere le transazioni finanziarie critiche necessarie per evitare le chiamate di margine, ad esempio innescando un default.

L'accademico britannico Richard Benham, presidente del National Cyber ​​Management Center, ha avvertito la BBC che "una grande banca fallirà a seguito di un attacco informatico nel 2017 che porterà a una perdita di fiducia e una corsa su quella banca". Molte banche vedono già milioni di tentativi di attacchi ogni anno con conseguenti perdite modeste, ma il precedente stabilito dall'hacking SWIFT sulle banche centrali indica che questi attacchi stanno rapidamente diventando più sofisticati.

La linea di fondo

La sicurezza informatica è diventata una preoccupazione fondamentale per il settore bancario, ma alcune banche hanno esitato ad attuare le necessarie misure di sicurezza e le autorità di regolamentazione sono state lente nello sviluppare un piano per affrontare i principali attacchi se e quando si verificano. I consumatori potrebbero essere in grado di recuperare i propri soldi secondo la legge federale, ma alcuni esperti temono che gli attacchi crescenti potrebbero rendere insolvente una grande banca in caso di successo, o almeno creare un panico che porta a una corsa in una banca.

Raccomandato
Lascia Il Tuo Commento