- Byggstart på Västra Nobelgatan
- Linde Energi släpper energiapp
- Ny hjärtmodell av mänskliga celler ska förklara uppkomsten av hjärtsjukdomar
- City upplever en fantastisk höstsäsong med ökat antal besökare
- Releasefest för flera nya funkislåtar
- Rosea Dans och Mohlavyr hyllar Elsa Beskow
- Nya priser inom Folktandvården efter beslut i nämnd
- Seniorkraft stärker gemenskap och hälsa för seniorer i Askersund
- Kumla kommun flyger drönare runt stadshuset
- Antibiotikan räddar liv nu måste den skyddas
Rapport från Trend Micro avslöjar säkerhetsrisker med Open Banking
Trend Micro släpper idag en rapport som visar att Open Banking kan innebära en kraftig ökning av nya sårbara ytor för cyberattacker för finansiella tjänsteföretag och deras kunder.
EU-kommissionens nya PSD2-direktiv, som globalt beskrivs under termen Open Banking, är utformat för att ge användare större kontroll över sin egen data och möjlighet att dela den med andra finansiella aktörer. I Trend Micros senaste rapport Ready or Not for PSD2: The Risks of Open Banking beskrivs konsekvenserna av det nya direktivet och hur det drabbar IT-säkerheten.
– Finanssektorn har alltid varit mycket attraktiv för cyberbrottslingar, och med PSD2 och Open Banking kommer fler möjligheter öppnas upp för hackare att stjäla känslig, personlig och ekonomisk information, säger Johnny Krogsboll, Technical Director Nordic på Trend Micro. Genom att förstå och förmedla riskerna det innebär att hantera denna kraftigt utvidgade attackyta, hoppas vi kunna hjälpa banker och andra finansiella aktörer att skydda sina tillgångar.
Rapporten avslöjar flera möjliga scenarion för attacker i samband med det nya direktivet:
- Attacker mot APIer: Offentliga APIer är kärnan i Open Banking, vilket gör att godkända tredje parter kan komma åt användarnas bankdata för att erbjuda innovativa nya finansiella tjänster. Om dessa APIer implementeras på ett felaktigt sätt blir det möjligt för angripare att utnyttja back-end-servrar för att stjäla data.
- Attacker mot FinTech-företag: Användare kommer tvingas in i ett nytt förtroendeförhållande med leverantörer som kan ha färre resurser och inte lika väl utvecklat dataskydd som traditionella banker. I en kartläggning av FinTech-företag inom Open Banking fann Trend Micro att de i genomsnitt hade 20 anställda och ingen dedikerad säkerhetspersonal. Detta gör dessa företag till idealiska måltavlor för cyberkriminella, då det kan finnas luckor i säkerheten i deras appar, API: er, tekniker för delning av data och säkerhetsmoduler, om de har implementerats felaktigt.
- Attacker mot appar och mobila plattformar: De flesta Open Bank-tjänster kommer distribueras genom appar. Att hitta användarnamn, lösenord eller krypteringsnycklar i appen gör det möjligt för en kriminell att hämta bankdata och stjäla användarens identitet. Även om apparna inte är konfigurerade att göra betalningar kan de innehålla transaktionsdata, vilket gör att en angripare kan bygga en mycket exakt profil av sina offer.
- Attacker mot användaren: Då Open Banking-appar kommer att bli det primära sättet för användare att få tillgång till sin finansiella data och tjänster kan nätfiskeattacker vara mycket lönsamt för hackare.
I rapporten beskriver Trend Micro hur finansinstitut kan förbättra sin cybersäkerhet i förberedelse för dessa nya säkerhetshot. Detta inkluderar att se till att känslig information aldrig återfinns i URL-banor, prioritera säkra protokoll och eliminera riskfyllda metoder.
Samtidigt måste ägare och apputvecklare inom Open Banking använda en Secure by Design-strategi som innebär att säkerhetsaspekten implementeras i grunddesignen, inklusive regelbundna revideringar av mjukvaran.
Regionalt
Örebronyheter
Related Posts
Latest News
-
Byggstart på Västra Nobelgatan
Byggstart på Västra Nobelgatan, planera in mer tid för din...
- Posted november 19, 2024
- 0
-
Linde Energi släpper energiapp
Energi är centralt i våra liv, man använder el till...
- Posted november 19, 2024
- 0
-
Ny hjärtmodell av mänskliga celler ska förklara uppkomsten av hjärtsjukdomar
Forskare vid Örebro universitet har skapat en modell av ett...
- Posted november 19, 2024
- 0
-
City upplever en fantastisk höstsäsong med ökat antal besökare
Under hösten har centrala Örebro sett en markant ökning av...
- Posted november 19, 2024
- 0
-
Hushåll riskerar osäkra julklappsköp laddbar elektronik en brandfälla
En av sex barnfamiljer och yngre som bor i villa,...
- Posted november 19, 2024
- 0
-
Statsministern i samtal med Donald J. Trump
Statsminister Ulf Kristersson har haft ett samtal med Förenta Staternas...
- Posted november 19, 2024
- 0
-
Nominerade till Idrottsgalan 2025
Svenska Idrottsakademins nomineringsjury har sammanträtt och kommit fram till följande...
- Posted november 19, 2024
- 0
You must be logged in to post a comment Login