Kaspersky Lab yeni bir hedefe yönelik çözüm geliştirdiğini açıkladı. Safe Money for Banks, bankaların ve diğer finans kuruluşlarının çevrimiçindeki müşterilerini finansal siber saldırılardan daha etkin korumasını sağlayacak. Yeni ürünün yetenekleri, Dubai'de düzenlenen 2013 GITEX Teknoloji Haftası konferansında şirketin Teknoloji'den Sorumlu Başkanı (CTO) Nikolay Grebennikov tarafından sunuldu.
Her başarılı saldırı kurbanın elektronik hesabındaki parayı doğrudan aldığından, çevrimiçi bankacılık kullanıcılarını hedef alan saldırılar siber suçlular açısından son derece cazip. Diğer saldırı türlerinde ise, siber suçluların genellikle kurbanlarından para sızdırarak veya çaldıkları verileri karaborsada satarak çalıntı her türlü veriyi paraya çevirmenin yollarını bulmaları gerekir. Ne yazık ki bu tehditlere rağmen kullanıcılar gerekli tedbirleri almıyorlar. 2013 yazında, Kaspersky Lab tarafından B2B International ile birlikte gerçekleştirilen küresel bir araştırmada, katılımcıların %14'ü, çevrimiçi bankacılık ve alışveriş hizmetlerine erişmek için korunmasız Wi-Fi bağlantıları kullandığını itiraf etti. Benzeri bir oran ise, her yıl dünya genelinde milyonlarca insanın etkilendiği banka dolandırıcılığının son derece nadir rastlanan bir olay olduğuna inanıyor. Aynı zamanda, araştırma kullanıcıların yaklaşık %62'sinin son 12 ay içinde en az bir finansal siber tehdit ile karşı karşıya kaldığını da ortaya koydu.
Çevrimiçi bankacılık kullanıcılarına yönelik saldırılar bankaları da etkiliyor. Çevrimiçi bankacılığın kullanılması sırasında meydana gelen her olay müşteri sadakati kaybına yol açabilir. Ayrıca, bir bankanın adının siber hırsızlık bağlamında geçmesi, o bankanın güvenliğinin aşılmadığı durumlarda dahi, itibarına zarar veriyor.
Bankalar müşterilerine dolandırıcılığa karşı ek koruma sağlayabilmek için, çok faktörlü kimlik doğrulama gibi, bir dizi teknolojiden yararlanıyor. Ne kar ki, bu teknolojiler müşterileri değerli finansal bilgileri çalmak üzere tasarlanmış kötü amaçlı yazılımlardan korumakta sıklıkta başarısız oluyor.
Kaspersky Lab CTO'su Nikolay Grebennikov, GITEX'de yaptığı sunumda, banka müşterilerine finansal verilerini çalmak üzere tasarlanmış siber tehditlere karşı koruma sağlayan şirketin yeni güvenlik çözümü Safe Money for Banks'i tanıttı.
"Bir çevrimiçi bankacılık sisteminde, en korunmasız unsuru müşteri bilgisayarları oluşturur ve bu durumda siber suçlular tarafından hırsızlıkların çoğunu gerçekleştirmek için kullanılır. Safe Money for Banks'i geliştirirken bunu da aklımızda tuttuk. Ürünümüz, bankacılık müşterilerinin çevrimiçinde finansal işlemlerini yaparken karşılaşabileceği her türlü tehdidi etkili şekilde engelleyebiliyor," diyor Nikolay Grebennikov.
Nasıl çalışıyor
Nasıl çalışıyor
Safe Money for Banks, şifre avcılığı (phishing) saldırılarına karşı korunma sağlamasının yanı sıra, sitelerin gerçek görünmesini sağlamak üzere tasarlanmış hedefli SSL sertifikası aldatmasını (spoofing) da bloke ediyor. Güvenlik çözümü bunu, sertifikaları Kaspersky Lab tarafından yaratılan veri tabanı ile kıyaslayarak yapıyor. Sertifikanın sahtesinin yapıldığının fark edilmesi durumunda, sistem kullanıcıyı uyarıyor.
Safe Money for Banks kullanıcının gerçek bir web sitesine ulaştığından emin olduktan sonra, uygulama tarayıcının güvenli modunu aktive ediyor. Bu, çevrimiçi bankacılığın gerektirmediği, dolayısıyla da potansiyel olarak kötü niyetli olabilecek her türlü komutun çalıştırılmasını da engelliyor. Çözüm aynı zamanda, ürüne klavye üzerinde girilen verilerin transferini koruyan bir klavye sürücüsü sayesinde parola ve diğer hassas bilgilerin tuş kaydediciler tarafından yakalanmasına karşı da koruma sağlıyor.
Safe Money for Banks, Windows ve OS X sistemli bilgisayarların yanı sıra iOS ve Android sistemli akıllı telefonlar ve tabletler üzerinde de kullanılabiliyor. Çözüm halen test aşamasında. Kaspersky Lab son sürümü 2014 yılının ilk çeyreğinde piyasaya sürmeyi planlıyor.
Safe Money for Banks'ın temel alındığı teknolojiler ilk olarak Kaspersky Lab'in 2011 yılında ev kullanıcılarına yönelik olarak sunduğu ve o zamandan bu yana dünyanın dört bir yanındaki milyonlarca Kaspersky Lab kullanıcısının elektronik parasını koruyarak kendini ispat eden entegre güvenlik çözümlerinde uygulandı.
Safe Money teknoloji paketinde uygulanan koruma mekanizmalarının yüksek kalitesi ve güvenilirliği bağımsız uzmanlar tarafından da teyit edildi; geçen yaz, bağımsız araştırma kuruluşu Av-TEST Kaspersy Lab'e İnovasyon Ödülü'nü verirken çözümün finansal çevrimiçi işlemleri korumadaki etkinliğine de vurgu yaptı.