Mówi: | Mateusz Chrobok |
Funkcja: | wiceprezes ds. biometrii behawioralnej |
Firma: | Buguroo |
Sztuczna inteligencja walczy z cyberatakami w bankowości. Stworzenie cyfrowego DNA klienta pozwoli rozróżnić go od hakerów
Hakerzy coraz częściej atakują systemy bankowe i klientów banków. Cyberataki wykorzystują nowoczesne technologie, często stosuje się podczas nich także dane klientów, w tym loginy, hasła czy dane biometryczne. Uczenie maszynowe i sztuczna inteligencja pomagają jednak walczyć z cyberprzestępcami. Buguroo, korzystając z biometrii behawioralnej, jest w stanie zbudować unikalne profile każdego klienta bankowego. Cyfrowe DNA pochodzi z setek źródeł – od sposobu, w jaki klient przesuwa mysz, do prędkości i rytmu, z jakim wpisuje np. swoje imię.
– Sztuczna inteligencja i uczenie maszynowe są jednymi z tych metod, które dają nam pewną przewagę w walce z pojawiającymi się, coraz nowszymi oszustwami. Ponieważ oszustów jest zdecydowanie więcej niż osób, które się bronią, istnieje potrzeba, żeby zautomatyzować te procesy – mówi w rozmowie z agencją informacyjną Newseria Innowacje podczas Digital Finance Summit 2020 Mateusz Chrobok, wiceprezes ds. biometrii behawioralnej w Buguroo.
Według raportu opublikowanego przez Bank Rezerw Federalnych w Nowym Jorku tylko jeden cyberatak wymierzony w jeden z większych amerykańskich banków mógłby mieć ogromny wpływ na globalny system finansowy. Mimo rosnącej świadomości zagrożeń cybernetycznych banki muszą się mierzyć z coraz większą liczbą ataków. Zagrożeni są także ich klienci, którzy mogą łatwo paść ofiarą hakerów. Za pomocą skradzionych poświadczeń mogą oni uzyskać nieautoryzowany dostęp do kont użytkowników, wykorzystując automatyczne żądania logowania. Dzięki nowoczesnym narzędziom haker może rejestrować nawet miliony złamanych haseł i nazw klientów.
– To jest ciągły wyścig zbrojeń, jeżeli chodzi o uczenie maszynowe. Generatywne sieci neuronowe służą do tego, żeby przełamywać ochronę po stronie właśnie uczenia maszynowego. W tej chwili już to się dzieje, hakerzy bazują na informacjach, które są dostępne w internecie, ponieważ wycieka bardzo dużo np. pierwszych faktorów uwierzytelniania – wskazuje Mateusz Chrobok.
Niedawno w Wielkiej Brytanii wyciekły odciski palców ponad miliona osób, a także informacje o rozpoznawaniu twarzy, niezaszyfrowane nazwy użytkowników i hasła oraz dane osobowe pracowników banków. Wzrosła też liczba ataków phishingowych na pracowników banków. Hakerzy nakłaniają w nich do otwarcia fałszywego łącza, co prowadzi do instalacji złośliwego oprogramowania, które następnie zamraża system w ramach ataku ransomware. W ten sposób cyberprzestępcy również są w stanie wykraść dane klientów banków, w tym loginy, hasła i inne systemy uwierzytelniania.
– Z jednej strony mamy duże serwisy, które zbierają te dane i je gubią, narażając nas na ataki, a z drugiej strony mamy obrońców, którzy poszukują nowych metod, żeby uwierzytelniać, nie tylko na podstawie np. PESEL-u. Jest to bardzo pozytywne z perspektywy użytkownika – ocenia ekspert.
Teoretycznie klienci mogą liczyć na zwrot pieniędzy, jeśli okaże się, że hakerzy wykorzystują np. luki w bankowości elektronicznej. Nie zawsze jednak odzyskanie środków jest proste, sprawy najczęściej kończą się w sądzie. Stąd pojawiają się rozwiązania, które maksymalnie chronią banki i przede wszystkim klientów.
– W Europie jest coraz więcej regulacji, które zwracają pieniądze nawet w przypadku, gdyby się coś stało. Jednak to jest kolejna furtka, bo pojawiają się przypadki, tzw. fraudy osób pierwszych, które działają na zasadzie: „A gdybym powiedział bankowi, że to nie byłem ja, i wyciągnął te pieniądze?”. Rozwiązania uczenia maszynowego, np. biometria behawioralna, może to potwierdzić – mówi Mateusz Chrobok.
Buguroo specjalizuje się w opracowywaniu rozwiązań zapobiegających oszustwom dla sektora bankowego. Wykorzystują one sztuczną inteligencję i modele głębokiego uczenia się. Stosując biometrię behawioralną, można zbudować unikalne profile każdego klienta bankowego na podstawie jego tempa i rytmu pisania czy sposobu poruszania kursorem. Pozwala to bankowi rozróżnić oszustów od klientów.
– Im więcej mamy transparentności w tym, w jaki sposób przeprowadzamy transakcje, uwierzytelnianie, tym lepiej jesteśmy w stanie ocenić, jak pewne serwisy czy dostarczyciele usług funkcjonują – podkreśla wiceprezes ds. biometrii behawioralnej w Buguroo.
Czytaj także
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-07: Polska potrzebuje centralnego systemu dokumentacji medycznej. Jest niezbędny w wypadku sytuacji kryzysowych
- 2024-10-09: Cyfrowi kontrolerzy lotów nie zastąpią na razie całkowicie ludzi. Zaawansowane technologie będą jednak wspierać zarządzanie ruchem lotniczym
- 2024-09-12: Bezpieczeństwo priorytetem dla branży chemicznej. Firmy na własną rękę wprowadzają systemy reagowania kryzysowego
- 2024-09-17: Klienci dużych spółek energetycznych mogą już przejść na dynamiczne taryfy za prąd. Nie dla wszystkich to opłacalne rozwiązanie
- 2024-09-20: Mateusz Gessler: Gastronomia mocno się zmienia, bo i portfele naszych klientów się zmieniają. Widać, że zamawiają mniej
- 2024-07-18: Większość małych i średnich firm przez całą swoją działalność nie zmienia banku. Wysoko oceniają dostępność do usług bankowych
- 2024-07-10: Banki mogą nie być w stanie sfinansować wielkich inwestycji w gospodarce. Sektor apeluje o zmiany w formule opodatkowania
- 2024-07-25: Banki spółdzielcze z coraz większą rolą w finansowaniu rolników i firm. Nadmierne regulacje i niejednoznaczne przepisy ograniczają ich rozwój
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Prawo

UE lepiej przygotowana na reagowanie na klęski żywiołowe. Od czasu powodzi w Polsce pojawiło się wiele usprawnień
Na tereny dotknięte ubiegłoroczną powodzią od rządu trafiło ponad 4 mld zł. Pierwsze formy wsparcia, w tym zasiłki, pomoc materialna czy wsparcie dla przedsiębiorców, pojawiły się już w pierwszych dniach od wystąpienia kataklizmu. Do Polski ma też trafić 5 mld euro z Funduszu Spójności UE na likwidację skutków powodzi. Doświadczenia ostatnich lat powodują, że UE jest coraz lepiej przygotowana, by elastycznie reagować na występujące klęski żywiołowe.
Bankowość
Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar

Choć liczba zablokowanych przez CyberTarczę fałszywych stron internetowych wyłudzających dane spadła w ubiegłym roku z 360 tys. do 305 tys., to wciąż najczęstszym typem ataku, po jaki sięgają cyberprzestępcy, jest phishing. Ten trend prawdopodobnie utrzyma się w najbliższych latach, m.in. dlatego że sztuczna inteligencja umożliwia hakerom dużo łatwiejsze podszywanie się pod cudzą tożsamość. Choć CyberTarcza działająca w sieci Orange Polska skutecznie chroni internautów przed atakami, to wciąż jednak to właśnie człowiek jest ich głównym celem.
Medycyna
Komisja Europejska pracuje nad nową dyrektywą tytoniową. Papierosy w Polsce mogą znacznie podrożeć

W Brukseli trwa dyskusja nad zmianami w unijnej dyrektywie tytoniowej. Minimalna stawka akcyzy na paczkę papierosów w UE może wzrosnąć nawet dwukrotnie: z 1,8 euro do 3,6 euro. Doprowadziłoby to do wyrównania cen papierosów pomiędzy państwami UE. Wzrost cen byłby najbardziej dotkliwy dla palaczy z tych państw, które przystąpiły do UE w 2004 roku, w tym Polski, z uwagi na znacznie niższy udział akcyzy w cenie paczki papierosów niż nowe minima unijne. Nad Wisłą paczka papierosów mogłaby kosztować nawet ok. 40 zł. Nowa dyrektywa tytoniowa może zostać otwarta już podczas duńskiej prezydencji w Radzie Unii Europejskiej.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.