Сачков: За год киберпреступники украли почти 3 млрд из банков России

Сачков: За год киберпреступники украли почти 3 млрд из банков России

Сачков: За год киберпреступники украли почти 3 млрд из банков России

Киберпреступники за год смогли украсть из российских банков 2,9 миллиарда рублей. Такую информацию озвучил в интервью Илья Сачков, основатель и глава компании Group-IB, занимающейся противодействием киберугрозам.

По оценкам Сачкова, такая сумма сложилась в период с июля 2017 года по июль 2018 года. Гендиректор Group-IB также заявил, что одна или две кредитных организации становились жертвами хищений каждый месяц.

«За период 2017–2018 годов точные цифры убытков на территории России от финансовых преступлений, связанных с атаками на интернет-банкинг, платежные системы и целевыми атаками на банки, составили 2,9 млрд руб.», — говорит в интервью РИА Новости Сачков.

При этом один успешный эпизод киберограбления в среднем приносит киберпреступникам 132 миллиона рублей.

Помимо этой информации, Сачков осветил вопрос расследования кибератак групп, нацеленных на поиск граждан РФ, в отношении которых можно ввести санкции. По мнению эксперта, здесь достигнут некий переломный момент.

«Сейчас идет некий переломный момент, который похож на середину, после чего начнется бумажная работа».

На прошлой неделе Group-IB рассказала о новых атаках киберпреступной группы Silence в России. В ходе вредоносных рассылок, которые уже успели пройти с начала года, были атакованы 80 000 получателей — сотрудников российских кредитно-финансовых организаций, среди которых основную долю занимают банки и крупные платежные системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксирован четырёхкратный рост атак с подменой DLL

По данным «Лаборатории Касперского», в первом полугодии 2025 года число атак с подменой DLL-файлов (техника DLL Hijacking) в России выросло в четыре раза по сравнению с тем же периодом прошлого года. DLL Hijacking — один из классических приёмов киберпреступников.

Вредоносный DLL-файл подсовывается вместо настоящей библиотеки, которую должна загрузить легитимная программа. В итоге софт запускает вредоносный код, а пользователь даже не замечает подмены.

Этот метод активно применяют как создатели массовых вредоносов (вроде банковских троянов), так и киберпреступные группировки, проводящие целевые атаки. Например, с его помощью распространяется Lumma — один из самых активных стилеров 2025 года.

По наблюдениям специалистов, схожие приёмы (в том числе DLL Sideloading) применяются против организаций в России, Южной Корее, Африке и других регионах.

Чтобы защитить клиентов от таких атак, «Лаборатория Касперского» внедрила в свою SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA) модуль с искусственным интеллектом.

Он анализирует все загружаемые библиотеки и автоматически выделяет подозрительные события, которые похожи на DLL Hijacking.

«Мы наблюдаем рост числа атак с подменой DLL — это сложная техника, которую трудно заметить, ведь она маскируется под нормальную работу программы. Здесь особенно важно использовать ИИ-технологии и продвинутые методы защиты, чтобы вовремя остановить злоумышленников», — отметила Анна Пиджакова, исследователь данных в «Лаборатории Касперского».

Эксперты напоминают: сегодня киберпреступники активно комбинируют классические техники с новыми приёмами обхода защиты, а значит, автоматизированный анализ и ИИ становятся ключевыми инструментами ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru