Сбербанк: против нас работает 100 тысяч профессиональных хакеров

Сбербанк: против нас работает 100 тысяч профессиональных хакеров

Сбербанк: против нас работает 100 тысяч профессиональных хакеров

Киберугрозы становятся сложнее и опаснее. До 24 февраля в Сбербанке видели всего одну DDoS-атаку в неделю, в марте уже фиксировали 46 одновременных попыток взлома. По прогнозам экспертов, самих атак скоро будет меньше, но оставшиеся нарастят мощность и прицел.

Сейчас у хакеров большой выбор «меню»: от фейковых приложений до вредоносного кода, прицелившегося к браузеру в онлайн-кинотеатре.

Неделю назад Сбербанк отчитался в отражении самой мощной DDoS-атаки в своей истории. Она была направлена на сайт банка, а вредоносный трафик, сгенерированный ботнетом, исходил от тридцати тысяч устройств на Тайване, в США, Японии и Великобритании. Мощность атаки — 450 гигабайт в секунду.

Для пользователей банковскими услугами у мошенников есть другой крючок — фишинговые приложения вместо оригиналов, удаленных в западных магазинах приложений.

Официальный Сбер исчез из App Store и Google Play еще в середине апреля. На его месте стали плодиться фейковые программы — о мошенниках предупредил сам банк:

«Приложение "Сбербанк онлайн" недоступно для обновления и скачивания в магазине App Store в связи с ограничениями. Мошенники могут размещать вредоносные приложения под видом банковских», — пояснили в банке.

Речь идет о приложениях «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking и Sberbank Conference.

«Появление фишинговых приложений Сбербанка в App Store — явление удивительное само по себе», — комментирует ситуацию «Известиям» основатель и СЕО компании eXpress Андрей Врацкий. Он считает, что на сбой в системе это не похоже. Модерация приложений перед их публикацией в магазинах — процесс многоуровневый, он включает в себя ряд проверок разной направленности.

Хотя специалисты интегратора Oberon признают, что анализ загруженного в стор приложения не даёт 100% гарантии безопасности. Ручные проверки начинаются только после появления жалоб, причем их должно быть много.

 «Всё это время скомпрометированное приложение по-прежнему работает на устройстве и подвергает рискам пользователя», — предупреждают в Oberon.

Сегодня кибервойска применяют новые тактики и инструменты. Среди них — внедрение кода в рекламные скрипты, применение вредоносного расширения для Google Chrome, использование готовых docker-контейнеров. Группировки хорошо координируются. В Сбербанке считают, что против них работают 100 тысяч хакеров.

Еще одна лазейка для новых вариаций атак — слитые в сеть базы. Мошенники могут использовать персональные данные сотрудников банков, чтобы проникнуть в систему самой организации. Мы уже писали, как на этой неделе виртуальная карта «утечек» пополнилась базами ГИБДД, Wildberries и СДЕКом.

Positive Technologies вернулась к прибыли в 2,7 млрд рублей после убытка

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) опубликовала консолидированную финансовую и управленческую отчётность за 2025 год. Компания показала восстановление роста и вернулась к прибыли после слабого 2024 года.

Объём оплаченных отгрузок достиг 33,6 млрд рублей, что на 40% больше, чем годом ранее. Выручка по МСФО выросла на 26% — до 30,9 млрд рублей. EBITDA составила 12,3 млрд рублей при маржинальности 40%.

Ключевой показатель — чистая управленческая прибыль (NIC) — снова стал положительным и составил 2,7 млрд рублей (годом ранее был убыток). Чистая прибыль по МСФО выросла вдвое — до 7,3 млрд рублей.

На фоне улучшения финансовых показателей совет директоров рекомендовал выплатить дивиденды — 2 млрд рублей (28,08 рубля на акцию).

В компании также отметили, что снизили расходы и оптимизировали бизнес. Операционные затраты, не связанные с зарплатами, сократились на 25%, а общая численность сотрудников уменьшилась до 2,6 тыс. человек.

Основной вклад в выручку дали продукты MaxPatrol SIEM, MaxPatrol VM, PT Network Attack Discovery и PT Application Firewall. Быстрее всего росли MaxPatrol EDR, PT NGFW и MaxPatrol O2.

Компания продолжает расширять клиентскую базу: за год появилось более 700 новых заказчиков, а в воронке продаж на 2026 год — свыше 1900 компаний.

На 2026 год Positive Technologies планирует увеличить объём отгрузок до 40–45 млрд рублей, сохранить контроль над расходами и нарастить прибыль, чтобы продолжить выплаты дивидендов.

В целом 2025 год для компании стал годом «перезапуска»: после просадки в 2024-м бизнес вернулся к росту и положительной рентабельности.

RSS: Новости на портале Anti-Malware.ru