Банки отбивают 99% атак мошенников, но этого недостаточно

Банки отбивают 99% атак мошенников, но этого недостаточно

Банки отбивают 99% атак мошенников, но этого недостаточно

Тема телефонного и интернет-мошенничества стала одной из ключевых на встрече президента Владимира Путина с членами правительства. Как отметила председатель Банка России Эльвира Набиуллина, крупные банки успешно отражают около 99% подобных атак, однако даже оставшийся 1% причиняет значительный ущерб.

Эльвира Набиуллина подчеркнула, что речь идёт о миллиардах рублей. Президент Владимир Путин ранее озвучил данные МВД, согласно которым ущерб от киберпреступлений в 2024 году составил 200 млрд рублей.

Заместитель председателя правления Сбербанка Станислав Кузнецов на заседании Совета Федерации озвучил ещё более серьёзную цифру — ущерб только от телефонного мошенничества оценивается в 295 млрд рублей, при этом он указал, что реальный размер потерь может быть ещё выше.

По мнению главы Центробанка, главным слабым звеном в этой преступной цепочке являются дропы — посредники, через которых злоумышленники выводят похищенные деньги. Эльвира Набиуллина предложила ввести ограничения на количество банковских карт, оформляемых на одного человека. Она отметила, что подобный подход успешно применяется в Казахстане и не затронет обычных граждан, так как они не оформляют десятки или сотни карт.

Также глава регулятора предложила установить уголовную ответственность за дропперство и обязать получать согласие родителей при оформлении банковских карт для подростков до 18 лет. Последнее связано с активным привлечением несовершеннолетних к мошенническим схемам.

Эльвира Набиуллина также выступила за усиление взаимодействия между банками и операторами связи, заявив, что Банк России готов стать координатором этого процесса. По её словам, необходимо усилить материальную ответственность банков и операторов связи. Если оператор не блокирует мошеннические звонки, он должен возмещать убытки клиентам; аналогично банки должны нести ответственность, если не реагируют своевременно на сигналы угроз.

Она также считает недопустимой практику перекладывания банками ответственности за защиту от вирусов на клиентов. По её данным, около половины дистанционных краж совершается через получение мошенниками контроля над смартфонами клиентов или использование мобильных вирусов. В таких случаях банки обязаны возмещать клиентам ущерб.

Эльвира Набиуллина отдельно отметила важность повышения осведомлённости граждан о мошеннических схемах и предложила простое правило — немедленно завершать разговор при поступлении подозрительных звонков, особенно если звонящие представляются сотрудниками госструктур, правоохранительных органов или банков.

Первый вице-премьер Дмитрий Григоренко представил комплекс мер, направленных на борьбу с дистанционным мошенничеством, предложенных правительством. Среди них — запрет на использование зарубежных мессенджеров для сотрудников госорганов и банков, маркировка подозрительных звонков, запрет на передачу второго фактора аутентификации через СМС во время телефонного разговора, а также возможность самозапрета на оформление сим-карт и полный отказ от нежелательных рассылок и международных звонков.

Кроме того, Дмитрий Григоренко сообщил о разработке единой антифрод-платформы, которая позволит оперативно обмениваться информацией о попытках мошенничества между банками, операторами связи и правоохранительными органами.

Генеральный прокурор Игорь Краснов привёл статистику за 2024 год: число преступлений в сфере информационных технологий достигло 765 тысяч, что на 13% выше показателя 2023 года. Из них 485 тысяч — это хищения с использованием социальной инженерии, около 50 тысяч преступлений связаны с неправомерным доступом к порталу Госуслуг, а 110 тысяч — с использованием похищенных персональных данных, преимущественно у пенсионеров. Генпрокурор также указал на необходимость регулирования деятельности риелторов, которые способствуют быстрой продаже недвижимости жертв мошенников, и сообщил о введении уголовной ответственности за кибервымогательство.

Глава Следственного комитета Александр Бастрыкин заявил о необходимости признания использования искусственного интеллекта при совершении преступлений отягчающим обстоятельством.

Объемы утечек данных из российских сервисов выросли в 1,5 раза

В 2025 году в открытый доступ попали базы данных 230 российских организаций — в общей сложности 767 млн строк. Хотя количество утечек за год сократилось почти вдвое, объём скомпрометированных данных, напротив, вырос в 1,5 раза. Всего аналитики зафиксировали 250 новых публичных утечек баз данных компаний России и СНГ, при этом на российские организации пришлось 230 инцидентов.

Для сравнения: в 2024 году было выявлено 454 аналогичных случая. Такие данные привёл «Коммерсантъ» со ссылкой на аналитиков Threat Intelligence компании F6.

При этом объём утёкших данных в 2025 году оказался значительно выше: 767 млн строк против 457 млн годом ранее. Основная часть массива — около 600 млн строк — пришлась на четыре неназванных государственных сервиса.

В целом атаки на госсектор стали одной из ключевых тенденций 2025 года. Если в 2024 году в F6 зафиксировали 11 подобных инцидентов, то в прошлом году — уже 17 новых утечек. Правда, часть из них относится к более ранним периодам и была опубликована только в 2025 году.

Большинство баз злоумышленники выкладывают в открытый доступ бесплатно. Главная цель таких публикаций — нанести максимальный ущерб пострадавшей организации. По оценке ведущего эксперта по сетевым угрозам компании «Код Безопасности» Константина Горбунова, это связано с тем, что российские компании всё чаще отказываются платить вымогателям, которые угрожают публикацией скомпрометированных данных.

Руководитель группы международной аналитики Positive Technologies Алиса Кулишенко отмечает, что утечки всё чаще используются не как самостоятельный способ заработка, а как основа для последующих мошеннических и фишинговых кампаний. Монетизация в таких случаях происходит уже за счёт конечных жертв.

Кроме того, публикация массивов данных усиливает ущерб для пострадавших и повышает статус самих злоумышленников внутри киберпреступной среды.

Наибольший интерес у атакующих, по данным F6, вызывают базы с паролями. В 2025 году таких записей насчитали 156 млн, из них 142 млн — уникальные. Эти данные могут использоваться в мошеннических схемах и при проведении каскадных атак на крупные компании.

«В отличие от общемирового тренда, когда атакующие стараются действовать максимально тихо и надолго закрепляться в инфраструктуре — для шпионажа или подготовки масштабных диверсий, — прошлогодние атаки, например, на российские транспортные компании и торговые сети были очень громкими. Они сопровождались публикацией утечек данных, информационными вбросами и кампаниями по дискредитации пострадавших», — отмечает генеральный директор F6 Валерий Баулин.

По оценкам компании DLBI, в России практически схлопнулся классический чёрный рынок данных. Большая часть утёкшей информации перетекла в боты-пробивщики, владельцы которых оптом скупают любые более-менее ликвидные массивы.

RSS: Новости на портале Anti-Malware.ru