Число атак на финансовые институты России возросло более чем в два раза

Число атак на финансовые институты России возросло более чем в два раза

Число атак на финансовые институты России возросло более чем в два раза

В I квартале 2025 года эксперты RED Security зафиксировали в сфере финансов в 2,2 раза больше атак в сравнении с показателем годовой давности. Общее количество киберинцидентов по России осталось примерно на том же уровне.

Число нападений на российские банки заметно возросло еще в IV квартале. До этого защитники ежемесячно отражали около 1,5 тыс. атак, в конце года средний показатель превысил 2,5 тысячи.

В период с января по март 2025 года месячная норма для сферы финансов держалась на уровне выше 2 тысяч. Пик активности злоумышленников был зафиксирован в феврале, когда на российские банки была проведена серия сложных, многоэтапных атак.

Примечательно, что 13,5% инцидентов в финансовых институтах носили критический характер — на 2 п. п. больше, чем в I квартале 2024 года. В основном это были целевые атаки через ИТ-подрядчиков, попытки кражи конфиденциальных данных и дестабилизации бизнес-процессов.

Из векторов эксперты особо отметили попытки обхода автоматизированных средств защиты банков. Участились случаи использования ИИ-технологий для автоматизации и масштабирования атак.

«Злоумышленники всё чаще используют средства автоматизации, как для выявления уязвимостей во внешнем периметре, так и при проведении фишинговых атак, — констатирует Ильназ Гатауллин, технический руководитель RED Security SOC. — Растет число атак на цепочку поставок, которые имеют высокую вероятность успеха. Мы рекомендуем банкам тщательно контролировать сервисы на периметре, регулярно проверять инфраструктуру на наличие уязвимостей и выстраивать процесс круглосуточного мониторинга инцидентов на базе правил корреляции, учитывающих наиболее актуальные методы атак».

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru