Число атак на финансовые институты России возросло более чем в два раза

Число атак на финансовые институты России возросло более чем в два раза

Число атак на финансовые институты России возросло более чем в два раза

В I квартале 2025 года эксперты RED Security зафиксировали в сфере финансов в 2,2 раза больше атак в сравнении с показателем годовой давности. Общее количество киберинцидентов по России осталось примерно на том же уровне.

Число нападений на российские банки заметно возросло еще в IV квартале. До этого защитники ежемесячно отражали около 1,5 тыс. атак, в конце года средний показатель превысил 2,5 тысячи.

В период с января по март 2025 года месячная норма для сферы финансов держалась на уровне выше 2 тысяч. Пик активности злоумышленников был зафиксирован в феврале, когда на российские банки была проведена серия сложных, многоэтапных атак.

Примечательно, что 13,5% инцидентов в финансовых институтах носили критический характер — на 2 п. п. больше, чем в I квартале 2024 года. В основном это были целевые атаки через ИТ-подрядчиков, попытки кражи конфиденциальных данных и дестабилизации бизнес-процессов.

Из векторов эксперты особо отметили попытки обхода автоматизированных средств защиты банков. Участились случаи использования ИИ-технологий для автоматизации и масштабирования атак.

«Злоумышленники всё чаще используют средства автоматизации, как для выявления уязвимостей во внешнем периметре, так и при проведении фишинговых атак, — констатирует Ильназ Гатауллин, технический руководитель RED Security SOC. — Растет число атак на цепочку поставок, которые имеют высокую вероятность успеха. Мы рекомендуем банкам тщательно контролировать сервисы на периметре, регулярно проверять инфраструктуру на наличие уязвимостей и выстраивать процесс круглосуточного мониторинга инцидентов на базе правил корреляции, учитывающих наиболее актуальные методы атак».

Yandex B2B Tech добавила ИИ-инструменты для поиска уязвимостей в коде

Yandex B2B Tech обновила платформу для разработки SourceCraft, добавив новые ИИ-инструменты для работы с уязвимостями и командной разработки. Обновления уже доступны всем пользователям и ориентированы не только на индивидуальные проекты, но и на работу с крупными корпоративными кодовыми базами.

Главное новшество — усиление блока безопасности. На платформе появился ИИ-агент на базе SourceCraft Code Assistant, который автоматически проверяет код на уязвимости и оформляет найденные проблемы в виде карточек.

В каждой из них ИИ помогает разобраться, насколько риск серьёзный, каким образом уязвимость может быть использована и как её корректно исправить — с примерами безопасного кода. За счёт этого анализ, который раньше мог занимать часы и требовать участия профильных специалистов, теперь укладывается в минуты.

Дополнительно в SourceCraft появился центр контроля уязвимостей с интерактивными дашбордами. Они показывают, какие системы затронуты, какие типы уязвимостей встречаются чаще всего и где сосредоточены зоны повышенного риска. Это упрощает приоритизацию и помогает смотреть на безопасность не фрагментарно, а в масштабе всей разработки.

Обновления затронули и командную работу. ИИ-агент SourceCraft Code Assistant теперь автоматически формирует краткие описания изменений в коде, чтобы разработчикам было проще ориентироваться в правках коллег. Также в платформе появилась возможность фиксировать состав версий ПО и отслеживать их готовность, что делает процесс разработки более прозрачным и упрощает координацию между командами.

В Yandex B2B Tech отмечают, что в крупных организациях с сотнями разработчиков и тысячами репозиториев критически важны прозрачность рисков и управляемость процессов. По словам руководителя платформы SourceCraft Дмитрия Иванова, в дальнейшем платформа будет развиваться в сторону мультиагентных ИИ-помощников, которые смогут учитывать контекст всей компании, помогать командам взаимодействовать друг с другом и показывать руководству, как технические уязвимости влияют на бизнес-процессы.

RSS: Новости на портале Anti-Malware.ru