ЦИПР-2025: 58% атак на телеком в 2025 году связаны с APT-группами

ЦИПР-2025: 58% атак на телеком в 2025 году связаны с APT-группами

ЦИПР-2025: 58% атак на телеком в 2025 году связаны с APT-группами

На ЦИПР-2025 директор Центра технологий кибербезопасности ГК «Солар» Вартан Минасян выступил на сессии, посвящённой большим данным, ИИ и технологиям для госсектора и критической инфраструктуры. Он поделился свежей статистикой по киберугрозам в телеком-секторе за 2025 год.

По данным «Солар», больше половины зафиксированных инцидентов в отрасли — 58% — связаны с деятельностью APT-группировок.

Это на 10 процентных пунктов больше, чем в конце прошлого года. Второе место заняли угрозы, связанные с удалённым доступом (27%), а третье — активность стилеров (8%). В отчёте также упоминаются ботнеты, майнеры, фишинг и вымогатели.

Что касается уязвимостей, чаще всего они возникают из-за слабой парольной политики (30%) и проблем с контролем доступа (20%). В 10% случаев речь идёт об использовании небезопасных компонентов ПО, ошибках в конфигурациях и уязвимостях вроде инъекций.

На этом фоне Минасян отметил, что без комплексного подхода к защите уже не обойтись — нужны решения, которые работают вместе и усиливают друг друга. Примерно так:

  • NGFW защищают каналы связи от вредоносного трафика и автоматически обновляют сигнатуры;
  • DLP-системы ловят попытки утечки данных;
  • WAF и анти-DDoS — на страже веб-серверов;
  • А PAM-системы ограничивают злоупотребления удалённым доступом, особенно в крупных инфраструктурах, где работают сотни админов.

В завершение он рассказал кейс из практики «Солара». Каршеринговая компания обратилась с задачей защитить персональные данные клиентов. Система на базе ИИ смогла обнаружить отсканированные паспорта в трафике и заблокировала потенциальную утечку.

Лимит на внесение наличных через банкоматы: Росфинмониторинг назвал причины

Росфинмониторинг объяснил, зачем в России хотят ограничить внесение наличных через банкоматы. По версии ведомства, именно этот способ часто используется для легализации денег, полученных преступным путем. В частности, такие операции нередко проводят через счета, открытые на подставных лиц — так называемых дропов.

Как рассказали в Росфинмониторинге РБК, внесение крупных сумм наличных через банкоматы удобно для отмывания средств из «теневых» источников.

Эти риски были зафиксированы еще в Национальной оценке угроз отмывания доходов и финансирования терроризма, проведенной в 2022 году.

Речь идет о предложении Минфина ввести лимит на пополнение счетов и вкладов физлицами через банкоматы — не более 1 млн рублей в месяц. По мнению Росфинмониторинга, такой порог может заметно усложнить использование банкоматов в преступных схемах и снизить нагрузку на систему финансового мониторинга.

В ведомстве уточняют, что при подозрительных операциях банки и сейчас вправе действовать жестко. В рамках закона о противодействии отмыванию доходов сотрудники кредитных организаций могут запросить у клиента документы или сведения, подтверждающие источник происхождения средств, которые вносятся на счет.

О готовящихся изменениях стало известно 30 января. Минфин направил соответствующий законопроект на согласование в Банк России и Росфинмониторинг еще в середине месяца.

Документ предлагает внести правки в закон «О банках и банковской деятельности». Сейчас никаких лимитов на пополнение счетов наличными через банкоматы в законодательстве нет, и, как отмечается в пояснительной записке, этим активно пользуются те, кто хочет ввести в оборот деньги неизвестного происхождения.

Инициатива уже получила поддержку в Госдуме. Глава комитета по финансовому рынку Анатолий Аксаков назвал ее логичной и отметил, что мера может сократить число мошеннических схем, когда людей под давлением злоумышленников заставляют снимать и затем вносить крупные суммы наличных через банкоматы.

RSS: Новости на портале Anti-Malware.ru