Банки в 2025 году потратят до 390 млрд рублей на кибербезопасность

Банки в 2025 году потратят до 390 млрд рублей на кибербезопасность

Банки в 2025 году потратят до 390 млрд рублей на кибербезопасность

Затраты банков на кибербезопасность оказались выше прогнозов и нередко выходят за рамки ранее утвержденных бюджетов. Этот рост связывают с внедрением цифрового рубля и ожидаемым подорожанием ИТ-продукции вследствие сворачивания ряда льгот для ИТ-компаний.

Совокупные расходы российских банков на обеспечение информационной безопасности в 2025 году составят 330–390 млрд рублей. Такие данные привел «Коммерсантъ» со ссылкой на оценки интегратора «Информзащита».

По данным «Информзащиты», за 9 месяцев 2025 года траты крупных банков увеличились в годовом выражении на 8–10%, средних — на 10–12%, малых — на 12–15%. В среднем рост составил около 10%, подсчитали в компании Ideco.

Как пояснил изданию бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий, различия связаны с приоритетами организаций разного масштаба. Крупные банки инвестировали в создание инфраструктуры для расчетов с цифровым рублем.

Средние — направляли средства на импортозамещение, базовые инструменты защиты и интеграцию сервисов. Малые банки формировали минимальный уровень защиты, включающий антивирусы, файрволы, сертификацию оборудования и обучение персонала.

Ведущий аналитик отдела мониторинга ИБ компании «Спикател» Алексей Козлов отметил, что крупные банки в основном вкладывались в точечные проекты, так как основные системы уже внедрены. Средним и малым организациям, по его словам, приходится «догонять», чтобы соответствовать требованиям регуляторов.

При этом, по оценкам «Информзащиты», банки заметно превысили первоначальные ИБ-бюджеты. У крупных перерасход составил 3–5%, у средних — 5–7%, у малых — 7–10%.

Генеральный директор STCrypt Дарья Верестникова пояснила, что малым банкам приходится тратить больше, поскольку стоимость лицензии на ПО на единицу выше при меньших объемах закупок. Алексей Козлов добавил, что перерасход связан и с доработкой «сырых» отечественных решений, которыми приходится заменять зарубежные продукты.

Ещё один фактор — ускорение роста цен на ИТ-продукцию. По словам Алексея Лукацкого, при планировании бюджетов банки закладывали рост цен на уровне инфляции и удорожание оборудования не более чем на 7%. Фактически же рост составил 10–15%, а стоимость внедренческих услуг увеличилась на 20%. Кроме того, повлияли срочные проекты, связанные с цифровым рублем, доработкой отечественных систем и выполнением требований регуляторов. По данным Алексея Козлова, рост цен на серверное оборудование достигал 30%.

На 2026 год в «Информзащите» прогнозируют замедление роста ИБ-расходов: у крупных банков — 3–5%, у средних — 5–8%, у малых — до 10%.

Как отметила бизнес-архитектор департамента «Банки и финансы» компании «Рексофт» Елена Голяева, крупные банки уже сделали основные капитальные вложения, и теперь для них наступает фаза оптимизации. Директор центра противодействия мошенничеству «Информзащиты» Павел Коваленко добавил, что крупные организации будут уделять больше внимания автоматизации, внедрению ИИ и обработке цифрового рубля, тогда как инвестиции в импортозамещение сократятся.

Средние банки продолжат тратить на цифровой рубль, интеграцию сервисов и сертификацию, а малые — на закупку базового ПО, консультации и обучение сотрудников.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru