Есть инициатива, которая даст возможность собирать информацию о «цепочках». Мы наблюдаем тенденцию, что злоумышленники похищенные средства не сразу обналичивают после перевода на определенный реквизит, а переводят средства дальше для легализации и только после этого снимают наличные
Люди, которые предоставляют свои реквизиты, даже не всегда понимают, что задействованы в хищении и легализации похищенных у людей денег
Они могут обратиться только в банк или только в полицию, могут никуда не обращаться, потому что некогда, нет смысла. Иногда стесняются люди, к сожалению, довольно много пострадавших ... важно, чтобы таких
Вирус мимикрирует под разные безобидные программы, и с помощью этого вредоноса мошенники некоторое время наблюдают за телефоном, видят пароли, видят СМС. Затем они без труда удаленно открывают банковское приложение и потрошат все счета без остатка
Приложение некоторых банков надежно защищено от таких вирусов, но у других банков такой защиты нет. И мы будем работать над тем, чтобы все банки эту проблему устранили как можно быстрее, максимум к исходу этого квартала
Хактивисты-диверсанты все чаще атакуют государственные органы и компании России, используя в своих атаках программы-шифровальщики – излюбленное оружие финансово-мотивированных злоумышленников. А кибершпионы выкладывают украденные базы данных в публичный доступ в Telegram-каналах, чтобы нанести российским компаниям максимальный урон
Злоумышленникам становится все сложнее и дороже проводить массовые обзвоны граждан
Самый крупный инцидент операционной надежности произошел во втором квартале 2024 года и составил 5 дней. Во время сбоя у финансовой организации наблюдались серьезные проблемы с обслуживанием клиентов, в том числе открытием продуктов, выдачей кредитов и так далее
По нашей оценке, многие банки занижали тот уровень кибермошенничества, который существовал
Мы закрываем одну брешь, мошенники тут же находят другие, и мошенничество остается повседневной угрозой, и одной из самых беспокоящих в нашем обществе
Такая инструкция позволяет до определенного предела скрывать аномалии, на которые реагируют антифрод системы, так как NFC-платежи и банкоматы — это довольно стандартные действия для владельцев карт
В 2025 году стоит ожидать продолжения развития текущих трендов: рост числа кибератак на компании, распространение фишинга и скам-атак, мошенничество против физлиц ... Этому в том числе способствует дефицит кадров в ИБ: инфраструктура большинства компаний не готова противостоять простым атакам, а наличие СЗИ на текущем этапе их развития все равно требует специалистов, способных их эксплуатировать
Их целями по-прежнему являются телеком-операторы и кредитные организации. Например, в 2025 году в одной из атак на крупного оператора связи площадь «ковра» превышала 3300 IP-адресов
Так, в 2024 году обнаружены продажа девяти корпоративных доступов стран СНГ и сообщение с бесплатной «раздачей» 21 доступа к российским компаниям, одного — к организации из Белоруссии, а еще один доступ из сообщения относился к компании из Украины
Использование аудио/видео дипфейков вкупе с фишингом по электронной почте помогут злоумышленникам проводить более эффективные и результативные атаки
Во втором случае выкуп требуют за прекращение атаки и восстановление доступности веб-ресурса. И многие компании соглашаются заплатить киберпреступникам — это и есть основная причина того, что в 2025 году таких инцидентов станет только больше ... При этом злоумышленники устанавливают сумму выкупа, ориентируясь на выручку компании, чтобы она оставалась интересной для них, но все-таки посильной для компании
Поэтому в 2025 году можно ожидать роста требуемых сумм
Чем крупнее цель, тем больше она привлекает злоумышленников: заметен рост количества атак на крупные компании с целью компрометации их клиентов
Суммы первоначального выкупа за расшифровку данных в 2024 году для малого бизнеса составляли от 100 000 до 5 млн рублей ($1000-50 000), а для крупных и средних компаний, на которые приходится каждая пятая атака вымогателей, запросы преступников начинались от 5 млн рублей ($50 000)
Путь к заражению Android-устройств сократился до пары кликов