В 2025 году число кибератак на финансовые учреждения выросло на 43%

В 2025 году число кибератак на финансовые учреждения выросло на 43%

Финансовая отрасль остаётся одной из самых атакуемых в России: в 2025 году по сравнению с 2024-м количество кибератак на организации из этого сектора выросло на 43%. Что касается используемых вредоносных инструментов, в четыре раза увеличилось число атак с применением банкеров (вредоносного ПО для кражи денег через онлайн-доступ к банковским счетам), на 42% — число кибератак с применением шпионского ПО, на 32% — число кибератак программ-вымогателей. Большинство (83%) финансовых учреждений в России столкнулись с киберугрозами в корпоративной электронной почте. Это один из распространённых начальных векторов проникновения атакующих в корпоративные системы.

Что ждёт отрасль с точки зрения кибербезопасности

  • Увеличение количества атак на NFC-платежи. Речь идёт, в частности, о такой схеме, как «обратный NFC», в ходе которой злоумышленники пытаются украсть деньги с банковских счетов пользователей без физического доступа к карте, с помощью вредоносных утилит.
  • Расширение использования ИИ в кибератаках — от подготовки текстов и видео до написания вредоносного ПО. Например, в 2025 году эксперты Kaspersky GReAT зафиксировали сложную персонализированную вредоносную кампанию, в ходе которой злоумышленники широко применяли ИИ для генерации писем, улучшения качества изображений и разработки вредоносного ПО.
  • Продолжение роста числа атак на цепочки поставок.Финансовые учреждения зависят от множества вендоров, подрядчиков, а также тесно интегрированных платформ. Злоумышленники эксплуатируют уязвимости в популярных продуктах, заражая системы организаций‑клиентов через поставщиков, с которыми они работают.
  • Дальнейшее развитие атак через предварительно заражённые устройства — пользователи рискуют приобрести смартфоны, планшеты и ноутбуки, которые уже заражены банковскими троянцами или другим вредоносным ПО.

«Осенью 2025 года, в октябре, мы видели крупнейший за два года всплеск числа атак программ-вымогателей на российские организации, включая финансовые. Параллельно усиливаются и другие киберугрозы: всё интенсивнее становятся атаки на цепочки поставок. Ещё одна особенность прошлого года — повышенное внимание злоумышленников к поиску и эксплуатации уязвимостей. Эта совокупность факторов делает ландшафт угроз для финансовых предприятий более сложным и многослойным, чем когда‑либо ранее», — прокомментировал Дмитрий Галов, руководитель Kaspersky GReAT в России.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.