Финансовые организации остаются одними из наиболее привлекательных целей для злоумышленников. По итогам первой половины 2024-го они вошли в топ-5 по количеству зафиксированных инцидентов информационной безопасности. При этом в первой половине 2024 года в общемировой статистике мы наблюдали снижение на 36% количества публично раскрытых успешных кибератак на финансовые организации по сравнению с аналогичным периодом 2023 года — это может говорить о повышении общего уровня защищенности инфраструктур финансового сектора. Вместе с тем значительная часть кибератак на финансовый сектор может оставаться скрытой от публичного внимания и отражаться лишь в объявлениях на теневых форумах. Так, по итогам первой половины 2024 года на теневом рынке мы зафиксировали в 5 раз больше объявлений, чем среди публично раскрываемых инцидентов.
Кроме того, в последние несколько лет отмечается стабильный рост интереса киберпреступников к клиентам финансовых организаций. По данным ЦБ РФ, количество мошеннических операций, которые банкам удалось остановить, во II квартале 2024 года превысило 16 млн, что уже составляет половину от числа попыток мошенников украсть деньги за весь 2023 год. Тем не менее во II квартале 2024 года мошенникам все же удалось украсть со счетов граждан и компаний около 4,8 млрд рублей. Объем потерь примерно на четверть превышает средний показатель за предшествующие четыре квартала.
Финансовые организации играют важную роль в экономике государства, поддерживая его стабильность и развитие. Они участвуют в обеспечении финансовых потоков при исполнении международных государственных контрактов, в регулировании денежно-кредитной политики и поддержании стабильности национальной валюты. Деятельность финансовых организаций не только обеспечивает макроэкономическую стабильность, но и способствует развитию производства и торговли за счет предоставления доступа компаниям к капиталу и проведения надежных финансовых операций. Банки и кредитные учреждения поддерживают стабильный денежный оборот, кредитование бизнеса и граждан. Поэтому перед финансовыми организациями стоят задачи по обеспечению стабильной работы сервисов для граждан, компаний и государства, защите активов, в том числе по минимизации рисков при хранении денежных средств и проведении транзакций, а также сохранение конфиденциальности предоставляемых данных.
В этом исследовании мы рассмотрим, как действуют атакующие и с какими последствиями сталкиваются финансовые организации, какую роль играет теневой рынок, какие события можно считать недопустимыми для финансовых организаций и как предотвратить их реализацию.











