Экспертиза / Financial One

Основные тренды киберпреступности – исследование Group-IB

Основные тренды киберпреступности – исследование Group-IB
7485

Про борьбу с киберпреступлениями и основные тренды в мире киберпреступности рассказал сооснователь компании Group-IB Дмитрий Волков в рамках конференции CyberCrimeCon 2021.

Group-IB – один из ведущих мировых разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества и защиты интеллектуальной собственности в сети. Миссия компании заключается борьбе с высокотехнологичной преступностью и защите клиентов в киберпространстве.

Бурный рост киберпреступлений наблюдается с 2003 года. Group-IB определила основные тренды киберпреступности, чтобы составить картину того, как будет выглядеть мир в следующие несколько лет.

Ключевой драйвер роста для рынка киберпреступности – это партнерские программы. Угроза номер один – программы-вымогатели (ransomware). Данный тип вредоносного программного обеспечения блокирует доступ к компьютерной системе или предотвращает считывание записанных в нем данных, а затем требует от жертвы выкуп для восстановления исходного состояния.

Число новых открытых партнерских программ по программам-вымогателям продолжает расти – они распространены во всем мире и наносят ущерб самым разным индустриям. Число новых сайтов, посвященных публикации похищенных данных, возросло на 32%. Жертвы атак нечасто выплачивают выкупы, поэтому их данные активно публикуются на таких сайтах. Число жертв выросло на 935%, по данным Group-IB.

Партнерские программы ransomware открывают море возможностей для брокеров начального доступа, и они ими пользуются. Из года в год число продаж начального доступа стремительно продолжает расти. За последние 12 месяцев на продажу было выставлено более тысячи доступов, а брокеры заработали как минимум $7 млн, отметил Дмитрий Волков.

Индустрия, которая чаще всего становится жертвой злоумышленников, – правительственный сектор, а главный вектор проникновения – службы удаленного доступа. Согласно прогнозам Group-IB, число брокеров в будущем продолжит расти, а конкуренция между ними приведет к снижению стоимости начального доступа.

Часто жертвой атак киберпреступников становится и финансовый сектор. За год было отмечено 127 случаев, когда компании пострадали от программ-вымогателей. Одним из крупнейших рынков всей индустрии киберпреступности является кардинг. Важно отметить, что он впервые начал уменьшаться, за год сократившись с $1,9 млрд до $1,4 млрд.

Общая активность атак, направленных против финансовых институтов с целью ограбления банков, почти исчезла и продолжилась только в двух регионах: России и Африке.

Одна из новых угроз – фейковые платежные системы. Для того чтобы совершать тысячи мошеннических транзакций злоумышленникам нужна автоматизация, и им удалось это сделать, созвав фейковые платежные системы, где они просто меняют данные о торговце, обманывая таким образом банки. В среднем в России за один день проводится 1400 фальшивых транзакций.

Важную угрозу для финансовых компаний всего мира представляет фишинг. Злоумышленники активно используют Telegram для получения доступа к конфиденциальным данным пользователей. Telegram-боты позволяют автоматизировать множество рутинных задач, таких как регистрация новых партнеров, уведомление о платежах, а также сбор скомпрометированной информации.

Судя по данным Group-IB, в 2020 году только 0,8% фишинг-китов использовали Telegram для сбора данных. За год число возросло до 6,6%. Злоумышленники выбирают жертв не случайным образом. Когда пользователь Telegram нажимает на ссылку, происходит множество переадресаций, в ходе которых собираются данные о нем – его провайдер, местоположение, IP-адрес, модель устройства, а также определяется наиболее подходящий тип мошенничества, основанный на языке, бренде и индустрии.

В первой половине 2021 года наблюдался повышенный уровень фишинга всех онлайн-сервисов, в числе которых Microsoft Live, Office 365 и Google Account. Злоумышленники отлично понимают, что один облачный аккаунт может открыть доступ ко множеству других служб. Group-IB предполагает, что не только Telegram, но и другие мессенджеры с ботами будут активно использоваться мошенниками в будущем. Самый эффективный способ разрешения этой проблемы – остановка мошеннических транзакций, происходящих в реальном времени, считает Дмитрий Волков.

Горюнов: «Индекс СПБ биржи показывает, что розничные инвесторы во многом обыгрывают институциональных»

Влияние роста частных инвесторов на фондовый рынок и экономику, важность ESG-повестки и новых первичных размещений обсудили спикеры в рамках дискуссии инвестиционного форума «ВТБ капитал» «Россия зовет!».

Не секрет, что за последние два года количество розничных инвесторов резко увеличилось – в России за время пандемии число частных инвесторов возросло почти в четыре раза. По данным ВТБ, на сегодняшний момент инвестициями занимаются около 15 млн россиян, а на их счетах находится порядка 10 трлн рублей. По прогнозам, в ближайшие два года этот объем может удвоиться.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Стабильность без роста: что определяет экономику России этой осенью
    Автор: Елена Болотина 08.11.2025 13:45
    694

    В новом выпуске программы «РБК инвестиции» эксперты обсудили, как сокращение валютных продаж, динамика ключевой ставки и поведение фондового рынка влияют на российскую экономику. В беседе приняли участие управляющий активами фонда глобальных инвестиций Константин Бушуев, главный экономист Т-Инвестиции Софья Донец и основатель консалтинговой компании «Воронков венчурс» Андрей Воронков.more

  • США переживают самый длительный шатдаун в истории. Какими будут последствия для экономики и граждан?
    Автор: Яна Кудрявцева 08.11.2025 11:37
    770

    Текущий шатдаун федерального правительства США стал самым продолжительным в истории страны, превысив отметку в 35 дней. Предыдущий рекорд был установлен в 2019 году также при администрации Дональда Трампа. Таким образом, два наиболее затяжных шатдауна в истории американской политики произошли в период его президентства.more

  • Реформа Минэнерго: смогут ли упрощённые правила запустить новую энергетику
    Автор: Елена Болотина 07.11.2025 18:28
    749

    Министерство энергетики РФ предложило радикально упростить процедуры строительства энергообъектов. Об этом в эфире канала «Борис Марцинкевич» говорили главный редактор одноимённого аналитического проекта Борис Марцинкевич и замгендиректора Института национальной энергетики Александр Фролов. Эксперты обсудили, как изменения повлияют на инвестиции, инфраструктуру и устойчивость энергосистемы.more

  • Технологии как удобное оправдание: почему компании объясняют экономические трудности внедрением ИИ
    Автор: Яна Кудрявцева 07.11.2025 18:07
    765

    В период с января по сентябрь 2025 года компании в США объявили о почти миллионе увольнений. Таких масштабов американский рынок труда не наблюдал с 2020 года. Согласно данным CNBC и аналитической компании Challenger, Gray & Christmas, за девять месяцев текущего года было сокращено свыше 946 тысяч рабочих мест, из которых около 300 тысяч – в государственном секторе.
    more

  • ЛУКОЙЛу нужен «правильный» покупатель
    Владимир Чернов, аналитик Freedom Finance Global 07.11.2025 17:23
    928

    Минфин США накануне заявил об отказе предоставлять лицензию на сделку по продаже активов ЛУКОЙЛа нефтетрейдеру Gunvor, который уже отозвал свое предложение к российской компании.more