Экспертиза / Financial One

Основные тренды киберпреступности – исследование Group-IB

Основные тренды киберпреступности – исследование Group-IB
7628

Про борьбу с киберпреступлениями и основные тренды в мире киберпреступности рассказал сооснователь компании Group-IB Дмитрий Волков в рамках конференции CyberCrimeCon 2021.

Group-IB – один из ведущих мировых разработчиков решений для детектирования и предотвращения кибератак, выявления мошенничества и защиты интеллектуальной собственности в сети. Миссия компании заключается борьбе с высокотехнологичной преступностью и защите клиентов в киберпространстве.

Бурный рост киберпреступлений наблюдается с 2003 года. Group-IB определила основные тренды киберпреступности, чтобы составить картину того, как будет выглядеть мир в следующие несколько лет.

Ключевой драйвер роста для рынка киберпреступности – это партнерские программы. Угроза номер один – программы-вымогатели (ransomware). Данный тип вредоносного программного обеспечения блокирует доступ к компьютерной системе или предотвращает считывание записанных в нем данных, а затем требует от жертвы выкуп для восстановления исходного состояния.

Число новых открытых партнерских программ по программам-вымогателям продолжает расти – они распространены во всем мире и наносят ущерб самым разным индустриям. Число новых сайтов, посвященных публикации похищенных данных, возросло на 32%. Жертвы атак нечасто выплачивают выкупы, поэтому их данные активно публикуются на таких сайтах. Число жертв выросло на 935%, по данным Group-IB.

Партнерские программы ransomware открывают море возможностей для брокеров начального доступа, и они ими пользуются. Из года в год число продаж начального доступа стремительно продолжает расти. За последние 12 месяцев на продажу было выставлено более тысячи доступов, а брокеры заработали как минимум $7 млн, отметил Дмитрий Волков.

Индустрия, которая чаще всего становится жертвой злоумышленников, – правительственный сектор, а главный вектор проникновения – службы удаленного доступа. Согласно прогнозам Group-IB, число брокеров в будущем продолжит расти, а конкуренция между ними приведет к снижению стоимости начального доступа.

Часто жертвой атак киберпреступников становится и финансовый сектор. За год было отмечено 127 случаев, когда компании пострадали от программ-вымогателей. Одним из крупнейших рынков всей индустрии киберпреступности является кардинг. Важно отметить, что он впервые начал уменьшаться, за год сократившись с $1,9 млрд до $1,4 млрд.

Общая активность атак, направленных против финансовых институтов с целью ограбления банков, почти исчезла и продолжилась только в двух регионах: России и Африке.

Одна из новых угроз – фейковые платежные системы. Для того чтобы совершать тысячи мошеннических транзакций злоумышленникам нужна автоматизация, и им удалось это сделать, созвав фейковые платежные системы, где они просто меняют данные о торговце, обманывая таким образом банки. В среднем в России за один день проводится 1400 фальшивых транзакций.

Важную угрозу для финансовых компаний всего мира представляет фишинг. Злоумышленники активно используют Telegram для получения доступа к конфиденциальным данным пользователей. Telegram-боты позволяют автоматизировать множество рутинных задач, таких как регистрация новых партнеров, уведомление о платежах, а также сбор скомпрометированной информации.

Судя по данным Group-IB, в 2020 году только 0,8% фишинг-китов использовали Telegram для сбора данных. За год число возросло до 6,6%. Злоумышленники выбирают жертв не случайным образом. Когда пользователь Telegram нажимает на ссылку, происходит множество переадресаций, в ходе которых собираются данные о нем – его провайдер, местоположение, IP-адрес, модель устройства, а также определяется наиболее подходящий тип мошенничества, основанный на языке, бренде и индустрии.

В первой половине 2021 года наблюдался повышенный уровень фишинга всех онлайн-сервисов, в числе которых Microsoft Live, Office 365 и Google Account. Злоумышленники отлично понимают, что один облачный аккаунт может открыть доступ ко множеству других служб. Group-IB предполагает, что не только Telegram, но и другие мессенджеры с ботами будут активно использоваться мошенниками в будущем. Самый эффективный способ разрешения этой проблемы – остановка мошеннических транзакций, происходящих в реальном времени, считает Дмитрий Волков.

Горюнов: «Индекс СПБ биржи показывает, что розничные инвесторы во многом обыгрывают институциональных»

Влияние роста частных инвесторов на фондовый рынок и экономику, важность ESG-повестки и новых первичных размещений обсудили спикеры в рамках дискуссии инвестиционного форума «ВТБ капитал» «Россия зовет!».

Не секрет, что за последние два года количество розничных инвесторов резко увеличилось – в России за время пандемии число частных инвесторов возросло почти в четыре раза. По данным ВТБ, на сегодняшний момент инвестициями занимаются около 15 млн россиян, а на их счетах находится порядка 10 трлн рублей. По прогнозам, в ближайшие два года этот объем может удвоиться.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Результаты Ленты по РСБУ не отражают реальной ситуации с ее бизнесом
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 18:35
    654

    Лента отчиталась по российским стандартам бухгалтерской отчетности (РСБУ/РПБУ) за 2025-й убытком в размере 106,2 млн руб. против прибыли 214,3 млн руб. годом ранее. Выручка компании сократилась в 1,9 раза г/г, до 876 тыс. руб. Однако негативная динамика отражает результаты отдельного юридического лица, а не всей группы, которое отражает почти символическую выручку и убыток на фоне управленческих расходов.more

  • Российский рынок будет ждать монетарных и геополитических сигналов
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 10.04.2026 18:16
    648

    Российский рынок готов завершить неделю снижением индекса Мосбиржи чуть менее чем на 1% и ростом индекса РТС на 1,6%. Долларовый индикатор продолжал получать поддержку от более крепкого рубля, в то время как индекс Мосбиржи обновлял минимумы с первой половины февраля и опускался до 2725 пунктов в условиях отсутствия значимых бычьих драйверов движения. Рынок колебался вместе с сырьевыми ценами. Нисходящая коррекция цен на энергоносители, в частности, оказывала давление на нефтегазовые акции, при этом привилегированные акции Сургутнефтегаза также ощущали негативное влияние сильного рубля. Новости о пасхальном перемирии между Россией и Украиной оказали сдержанное позитивное влияние на настроения.more

  • Ростелеком вложит 100 млрд руб. в новый ЦОД
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 17:45
    709

    Ростелеком инвестирует 100 млрд руб. в строительство нового ЦОДа мощностью 100 МВт. Это действительно проект федерального масштаба. Для сравнения, предыдущий крупный центр компании стоил 40 млрд руб. при мощности 40 МВт. Такой шаг показывает, что спрос на вычислительные мощности, хранение данных и облачные сервисы в России продолжает быстро расти, в том числе со стороны государства и крупного бизнеса.more

  • Рубль укрепился до максимума за последние три года
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 17:20
    727

    Курс доллара на международном валютном рынке Форекс сегодня опускался ниже 74,7 рубля впервые с марта 2023 года. Главная причина такого движения — увеличение предложения валюты со стороны экспортеров.more

  • Европа увеличила закупки российского СПГ
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 16:55
    737

    Рост объемов импорта российского СПГ Европой стал одним из заметных эффектов ближневосточного конфликта. Financial Times со ссылкой на Kpler пишет, что в январе – марте поставки с проекта Ямал СПГ увеличились на 17% в годовом выражении (г/г), достигнув 5 млн тонн. По оценке Urgewald, страны ЕС заплатили за этот объем около 2,88 млрд евро.more