Перейти к основному содержанию
21 ноября 2025

Наталья Касперская выступила в рамках Киберкурса от Банка России

Президент ГК InfoWatch и председатель правления Ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская выступила с очередной лекцией в рамках «Киберкурса» — практико-ориентированного обучения по кибербезопасности для руководителей и специалистов финансовых организаций, которое проводит Банк России. Тема выступления — «Утечки конфиденциальной информации из банковской среды». В своем выступлении Наталья Касперская опиралась на данные и статистику, которые готовит экспертно-аналитический центр (ЭАЦ) InfoWatch.

Наталья Касперская отметила, что за последние годы соотношение причин утечек данных в финансовой среде сместилось с 60% случайных и 40% злонамеренных утечек до 99% злонамеренных. В ответ на усиление киберзащиты банками и другими финансовыми организациями, злоумышленники усилили атаки на их цепочки поставок — менее защищенных партнеров и вендоров. Также злоумышленники переходят от точечных краж к комплексным атакам, приводящим к массовым утечкам данных разного типа одновременно.

Из трендов, связанных с действиями хакеров, Наталья Касперская отметила стремление злоумышленников нанести наибольший репутационный ущерб и подорвать доверие к российским и международным финансовым институтам. «Демонстрация силы» проводится через публикацию данных об утечках и последующие заявления об атаках, которые, по задумке злоумышленников, приводят к созданию общественного резонанса и давления на организации.

Основную массу утекающих данных традиционно составляют персональные данные. Именно украденные данные являются основой для краж денежных средств у россиян, например, через телефонное мошенничество. Схемы обмана постоянно эволюционируют — появляются новые или получают «второе рождение» старые. Например, популярная схема — «служба доставки», где мошенники, представляясь курьерами, заставляют жертву взаимодействовать с фишинговым Telegram-ботом, снова активно применяется. Активизировались схемы, связанные с налоговыми декларациями, хищением через NFC-платежи, дипфейками, а также мошенничество под видом «старших по дому» или установщиков домофонов.

«Проблема утечек конфиденциальной информации в финансовой сфере остается острой. Несмотря на принимаемые меры, злоумышленники постоянно совершенствуют свои методы, делая ставку на комплексные атаки, медийный эффект и эксплуатацию человеческого фактора. Эффективная защита требует от компаний комплексного подхода, постоянного мониторинга угроз и повышения осведомленности как сотрудников, так и клиентов», — рассказала Наталья Касперская.