По данным ИБ-компании Positive Technologies, в первом полугодии 2026 года количество хакерских атак на банковский сектор России сократилось на 22 процентных пункта (п. п.), до 64% условно подобного периода бывшего года. Доля социальной инженерии уменьшилась на 9 п. п., до 55%, сообщает «Коммерсантъ».
Эксперты Positive Technologies повелевают, что преступники стали реже использовать уязвимости: в первом полугодии 2026 года такие атаки практически не фиксировались, тем временем как год назад они составляли 50%. Но, несмотря на снижение доли вредоносного ПО и социальной инженерии, эти методы по-прежнему широко распространены.
По версии руководителя направления аналитических исследований Positive Technologies Ирины Зиновкиной, просто ВПО и социальная инженерия перестали быть «безальтернативным сценарием»: на подчеркнуть что выходят такие подходы, как living off the land, когда для атак используются легитимные средства администрирования, а также атаки через доверенные связи, в частности поставщиков.
Также изменились цели преступников. Доля утечек конфиденциальной информации снизилась на 35 п. п., до 36%. В то же время, нарушение основной деятельности возросло на 9 п. п., составив 45%, а прямые финансовые потери увеличились на 11 п. п., достигнув 18%. По версии Ирины Зиновкиной, перенасыщенность теневого рынка утечками и ужесточение ответственности снизили привлекательность торговли базами данных и сделали её опасной.
Она находит, что недоступность ключевых бизнес-процессов готов стать куда более мощным рычагом давления на организации, поскольку час недоступности ДБО или процессинга может ударить по выручке и репутации крепче публикации информационной базы и принуждает жертву реагировать безотлагательно.
Фото: Шедеврум.