Об организации
Направления
Аналитика
и исследования
Регуляторное направление
Мониторинг и сопровождение
Поддержка, развитие и продвижение цифровых продуктов и платформ
Кадровый суверенитет
Центр технологического лидерства 2030
Информационная инфраструктура
Цифровое развитие регионов
Международное сотрудничество
Проекты
Белая книга цифровой экономики
Клуб ЦифрА
Урок цифры
Карта образовательных проектов и сервисов
День цифры
ИИ в отраслях
Цифровой ликбез
Цифробанк
Цифровые кафедры
Цифровая прокачка
Платформа ТехЛид.рф
Рейтинг вузов цифровой экономики
Каталог NGFW
Покрытие федеральных автодорог сотовой связью LTE
Коллегиальные органы
Нормативное регулирование
Искусственный интеллект
Информационная безопасность
Информационная инфраструктура
Цифровые технологии в медицине
Цифровое государственное управление
Цифровые технологии
Кадры для цифровой экономики
Новости
Аналитика
Календарь
+7 (495) 587-04-77
office@data-economy.ru
К новостям
Positive Technologies назвала главные киберугрозы для финансовых компаний в 2025–2026 годах
06.06.2025

Positive Technologies выделила основные киберугрозы, с которыми может столкнуться финансовый сектор в ближайшем будущем. Среди них — кибератаки с использованием шифровальщиков, QR-кодов, эксплуатация уязвимостей API, DDoS-кампании, а также атаки на поставщиков и партнеров. К таким выводам эксперты пришли в результате анализа инцидентов безопасности и публичной информации об угрозах для банков и других кредитных учреждений.

Финансовая отрасль продолжает оставаться в пятерке самых атакуемых киберпреступниками секторов, по данным Positive Technologies за период 2024 год — I квартал 2025 года. В 67% успешных кибератак злоумышленники похищали данные и шантажировали жертву их уничтожением или раскрытием. Еще 26% инцидентов вызвали перебои в работе организаций, а 5% привели к хищению средств.

В 57% успешных кибератак на финансовые организации в 2024 году использовалась социальная инженерия, и, по мнению аналитиков, число подобных инцидентов продолжит расти. Киберпреступники будут использовать генеративные возможности искусственного интеллекта (ИИ) для создания убедительных рассылок, а сторона защиты будет применять ИИ для распознавания сгенерированного контента.

Значительные риски несет и активное внедрение программных интерфейсов (API): без должной защиты они могут стать еще одной точкой входа для киберпреступников. Усугубит проблему рост числа теневых, а значит незащищенных API, а также широкое внедрение ИИ в финансовой сфере. Согласно отчету Wallarm, за 2024 год количество уязвимых API с ИИ выросло в 10 раз.

Другой киберугрозой в 2025–2026 годах, по мнению исследователей, станет продолжающийся рост числа атак через подрядчиков и поставщиков. В поисках возможности проникнуть в инфраструктуру крупных финансовых компаний злоумышленники будут чаще атаковать менее защищенных партнеров. При этом малому и среднему бизнесу тоже будет нанесен ущерб — особенно если киберпреступники не смогут продвинуться к первоначальной цели.

Злоумышленники продолжают использовать легальные и популярные инструменты в мошеннических схемах. Например, участились атаки с использованием QR-кодов. Хакеры подменяют оригинальные изображения на мошеннические в общественных местах, а также обходят защиту эл. почты, используя сложность обнаружения QR-кодов в письмах. В перспективе мы ожидаем появление вредоносного ПО для подмены QR-кодов непосредственно на экране устройства при оплате. Поэтому уже сегодня необходимо внимательно относиться к QR-кодам и не переходить по тем, источник которых сомнителен. При этом эволюционируют и средства защиты. Например, компания может обезопасить себя от писем с вредоносными QR-кодами с помощью песочницы PT Sandbox, которая умеет находить их на изображениях в теле письма или во вложениях, извлекает содержащиеся в них ссылки и проверяет на вредоносность.

Роман Резников

Аналитик исследовательской группы Positive Technologies

Серьезную опасность также несет рынок «доступов как услуги» (access as a service): по данным Positive Technologies, почти каждое десятое (9%) сообщение в дарквебе о продаже доступов относится к финансовой отрасли. Проблема может обостриться на фоне активного применения злоумышленниками новых технологий и снижения порога входа в киберпреступность: новички, не способные самостоятельно развить атаку, будут продавать найденные доступы более опытным коллегам.

Кроме того, ожидается рост числа атак с использованием шифровальщиков. Уже сегодня вымогатели предлагают жертвам заплатить им сумму меньшую, чем потенциальный штраф за утечку данных. Вероятно, что в странах с оборотными штрафами — России, Бразилии и Китае — такие схемы будут встречаться все чаще.

По мнению аналитиков, сохранится высокая активность DDoS-кампаний против финансового сектора. В 2025 году хакеры продолжат создавать масштабные сети зараженных IoT-устройств и применять ИИ для проведения адаптирующихся под действия жертвы атак.

Для защиты от киберугроз финансовым организациям необходимо выстраивать комплексную кибербезопасность на основе современных продуктов: межсетевого экрана нового поколения (NGFW), например PT NGFW, для защиты от кибератак и настройки политик безопасности; межсетевого экрана уровня веб-приложений (web application firewall, WAF), в частности PT Application Firewall, для обнаружения и блокирования атак, включая угрозы из списка OWASP Top 10; SIEM-систем, например MaxPatrol SIEM, для обнаружения действий злоумышленников в инфраструктуре и на конечных устройствах, в том числе с помощью интеграции с решениями класса EDR (например, MaxPatrol EDR). Кроме того, для защиты от вредоносного программного обеспечения и обнаружения продвижения хакера внутри сети нужно использовать песочницы (PT Sandbox) и NTA- или NDR-системы (PT NAD).


Источник: https://ptsecurity.com/ru-ru/about/news/positive-technologies-nazvala-glavnye-kiberugrozy-dlya-finansovyh-kompanij-v-2025-2026-godah/

Другие новости
03.04.2026
Дмитрий Григоренко: автомобилестроительная отрасль переходит на российские ИТ-решения
02.04.2026
На ММСО-2026 обсудили подготовку педагогических кадров и компетенции профессионалов в сфере ИБ, ИТ и ИИ
02.04.2026
АНО ЦЭ соберет предложения от бизнеса по регулированию платформенной экономики
© 2017-2026 Автономная
некоммерческая
организация
«Цифровая экономика»

ИНН: 7731384732
Устав АНО «Цифровая
экономика»
English version
Направления
Аналитика
и исследования
Регуляторное направление
Мониторинг и сопровождение
Поддержка, развитие и продвижение цифровых продуктов и платформ
Кадровый суверенитет
Центр технологического лидерства 2030
Информационная инфраструктура
Цифровое развитие регионов
Международное сотрудничество
Новости
Аналитика
Календарь
Архив
Проекты
Белая книга цифровой экономики
Клуб ЦифрА
Урок цифры
Карта образовательных проектов и сервисов
День цифры
ИИ в отраслях
Цифровой ликбез
Цифробанк
Цифровые кафедры
Цифровая прокачка
Платформа ТехЛид.рф
Рейтинг вузов цифровой экономики
Каталог NGFW
Покрытие федеральных автодорог сотовой связью LTE
Коллегиальные органы
Нормативное регулирование
Искусственный интеллект
Информационная безопасность
Информационная инфраструктура
Цифровые технологии в медицине
Цифровое государственное управление
Цифровые технологии
Кадры для цифровой экономики
Новости
Аналитика
Календарь
Архив
Устав АНО «Цифровая
экономика»
Фактический адрес:
107078, г. Москва, пр-кт Академика Сахарова, д. 12, этаж 2
Юридический адрес:
107078, г. Москва, вн.тер.г. муниципальный округ Красносельский, пр-кт Академика Сахарова, д. 12
Телефон, e-mail
+7 (495) 587-04-77
office@data-economy.ru
Пресс-служба
pr@data-economy.ru
Отдел подбора персонала
hr@data-economy.ru
Отдел подбора персонала
hr@data-economy.ru