02.06.2023 11:36
Аналитика.
Просмотров всего: 20283; сегодня: 3.

В I квартале 2023 года банками отражено 2,7 млн атак кибермошенников

Банки в январе — марте 2023 года отразили 2,7 млн атак кибермошенников на счета клиентов и таким образом предотвратили хищения на 712 млрд рублей, говорится в «Обзоре отчетности об инцидентах информационной безопасности при переводе денежных средств». Банк России впервые раскрывает в своих материалах информацию о попытках злоумышленников похитить деньги у граждан.

Тем не менее мошенникам удалось провести 252,1 тыс. операций без согласия клиентов, их объем составил 4,5 млрд рублей. Больше всего денег злоумышленники похитили через переводы с помощью онлайн-банкинга, в том числе это были заемные средства.

«В 2023 году мы ввели для банков новую форму отчетности по операциям без согласия клиентов и видим соотношение неуспешных операций, заблокированных антифрод-системами кредитных организаций, и фактических незаконных списаний. На основе этого и других показателей в дальнейшем будем оценивать эффективность систем защиты банков. Мы видим, что схемы мошенников становятся все сложнее, они активно используют методы социальной инженерии, заставляя граждан добровольно отдавать свои средства, задействуют новые приемы обмана. Для противодействия злоумышленникам мы продолжим совершенствовать наше регулирование, — отмечает директор Департамента информационной безопасности Банка России Вадим Уваров. — Напомню, что ранее мы рекомендовали банкам приостанавливать дропперам дистанционный доступ к управлению счетом, а также утвердили стандарт про обеспечение безопасности финансовых сервисов с использованием технологии цифровых отпечатков устройств. Он устанавливает для финансовых организаций единые правила формирования, хранения и применения уникальных цифровых отпечатков устройств — набора параметров, позволяющих однозначно идентифицировать устройство пользователя, с помощью которого совершаются банковские и другие финансовые операции».

В I квартале регулятор инициировал блокировку почти 97 тыс. телефонных номеров, с которых мошенники звонили гражданам. Активность киберпреступников в интернете по сравнению с аналогичным периодом прошлого года выросла более чем в 2,5 раза — регулятор инициировал блокировку 8,3 тыс. фишинговых сайтов. Они были замаскированы под официальные сайты финансовых организаций: кредитных, страховых, участников рынка ценных бумаг, а также организаций, предлагающих сверхдоходные инвестиционные продукты.

Кроме того, Банк России изменил методику сравнения данных. Теперь в обзоре приводится среднее значение показателей за четыре предыдущих квартала, что позволяет более корректно отслеживать и анализировать ситуацию с инцидентами информационной безопасности. При этом ежеквартальные отчеты за прошлые периоды останутся доступными на сайте Банка России.

Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств. I квартал 2023 года.

Операции без согласия клиентов (ОБС): общая картина

 Количество ОБС,

ед.

Объем ОБС,

тыс. руб.

Доля социальной

инженерии, %

Доля возмещенных (возвращенных)

средств (от объема), %

Количество предотвращенных ОБС, ед.Объем предотвращенных ОБС, тыс. руб.
Среднее значение за предшествующие четыре квартала 219 147 3 541 361,04 50,4 4,4 -* -*
I квартал  2023 252 111 4 549 282,42 50,5 4,3 2 727 138 712 004 875,76

* Сбор информации осуществляется с 01.01.2023 г.

Физические лица

 КартыСчета (Дистанционное банковское обслуживание, переводы)СБПЭлектронные кошелькиБез открытия счета
Количество ОБС, ед. 196 575 38 372 12 147 4 311 51
Доля социальной инженерии, % 51,8 35,5 64,0 92,4 72,5
Объем ОБС, тыс. руб. 1 363 735,83 2 489 788,90 552 526,15 28 242,29 9 173,86
Доля возмещенных (возвращенных) средств,% 5,6 1,5 11,6 0,0 0,0
Юридические лица
 СчетаСБП
Количество ОБС, ед.                                               642                                             13
Доля социальной инженерии, % 23,8 0,0
Объем ОБС, тыс. руб.                                 102 493,39                                 3 322,00
Доля возмещенных (возвращенных) средств,% 15,4 0,0
Основные типы компьютерных атак: выявлено (ед.), динамика (%)
Тип атакиСреднее значение за предшествующие четыре кварталаI квартал 2023
Использование методов социальной инженерии 11 538 19 608+69,94% 
Фишинговые атаки 1 713 1 889+10,27%
Атаки с использованием ВПО 89 75-15,73%
Атаки типа «отказ в обслуживании» (DDoS) 328 95-71,03%
Иные атаки 40 47+17,50% 
Мошеннические телефонные номера: выявлено (ед.), динамика (%)
 Среднее значение за предшествующие четыре кварталаI квартал 2023
С использованием номеров 8 800 476 683+43,48%
Городские телефонные номера 61 676 9 087-85,30%
Мобильные телефонные номера 126 867 87 146-31,30%

За отчетный период Банк России инициировал 96 916 запросов операторам связи для принятия мер реагирования в отношении номеров телефонов, используемых в противоправных целях.

Мошеннические интернет-ресурсы: направлено на блокировку (ед.), динамика (%)
 Среднее значение за предшествующие четыре кварталаI квартал 2023
Безлицензионная деятельность 1314 1489+13,31%
Фишинг 1612 5462+238,83%
Финансовые пирамиды 1057 1348+27,53%

Банк России направил в адрес регистраторов доменных имен запросы на проверочные мероприятия и снятие с делегирования в отношении 1494 доменных имен сети Интернет, с использованием которых осуществлялась противоправная деятельность.

Кроме того, Банк России направил в Генеральную прокуратуру Российской Федерации информацию о 6805 доменах сети Интернет для проведения проверочных мероприятий и последующего ограничения доступа к ним в соответствии со статьей 15.3 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

Ответственное структурное подразделение: Департамент информационной безопасности.


Ньюсмейкер: Альянс Медиа Центр — 13169 публикаций
Сайт: cbr.ru/press/event/?id=15814

Интересно:

19.07.2026 09:19 Интервью, мнения
«ГИГАНТ — Компьютерные системы» об импортозамещении в электротехнике
Сергей Семикин, генеральный директор компании «ГИГАНТ — Компьютерные системы», рассказал о состоянии импортозамещения в электротехнике, успехах в сегментах кабельной продукции и трансформаторов, сложностях с микроэлектроникой и микроконтроллерами, а также о ценовой конкурентоспособности отечественных компонентов.  В каких сегментах импортозамещение электротехники идет хорошо? Импортозамещение в электротехнике уже состоялось, но носит выборочный характер. Наиболее успешно оно реализовано в сегментах «железа» и коммутационного оборудования: кабельная продукция, разъемы, трансформаторы, силовое оборудование. Здесь зависимость от зарубежных поставок сегодня минимальна.  Отдельно можно отметить, что по кабелям, проводам и разъемам рынок закрыт практически полностью – это один из наиболее успешных сегментов импортозамещения. Причем речь идет не только о массовых решениях, но и о...
Киношкола 2026 «Преодоление»
16.07.2026 18:43 Новости
Киношкола 2026 «Преодоление»
Федеральный центр гуманитарных практик совместно с Международным кинофестивалем «Победили вместе» и журналом «Мир Музея» приглашает принять участие в образовательном проекте «Киношкола 2026». Проект направлен на повышение уровня и качества знаний и навыков творческой молодёжи, популяризацию профессионального понимания основ киноискусства, законов создания сценариев, съёмок и киномонтажа. Киношкола 2026 «Преодоление» — это интенсивный курс для студентов по созданию телевизионных репортажей, документальных и игровых короткометражных фильмов. Программа включает в себя обучение основам сценарного мастерства, режиссуры, операторской работы и монтажа. Участники погружаются в практическую работу, получают поддержку от опытных наставников. Киношкола проводится в несколько этапов (июль-сентябрь 2026-го года). Предполагается участие студентов различных вузов из разных стран и городов. Сбор заявок...
14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
Трудная судьба первого российского автомобиля
14.07.2026 18:09 Аналитика
Трудная судьба первого российского автомобиля
Летом 1896 года на промышленной выставке в Нижнем Новгороде императору Николаю II показали первый российский автомобиль. Его создателями были Евгений Яковлев и Пётр Фрезе. По своим характеристикам автомобиль ничем не уступал аналогичным зарубежным изобретениям, стоил дешевле них и вполне подходил для путешествий по сложным дорогам. Коллекция достижений Год проведения нижегородской выставки был богат на технические достижения. К ее открытию в мае 1896 года в городе пустили первый электрический трамвай и пароходную скоростную линию, установили фуникулеры и выстроили несколько административных зданий. Осмотреть выставку полностью получилось бы как минимум за неделю. Она расположилась на левом берегу Оки, между главной железнодорожной линией из Москвы и Шуваловским лесом. Всего сооружений, возведенных для демонстрации новшеств в промышленности и художественном искусстве, насчитывалось около...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...