Финансовый сектор столкнулся с переломным моментом в ландшафте угроз. За первое полугодие 2026 года доля атак с использованием вредоносного ПО сократилась на 22 процентных пункта и составила 64%. Социальная инженерия потеряла 9 п. п., опустившись до 55%. Такие данные опубликовала Positive Technologies.
Атаки через уязвимости практически исчезли. В прошлом году на них приходилось 50% инцидентов, сейчас этот показатель стремится к нулю. Суммарные доли превышают 100%, поскольку злоумышленники комбинируют методы в рамках одной атаки.
Руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина фиксирует смену парадигмы. Вместо установки классического вредоносного ПО киберпреступники используют легитимные средства администрирования, встроенные в операционные системы.
«На первый план выходит подход living off the land, когда используются легитимные средства администрирования, а также атаки через доверенные связи, в частности подрядчиков»,
- объявила Ирина Зиновкина, руководитель направления аналитических исследований Positive Technologies.
Вторым ключевым вектором становятся атаки через доверенные связи. Хакеры компрометируют подрядчиков. Получая доступ через вендоров или сервисные компании, они обходят периметральную защиту.
Для служб безопасности такой сценарий создает серьезную проблему. Легитимный трафик и доверенные сессии не вызывают подозрений у традиционных антивирусов и фаерволов. Выявлять вторжение теперь приходится на уровне поведенческого анализа и контроля привилегированных учетных записей.
Эксперты связывают снижение классических атак с адаптацией рынка киберугроз. Преступники адаптируются и выбирают пути наименьшего сопротивления. На первый план выходит компетенция команд реагирования, способных отличать штатные действия администраторов от злонамеренных.
Ранее RUБЕЖ сообщал, что Банк России зафиксировал резкий рост мошенничества методом социальной инженерии и DDoS-атак
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Банк России зафиксировал резкий рост мошенничества методом социальной инженерии и DDoS-атак
Биометрия в ритейле: эффективный контроль доступа
Александр Бударагин: «Воспринимайте АТЗ как часть риск-менеджмента»
Штрафы за утечку данных в 2026 году: сколько платят банки, МФО и операторы биометрии
AML в эпоху быстрых платежей: обзор пяти классов решений
Финансовые компании переходят на отечественные ИБ-решения и автоматизируют контроль




© сгенерировано ИИ