ЦБ зафиксировал резкий рост атак на российские банки через кражу учетных данных и эксплуатацию уязвимостей
По итогам 2 квартала 2026 года ЦБ зафиксировал снижение числа фишинговых атак и атак с помощью вредоносного ПО. При этом резко участились DDoS-атаки, а также атаки через компрометацию аутентификационных данных и эксплуатацию уязвимостей.
Во втором квартале 2026 года в российских банках на 49,75% по сравнению с первым кварталом этого года увеличилось количество атак с использованием социальной инженерии (метод манипуляции людьми, при котором злоумышленники используют психологические приёмы, чтобы заставить человека добровольно раскрыть конфиденциальную информацию), следует из данных ЦБ. Всего подобных атак во втором квартале было зафиксировано 28,7 тыс.
Помимо этого на 41,67% увеличилось количество DDoS-атак (до 85 случаев), на 5,3% сократилось количество фишинговых атак и на 10,5% сократилось количество атак с использованием вредоносного ПО.
Количество атак, отнесенных к категории «Иные», выросло на 41,1% до 127 ед. В эту категорию ЦБ включает компрометацию аутентификационных данных, изменение маршрутно-адресной информации, эксплуатацию уязвимостей и сканирование портов.

Как сообщал SecPost, в прошлом году около 69% российских компаний столкнулись с фишингом и социальной инженерией.
Всего, по данным ЦБ, объем операций без добровольного согласия клиентов (ОБДС) во втором квартале 2026 года составил 7,35 млрд рублей. Этот показатель практически не изменился по сравнению с I кварталом 2026 года (7,397 млрд рублей), несмотря на сокращение количества самих операций. Количество ОБДС уменьшилось с 495,7 тыс. до 458,6 тыс. случаев.
Согласно данным регулятора, доля возмещенных (возвращенных) средств по итогам II квартала выросла до 7% против 5,7% в предыдущем квартале. Общее количество предотвращенных Банком России ОБДС увеличилось до 17,49 млн, а их объем достиг 1,89 трлн рублей.
Основная масса инцидентов по-прежнему связана с действиями в отношении физических лиц. Наибольшее число ОБДС зафиксировано по банковским картам — 237 тыс. операций на сумму 1,3 млрд рублей, далее следуют переводы через Систему быстрых платежей (СБП) — 129 тыс. операций на 2,74 млрд рублей. У юридических лиц количество инцидентов по счетам составило 707 ( на сумму 796,5 млн рублей), по СБП — 73 (34,9 млн рублей).
В части противодействия мошенническим ресурсам отмечается сокращение количества выявленных телефонных номеров: городских — на 13,31% (до 508), мобильных — на 6,69% (до 7 159). Количество номеров 8 800, напротив, выросло на 5% (до 84 номеров). За отчетный период регулятор инициировал 7 751 запрос операторам связи для принятия мер реагирования.
Банк России также направил на блокировку в Генеральную прокуратуру и регистраторам доменных имен информацию о мошеннических интернет-ресурсах. Количество направленных доменов в сегменте безлицензионной деятельности сократилось на 23,67%, фишинговых сайтов — на 90,71%, финансовых пирамид — на 65,3%. Всего в адрес регистраторов направлено 242 запроса о снятии с делегирования доменов, а в Генпрокуратуру — информация о 4 400 доменах для ограничения доступа в рамках 149-ФЗ.
