В РФ увеличилась доля атак на банки с помощью использования уязвимостей
В первом полугодии 2026 года в РФ доля атак на банки с помощью использования уязвимостей увеличилась на 15% процентных пункта, до 35% из всех атак, по сравнению с аналогичным периодом прошлого года, рассказали SecPost участники рынка. Несмотря на то, что фишинг остается основным вектором в атаках на финансовый сектор, его доля сокращается. Эксперты объясняют это расширением цифрового периметра российских банков.
По итогам первых пяти месяцев 2026 года доля хакерских атак с использованием уязвимостей в качестве первичного входа в сеть (initial access-атаки) на российские банки выросла до 35%. В прошлом году доля таких атак за аналогичный период времени составляла 20%, сообщили SecPost в «Кросстехе». Остальные 60% атак приходятся на фишинг и компрометацию учетных данных. По словам представителя компании, на это в первую очередь влияет расширение цифрового периметра банков при одновременном снижении эффективности массового фишинга.
Ранее SecPost сообщал, что в 2025 году кредитные организации предотвратили с помощью антифрод-систем 134,2 млн хищений, что почти вдвое больше показателя 2024 года (72,2 млн). Сумма спасенных средств клиентов достигла 13,9 трлн рублей, при этом объем похищенных злоумышленниками средств вырос на 6,4%, до 29,3 млрд рублей, а количество мошеннических операций увеличилось на 31,2%.
Напомним, что в конце минувшего февраля Правительство РФ утвердило перечень объектов критической информационной инфраструктуры (КИИ) в банковской сфере. О том кто и как именно защищает финансовый сектор в КИИ писал SecPost.
В «Кросстехе» указывают, что банки в последние годы существенно расширили цифровую инфраструктуру: появились новые клиентские сервисы, расширились интеграции с партнерами, мобильные и веб-приложения, сотни новых API.
«Каждый новый компонент потенциально расширяет поверхность атаки и может содержать уязвимости, которыми пользуются злоумышленники», — подчеркивает представитель компании.
По его словам, параллельно расширению инфраструктуры, фишинг как вектор первичного проникновения постепенно теряет эффективность: банки активно инвестируют в повышение осведомленности сотрудников, внедряют многофакторную аутентификацию и механизмы выявления вредоносных писем. «В результате злоумышленники переходят к целевому фишингу, направленному на компрометацию учетных данных конкретного сотрудника. Такие операции требуют значительно больше времени и ресурсов, что снижает их масштабируемость. «На этом фоне эксплуатация технических уязвимостей становится для атакующих более предсказуемым, воспроизводимым и менее зависимым от человеческого фактора вектором получения первоначального доступа», — заявил собеседник издания.
Помимо этого в «Кросстехе» выделяют другие факторы, ускоряющих рост атак через уязвимости: сокращение медианного времени от публикации уязвимости до ее активной эксплуатации, вплоть до нескольких часов, а также снижение порога входа в поиск и эксплуатацию уязвимостей из-за использования ИИ.
