ИТ-преступлений в 2022 году стало на 8% меньше

ИТ-преступлений в 2022 году стало на 8% меньше

ИТ-преступлений в 2022 году стало на 8% меньше

Преступлений, совершаемых с применением ИТ, стало на 8% меньше. По крайней мере, об этом говорит статистика МВД. Но реальные цифры могут быть выше, полагают эксперты.

За первые шесть месяцев 2022 года было зарегистрировано 250 тыс. дел, связанных с ИТ-технологиями. Это на 8% меньше, чем год назад. О статистике МВД пишут сегодня “Известия”.

Больше всего “просели” преступления с пластиковыми картами — с 90 тысяч дел до 60 тысяч. На втором месте “падения” — телефонные мошенничества. За первые полгода таких дел зафиксировано 95 тыс. против 110 тыс. годом ранее.

На третьем — дела с использованием компьютерной техники. Их число снизилось на 16%, до 15,6 тыс., говорится в отчетности. В крупных банках “Известиям” подтвердили снижение активности мошенников.

С марта 2022-го зафиксирован спад звонков и операций злоумышленников, отметили в Уральском банке реконструкции и развития.

Спад связан с уходом международных платежных систем, ограничениями при оплате на зарубежных сайтах и повышенным вниманием полиции к любой подозрительной активности, объясняют там.

В МТС Банке добавили, что наблюдали рост операций мошенников с помощью методов социальной инженерии в первом квартале этого года, а во втором — просадку.

Количество мошеннических атак и операций без согласия клиента в первом полугодии 2022-го уменьшилось, подтвердил и замглавы департамента защиты информации Газпромбанка Алексей Плешков. Он тоже считает, что главной причиной снижения стала внешнеполитическая обстановка.

Основным способом обмана граждан по-прежнему остается телефонное мошенничество, а главный инструмент — социальная инженерия, говорят в ЦБ.

По предварительным данным, в первом полугодии Банк России инициировал блокировку более 190 тыс. мошеннических номеров против 180 тыс. за весь 2021-й, сообщили в регуляторе.

Снижение числа преступлений объясняется повышением осведомленности людей о стандартных схемах, используемых мошенниками, считает руководитель аналитического центра Zecurion Владимир Ульянов.

Правда в реальности цифры могут быть выше, так как не все эпизоды попадают в статистику, и не во всех случаях жертвы сообщают о кражах, подчеркивает эксперт.

Сложно говорить о снижении количества киберпреступлений на фоне общего роста атак по миру, согласен и аналитик Positive Technologies Федор Чунижеков.

Последние крупные утечки баз данных могут подстегнуть злоумышленников к повышению активности, поскольку информация в них вполне может использоваться для проведения последующих социотехнических атак, — полагает Чунижеков.

Объективных причин для смены тренда при наличии масштабных утечек информации не видно, считают эксперты: бороться надо прежде всего с утечками, которые дают мошенникам возможность успешно обманывать людей.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru