В мошеннических операциях стала снижаться доля социнженерии («социальные инженеры» в отличие от хакеров получают несанкционированный доступ к информации или системам ее хранения без использования технических средств).
Аналитики InfoWatch подсчитали, что за 2022 год доля утечки персональных данных, которые активно используются в социнженерии, снизилась с 96,4% до 82,6% случаев.
Зато наступило время хакеров. Их особенно интересуют коммерческие тайны компаний. «Как правило, рядовой менеджер банка не имеет доступа к информации, относящейся к категории „коммерческая тайна“ (инвестпланы, закрытые отчеты и т. п.), а хакерам через сложные схемы можно добраться до таких данных», — рассказал Андрей Арсентьев. По данным InfoWatch, в прошлом году доля утечек по вине внешних злоумышленников (в основном хакеров) выросла с 21,4% до 75%.
В InfoWatch отметили также срастание внутреннего и внешнего факторов, назвав это «гибридным вектором»: «Внешние злоумышленники все чаще вступают в преступную связь с сотрудниками компаний, мотивируя их к похищению информации, востребованной на черном рынке, или взламывая с их помощью корпоративные сети».
С началом военных действий хакерские атаки заметно участились и расширились, стали инструментом гибридной войны. Поэтому, считает Алексей Лукацкий из Positive Technologies, на аналитике 2022 года точные прогнозы не построишь. Сформировались специфические условия: хакеры создали множество фейковых ресурсов, которые «помогали» российским гражданам осуществлять финансовые операции, например, с зарубежными банками, интернет-магазинами, криптобиржами. «Граждане стали менять привычные им платформы на новые, многие из которых оказались мошенническими», — сказал Алексей Лукацкий.
Прогноз Семена Боталова из IM Group-IB пессимистичен: «Мы не фиксируем ни в одной сфере снижение интенсивности атак на финансовые компании, и в ближайшем будущем количество утечек вряд ли пойдет на спад, учитывая ситуацию в мире и недостаточную защищенность активов компаний».