Великие комбинаторы цифровой эпохи: что нужно знать о хакерах настоящего и будущего

Цифровизация финансовых сервисов делает банковские услуги быстрее, удобнее и доступнее. Но вместе с этим растёт и сложность киберугроз. Кто сегодня становится жертвой хакеров? Насколько защищены клиенты банков? И какие вызовы принесёт развитие искусственного интеллекта?

Россияне и кибератаки: статистика без паники

Согласно опросу, проведённому ВТБ в рамках аналитического обзора «Безопасность в банке будущего», подавляющее большинство россиян (86 %) никогда не сталкивались с последствиями атак злоумышленников на банковскую инфраструктуру.

Лишь 14 % респондентов сообщили, что испытывали на себе последствия таких инцидентов. Причём половина из них потеряли деньги — либо из-за временной недоступности сервисов, либо из-за получения мошенниками доступа к счетам. При этом 70 % пострадавших смогли вернуть средства полностью или частично.

Отдельно стоит отметить: 84 % участников опроса никогда не сталкивались со взломом личного кабинета или мобильного приложения банка.

Мошенничество против хакерства: где граница?

Важно различать технические атаки на инфраструктуру и социальную инженерию. Если в первом случае злоумышленники воздействуют на системы банка, то во втором — на человека.

Среди тех, кто сталкивался с попытками мошенничества:

  • 64 % не потеряли деньги
  • 44 % самостоятельно распознали обман
  • 20 % получили предупреждение от сотрудников банка
  • 36 % всё же перевели средства злоумышленникам (примерно 6 % россиян в целом)

Примечательно, что 57 % опрошенных считают: каждый инцидент нужно рассматривать индивидуально. А 20 % уверены, что полностью устранить уязвимости в сложной банковской инфраструктуре невозможно.

Главная цель — деньги

Основная задача злоумышленников остаётся прежней — извлечение финансовой выгоды. Среди наиболее распространённых схем:

  • оформление кредитов по поддельным документам;
  • использование украденных персональных данных;
  • попытки доступа к банковским счетам клиентов;
  • атаки с применением вредоносного ПО.

Отдельную угрозу представляют вирусы-шифровальщики, такие как WannaCry, которые блокируют работу систем и требуют выкуп за восстановление доступа. В подобных случаях ущерб чаще всего несёт сама финансовая организация, а не клиенты.

Новые схемы: эпоха ИИ-агентов

В ближайшие годы ключевым технологическим трендом станет развитие автономных ИТ-систем на базе искусственного интеллекта.

Речь идёт о так называемых ИИ-агентах — программах, способных самостоятельно принимать решения и выполнять действия для достижения заданных целей. Развитие больших языковых моделей позволит создавать мультиагентные системы, где десятки и сотни цифровых агентов взаимодействуют между собой.

Чем это грозит?

  • ускорением поиска уязвимостей;
  • автоматизацией массовых атак;
  • снижением затрат злоумышленников на «ручную» работу;
  • появлением стратегов нового типа — «великих комбинаторов», которые будут разрабатывать сложные схемы атак.

При этом аналогичные инструменты будут использовать и банки — для автоматизированного мониторинга угроз, анализа поведения клиентов и оперативного реагирования на инциденты.

Как изменится взаимодействие клиентов и банков?

С развитием ИИ меняется и пользовательский сценарий. В перспективе:

  • у клиентов появятся собственные цифровые агенты-помощники;
  • взаимодействие будет происходить не напрямую «человек — банк», а «агент клиента — агент банка»;
  • сервисы станут максимально персонализированными;
  • возрастут требования к защите цифровой идентичности.

Мы уже живём в ситуации, когда утрата одного «ключа» (например, доступа к почте) может привести к потере контроля над всеми сервисами — от банковских приложений до социальных сетей.

Главный вывод: безопасность — общая ответственность

Будущее банковской безопасности — это баланс между технологическим прогрессом и цифровой гигиеной пользователей.

Банки инвестируют в защиту инфраструктуры, внедряют ИИ-мониторинг и системы поведенческого анализа. Но и клиентам придётся повышать уровень бдительности:

  • использовать сложные пароли и двухфакторную аутентификацию;
  • не передавать коды и данные третьим лицам;
  • проверять источники информации;
  • внимательно относиться к подозрительным звонкам и сообщениям.

Цифровая эпоха рождает не только новые сервисы, но и новых «великих комбинаторов». И кто окажется сильнее — злоумышленники или защитники — во многом зависит от скорости адаптации технологий и ответственности самих пользователей.

Открытки