Количество атак умных ботов на МФО выросло почти на четверть с начала года
Использование ИИ и увеличение числа утечек данных делают такие атаки дешевле и эффективнее
21.10.2025
| Ведомости
Микрофинансовые организации (МФО) в этом году продолжают активно атаковать умные боты — общее количество подобных угроз выросло за январь — октябрь на 23% по сравнению с аналогичным периодом 2024 г., рассказал Антон Чемякин, руководитель аналитического отдела компании Servicepipe. Год назад количество таких угроз выросло примерно на 22-25%.
Под умными имеются в виду боты, максимально мимикрирующие под действия обычных пользователей и использующие реальные физические устройства для противоправной автоматизированной деятельности.
Что видят компании
Количество атак ботами в январе — октябре 2025 г. растет на 20-30% по сравнению с аналогичным периодом 2024 г., по словам экспертов. Средний фон автоматизированных запросов в различных приложениях составляет 30-40% от общего трафика: не всегда это явная мошенническая активность, но такие атаки вызывают негативные последствия для сервисов.
Заметно увеличилась интенсивность запросов — их пиковое значение со стороны ботов выросло в три раза по сравнению с началом года, говорит директор департамента безопасности ГК Lime Credit Group (МФК "Лайм-займ") Дмитрий Бойко. И ботовая активность действительно смещается в сторону умных запросов, отмечает он.
Нападения ботов на инфраструктуру МФО становятся сложнее и умнее, согласен директор направления информационной безопасности "Мигкредит" Антон Воробьев. Самым напряженным в этом плане был 2024 год, когда рынку пришлось пережить настоящий прессинг, а 2025 год ничего кардинально нового не принес, но злоумышленники активно совершенствуют старые методы, становятся настойчивее и целенаправленнее, указывает он.
Как атакуют
Ключевыми угрозами для МФО стал рост уровня "интеллектуальности" ботовых атак, говорит Чемякин из Servicepipe: злоумышленники активно используют искусственный интеллект (ИИ) и машинное обучение для формирования персонализированных словарей паролей и имитации поведения реальных пользователей. Современные боты способны динамически изменять сценарии авторизации, эффективно обходить традиционные средства защиты и действовать с минимальной частотой запросов, практически сливаясь с фоновым трафиком сайта, перечисляет Чемякин.
«Продвинутые методы мимикрии применяются в атаках типа credential stuffing, когда злоумышленники используют утечки персональных данных для автоматизированного подбора логинов и паролей с целью проникновения в личные кабинеты клиентов. Также применяются усовершенствованные сценарии перебора паролей (brute-force), прокачанные ИИ-алгоритмами для эффективного формирования словарей возможных логинов и паролей. Рост подобных атак за январь — октябрь 2025 г. относительно аналогичного периода год назад составил 17%».
Антон Чемякин
Руководитель аналитического отдела Servicepipe
На 24% в этом году выросли атаки типа sms-бомбинга, целью которых является инициировать отправку максимального количества sms-сообщений, нанося тем самым жертве атаки материальный ущерб в виде роста расходов на связь, говорит Чемякин: такие атаки ведут к прямым финансовым потерям и вынужденным затратам на поддержание работоспособности платформ.
Почему нападают на МФО
Атаки на микрофинансовый сектор растут вместе с увеличением клиентской базы МФО, считает исполнительный директор «А-денег» Георгий Хохлов. С ним согласен руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин: с ростом числа клиентов растет и количество персональных данных, которые граждане передают организациям, что привлекает мошенников. Рост атак продолжится как естественная реакция на цифровизацию и увеличение количества клиентских сервисов, считает Пономарев из Webbankir. Также снижается сам порог вхождения в киберпреступную деятельность, указывает он.
Увеличение числа утечек данных в различных онлайн-сервисах тоже причина роста атак на МФО. Злоумышленники задействуют обширные базы логинов и паролей для атак методом подбора, рассчитывая, что клиенты используют одни и те же пароли на разных сайтах. Доступ к личному кабинету пользователя может использоваться для изменения данных заемщика, оформления кредитов без ведома пользователя или доступа и кражи персональной информации.
Злоумышленники часто полагают, что МФО — более легкая цель, что у них меньше бюджет на безопасность, чем у крупных банков, говорит Воробьев из «Мигкредита». Но это большое заблуждение, так как обновление средств защиты и переобучение сотрудников происходят практически без остановки, указывает он. Злоумышленники атакуют микрофинансовые организации постоянно и за многолетний период компании наработали достаточный опыт эффективного противодействия.
Для защиты МФО используют разные механизмы, например отсеивают клиентов от сомнительного трафика с помощью сервисов, фильтрующих DDoS-атаки и атаки на уровне приложений, указывает IT-директор Summit Group Максим Егоров. На регулярной основе проводится сканирование на уязвимости и своевременно закрываются публикуемые уязвимости в используемых компонентах, добавляет он. Также немаловажной составляющей безопасности является защищенность самих цифровых продуктов, для чего производится контроль и устранение уязвимостей на всех этапах цикла разработки и внедрения программного обеспечения, отмечает Пономарев из Webbankir.
Но остановить рост количества атак невозможно, так как это игра — кто быстрее, тот и победил, констатирует ведущий инженер-программист Научно-образовательного центра ФНС России и МГТУ им. Н. Э. Баумана Николай Калуцкий. Число и сложность атак будут только расти, согласен Хохлов из «А-денег». Но параллельно с этим весь рынок МФО становится более зрелым в вопросах кибербезопасности, указывает он: усилят свои позиции те игроки, которые смогут системно инвестировать в защиту.
До конца этого и в течение 2026 г. можно ожидать роста количества атак на МФО — спрос на микрозаймы сохранится, а вдобавок утечек данных также меньше не становится. С высокой вероятностью число кибератак "интеллектуальных" ботов будет расти, так как автоматизация и распространение ИИ делают их дешевле и эффективнее, считают эксперты.

Ведомости
Ведущее деловое издание России