В Международный день защиты данных, отмечаемый 28 января, Бразилия сталкивается со все более очевидным парадоксом: укрепляя свои позиции как одна из самых передовых стран в области цифровизации финансов, она одновременно становится одной из территорий, наиболее уязвимых для кибератак.
Согласно исследованию компании Proton, проведенному через Dark Web Observatory, в даркнете уже скопилось около 300 миллионов личных данных бразильцев. За этим последовала эскалация финансовых последствий: по данным отчета IBM , средняя стоимость утечки данных в Бразилии достигла 7,19 миллиона реалов, что ставит страну в число стран с самыми высокими затратами на утечки данных в мире.
По мнению экспертов, эту ситуацию нельзя рассматривать как набор отдельных эпизодов, а как структурную проблему. «Бразилия привлекла больше внимания со стороны злоумышленников, поскольку страна быстро продвинулась в цифровизации важнейших услуг, таких как платежи, кредитование и обмен данными. Это движение принесло много преимуществ, но также создало значительные проблемы в области информационной безопасности, которые все еще развиваются с разной скоростью в разных секторах. Такие факторы, как крупные утечки данных, быстрое расширение PIX и Open Finance, в сочетании с различным уровнем зрелости защиты данных среди компаний, помогают объяснить некоторые слабые места в бразильской цифровой экосистеме», — оценивает эксперт по кибербезопасности, генеральный директор и основатель Security First Фернандо Корреа.
Ускоренная цифровизация и расширенная поверхность атаки
Бразилия стремительно превратилась в лабораторию финансовых инноваций. 5 декабря 2025 года система мгновенных платежей PIX зафиксировала около 313,3 миллиона транзакций за один день. По данным Центрального банка Бразилии (ЦБ), система мгновенных платежей ЦБ имеет более 1,5 миллиарда зарегистрированных ключей и 170 миллионов индивидуальных пользователей.
Аналогичными темпами платформа Open Finance превысила 143 миллиона активных согласий и примерно 70 миллионов подключенных счетов, в которых участвуют более 800 учреждений, согласно информации , также опубликованной Центральным банком.
Этот прогресс, безусловно, положительно сказывается на эффективности финансовой системы, но также способствовал расширению так называемой «поверхности атаки», что является ожидаемым эффектом в условиях все более цифровой среды. «Компании в различных секторах начали ежедневно иметь дело с большими объемами конфиденциальных данных, начиная от регистрационной информации и заканчивая потребительскими привычками и личными предпочтениями. Когда происходят инциденты безопасности, их последствия, как правило, распространяются быстрее, способствуя более сложным формам мошенничества. В финансовом секторе, который работает с транзакциями в режиме реального времени и напрямую перемещает ресурсы, эти проблемы требуют постоянного внимания, поскольку атаки, как правило, происходят чаще и носят более целенаправленный характер», — говорит Фернандо Корреа из Security First.
Финансовый сектор оказался в центре терактов
В отчете по безопасности за 2025 год, подготовленном компанией Check Point Software, показано, что в период с сентября 2024 года по февраль 2025 года каждое бразильское финансовое учреждение подвергалось в среднем 1752 кибератакам в неделю. Этот показатель ставит Бразилию на первое место в мировом рейтинге атак на финансовый сектор, превышая среднемировой показатель 2024 года, составляющий 1673 атаки в неделю на компанию. Согласно отчету, этот рост связан с ускоренным развитием цифровизации в стране и использованием уязвимостей в веб-приложениях, API и широко используемых сервисах, таких как PIX.
Конкретные случаи подтверждают серьезность проблемы. Одним из наиболее показательных эпизодов 2025 года стало проникновение в компанию C&M Software, отвечающую за защиту транзакций PIX между финансовыми учреждениями и Центральным банком. Атака произошла путем неправомерного использования внутренних учетных данных, совершенного инсайдером, и привела к компрометации резервных счетов как минимум шести финансовых учреждений, включая BMP, Banco Paulista, Credsystem и Banco Carrefour, как сообщила компания ESET.
«Крайне важно, чтобы компании и потребители понимали ценность данных, которые они создают и которыми делятся. Имя, адрес, финансовая история и потребительские привычки должны рассматриваться как важнейшие активы в соответствии с Законом о защите персональных данных», — подчеркивает Мурило Рабуски, директор по развитию бизнеса в Lina Open X.
По мнению Мурило, уязвимость Бразилии объясняется не только технологическими сбоями, но и низкой осведомленностью пользователей о ценности собственных данных. «В условиях все более цифровой среды потребители играют жизненно важную роль в защите информации, которой они делятся. Крайне важно знать свои права — такие как доступ, исправление и удаление данных — и применять передовые методы, проверяя легитимность компаний, используя безопасные каналы и понимая, как и почему используются их данные», — заявляет он.
Мошенничество на миллиарды долларов и перемещение преступлений в цифровые кошельки и криптоактивы
Развитие цифровых платежных систем, включая банки, цифровые кошельки, PIX (бразильская система мгновенных платежей) и криптовалюты, принесло большую эффективность, скорость и доступность финансовых услуг миллионам бразильцев. Одновременно с этим, как и в любой расширяющейся финансовой экосистеме, участились попытки злоупотребления этими технологиями со стороны преступников. Однако ключевой момент заключается в том, что рынок постоянно развивается с точки зрения инфраструктуры, регулирования и безопасности, а финтех-компании, инфраструктурные компании и биржи непрерывно инвестируют в предотвращение мошенничества, мониторинг транзакций и обучение пользователей.
Тем не менее, цифровая преступность в Бразилии больше не ограничивается традиционным банковским мошенничеством. С распространением платформ мгновенных платежей и цифровых активов киберпреступники начали использовать преимущества высокой ликвидности и скорости транзакций не из-за недостатков самой технологии, а посредством социальной инженерии, человеческих ошибок и использования промежуточных счетов.
Согласно данным Serasa Experian, ожидалось, что к концу 2025 года мошенникам удастся предотвратить попадание в руки более 70 миллиардов реалов. Однако, несмотря на эти усилия, в 2025 году в финансовом секторе был зафиксирован рост мошенничества на 21,5% по сравнению с предыдущим годом, в основном из-за мошеннических схем, связанных с мгновенными переводами, поддельными сообщениями, нежелательными контактами и отсутствием верификации пользователей — практики, затрагивающие банки, финтех-компании и цифровые платформы в целом.
В случае с криптоактивами недавние расследования показывают, что они могут использоваться в качестве дополнительного этапа в схемах отмывания денег, особенно при отсутствии технических знаний или небрежности со стороны пользователя. Однако эксперты подчеркивают, что в настоящее время крипторынок является одним из секторов, наиболее активно инвестирующих в отслеживаемость, соответствие нормативным требованиям и инструменты борьбы с мошенничеством, с регистрацией транзакций в блокчейне, постоянным мониторингом и совместными действиями с властями.
Вместо того чтобы с недоверием относиться к самой технологии, следует сосредоточиться на том, как пользователь с ней взаимодействует: с осторожностью относиться к незапрошенным сообщениям, проверять схемы коммуникации со стороны банка или платформы, не делиться данными и использовать только проверенные компании с надежными системами безопасности и предотвращения рисков.
Программы-вымогатели и искусственный интеллект: угроза на нескольких фронтах
Распространение программ-вымогателей — кибератак, в ходе которых преступники захватывают данные или системы и требуют выкуп за их разблокировку, — является еще одним фактором, объясняющим, почему Бразилия определенно попала в поле зрения мировой киберпреступности.
Согласно данным Juniper Research, глобальные потери от цифрового мошенничества могут достичь 400 миллиардов долларов США к 2027 году, что обусловлено ростом цифровизации и изощренностью методов атак.
«Мошеннические тактики постоянно развиваются, преступники используют все более совершенные технологии для обмана систем и людей. Это приводит к значительным финансовым потерям, увеличению операционных расходов, перегрузке команд ручными расследованиями и напрямую подрывает доверие клиентов и партнеров», — объясняет Лукас Монтейро, руководитель направления маркетинговых технологий в Keyrus.
Тем временем искусственный интеллект (ИИ) изменил ландшафт цифровых мошенничеств. В Бразилии, согласно отчету Sumsub о мошенничестве с личными данными , количество дипфейков выросло на 830% в период с 2022 по 2023 год, что в пять раз чаще, чем в Соединенных Штатах.
«Такие случаи, как поддельное изображение Папы Франциска в куртке Balenciaga или сфабрикованные видеозаписи взрывов в Пентагоне, показывают, как синтетический контент может повлиять на финансовые рынки и общественное мнение за считанные минуты», — приводит в пример Кеннет Корреа, спикер по искусственному интеллекту, специалист по данным, профессор MBA в Фонде Гетулио Варгаса (FGV) и автор книги « Когнитивные организации: использование возможностей генеративного ИИ и интеллектуальных агентов.
В 2024 году британская компания Arup перевела мошенникам 25 миллионов долларов США после видеоконференции с руководителями, полностью сгенерированной искусственным интеллектом. В Бразилии преступники также начали воспроизводить изображения и голоса журналистов и политиков для совершения финансовых махинаций.
«Крайне важно, чтобы эти технологии внедрялись ответственно, в соответствии с принципами равенства, инклюзивности и подотчетности. Этичное использование ИИ должно лежать в основе цифровой трансформации», — подчеркивает Кеннет Корреа.
LGPD, осведомленность и самое слабое звено
Несмотря на прогресс в регулировании, уровень зрелости законодательства остается неравномерным. По данным исследования Daryus Group, спустя пять лет после вступления в силу Закона Бразилии о защите персональных данных (LGPD) примерно 80% бразильских компаний по-прежнему не полностью соответствуют требованиям законодательства.
С точки зрения граждан, проблема еще серьезнее: по данным Kaspersky, 20% бразильцев не знают о Законе Бразилии о защите персональных данных (LGPD), а данные DataSenado указывают на то, что 24% населения уже стали жертвами цифрового мошенничества.
По словам Лукаса Монтейро из Keyrus, баланс между конфиденциальностью и стратегическим использованием данных требует надежного управления и постоянных инвестиций. «Когда потребитель делится данными на сайте электронной коммерции или в программе лояльности, он должен чувствовать себя в безопасности. В то же время компаниям эти данные необходимы для персонализации взаимодействия с клиентами. Задача состоит в создании атмосферы доверия с анонимизацией, четким согласием и надежными политиками безопасности», — отмечает он.
Структурная и коллективная проблема
Развитие открытых финансов и цифровизации финансовой системы не должно прерываться, но оно должно сопровождаться обеспечением управления, безопасности и прозрачности. Исследование показывает, что 90% бразильских потребителей считают защиту данных крайне важной для доверия к компаниям, а также требуют персонализированного обслуживания.
«Мы вступаем в эпоху, когда неприкосновенность частной жизни перестала быть просто правом и стала базовым требованием цифрового взаимодействия. Однако это будет устойчивым только в том случае, если информационная безопасность будет рассматриваться как стратегический столп, а не как операционные издержки», — подчеркивает Лукас Монтейро.
По словам Фернандо Корреа из организации Security First, для решения этой проблемы необходимо изменить образ мышления. «Цифровая трансформация необратима и принесла неоспоримые выгоды бразильской экономике. Но без безопасности, управления и ответственности за использование данных страна будет продолжать увеличивать свою уязвимость. Защита информации должна стать незыблемым обязательством для компаний, правительств и самого общества», — заключает он.



