Банки идут в открытую разведку: зачем финансовому сектору нужен OSINT
По данным Positive Technologies, которые приводит «Ведомости», 71% успешных кибератак на организации заканчивается уте…

OSINT-разведка для банков перестаёт быть нишевой практикой и превращается в рабочий стандарт. По данным «Ведомостей», российские игроки массово подключают Open Source Intelligence — анализ соцсетей, сайтов, судебных баз, форумов, утечек и цифровых следов — к риск-менеджменту и антифрод-системам. Для нас как клиентов это значит простую вещь: банк видит наш цифровой профиль намного шире, чем формальная анкета, и судит о нас по тому, что мы сами же оставили в открытом доступе.
Где банк ищет наши слабые места
Самый наглядный кейс последних лет — история японского фаната, который вычислил адрес поп-певицы по отражению автобусной остановки в её зрачках на селфи: пиксель за пикселем, район по Google-картам, а затем дом. Всё закончилось нападением, но для финансистов важен другой вывод — люди и компании оставляют в сети значительно больше, чем думают. OSINT собирает эти фрагменты — от постов в Telegram-каналах до записей в публичных реестрах — в единую картину риска. Логика старая: ещё в 1912–1914 годах австрийский журналист собрал по газетным заметкам дислокацию войск, а во Вторую мировую разведки работали с прессой и радио. Только вместо вырезок теперь — поисковики, реестры, мессенджеры и цифровые следы деловой активности.
Цифры, которые объясняют срочность
По данным Positive Technologies, которые приводит «Ведомости», 71% успешных кибератак на организации заканчивается утечкой конфиденциальной информации, а 41% — нарушением основной деятельности; даже 2% финансовых потерь для коммерческого банка — уже крупная сумма. Поэтому защиту выстраивают не только вокруг серверов, но и вокруг всего цифрового контура: фишинговых доменов, фейковых «служб поддержки», мошеннических объявлений и публикаций персональных данных. OSINT не заменяет кибербезопасность, а дополняет её — банк замечает угрозу до того, как клиент перевёл деньги мошенникам. Параллельно через открытые источники проверяют контрагентов: деловую репутацию, судебные споры, публичные связи между компаниями, признаки фиктивного бизнеса.
Экосистема данных и наш след
Эта история ложится в более широкий тренд, который мы видим по рынку: банки строят экосистемы и собирают данные о клиенте по всем каналам. По данным NEWS.ru со ссылкой на «Коммерсантъ», Сбер, ВТБ, Т-Банк и Газпромбанк запустили своих виртуальных операторов (MVNO) и контролируют около 10% рынка мобильной связи, рассчитывая к 2030 году довести долю таких игроков до 16,5%. SIM-карта становится ещё одним источником информации об онбординге, оттоке и LTV, а в связке с OSINT банки получают почти полный цифровой профиль пользователя. Подходы уже различаются: «большая четвёрка» классических операторов пока держит инфраструктурное преимущество, банки берут связкой тариф + кешбэк + бонусы за перенос номера, а технологические компании и ретейлеры только готовят свои MVNO. В ближайший год мы увидим, как OSINT-инструменты встроятся в антифрод-процессы не только крупных, но и массовых розничных банков. Практический вывод для нас с вами простой: чем больше цифровых следов мы оставляем в открытом доступе, тем быстрее банк увидит и мошенника, и нас — со всеми привычками, связями и слабыми местами.