Воскресенье 21.12.2025 22:06
Войти
Войти Забыли пароль?
Зарегистрироваться
свежие приложения:   Дипкурьер
Успехи борьбы с инфляцией не отменяют предстоящего ускорения роста цен Экономика

Успехи борьбы с инфляцией не отменяют предстоящего ускорения роста цен

0
71
Как воспринимать новую идеологическую триаду России? От редакции

Как воспринимать новую идеологическую триаду России?

0
3977
Константин Ремчуков. «Независимой газете» – 35! Политика

Константин Ремчуков. «Независимой газете» – 35!

0
3264
Константин Ремчуков: Китайцы, родившиеся в 90-х, меньше поддерживают ценности демократии, чем старшее поколение МониториНГ

Константин Ремчуков: Китайцы, родившиеся в 90-х, меньше поддерживают ценности демократии, чем старшее поколение

0
2461
Россию несет в стагнацию, считают экономисты Экономика

Россию несет в стагнацию, считают экономисты

0
98
Системная оппозиция не стала портить впечатления от "Итогов года с Путиным" Политика

Системная оппозиция не стала портить впечатления от "Итогов года с Путиным"

0
57
Российская армия отрезает снабжение ВСУ по южному коридору Воины и Армии

Российская армия отрезает снабжение ВСУ по южному коридору

0
139
Глава правительства РФ Михаил Мишустин поздравил коллектив НГ с 35-летием издания Политика

Глава правительства РФ Михаил Мишустин поздравил коллектив НГ с 35-летием издания

0
137
Семейный кодекс России защитят от спонтанных поправок Политика

Семейный кодекс России защитят от спонтанных поправок

0
71
Лукашенко призывает участников ЕАЭС вернуться к интеграции Экономика

Лукашенко призывает участников ЕАЭС вернуться к интеграции

0
113
В Германии создается альтернативный центр белорусской оппозиции СНГ

В Германии создается альтернативный центр белорусской оппозиции

0
226
Министр внутренних дел РФ Владимир Колокольцев поздравил главного редактора НГ с 35-летием газеты Политика

Министр внутренних дел РФ Владимир Колокольцев поздравил главного редактора НГ с 35-летием газеты

0
130
Грузия спокойно отреагировала на европейское "прощай" СНГ

Грузия спокойно отреагировала на европейское "прощай"

0
186
Начало публикации файлов Эпштейна вызвало скандал В мире

Начало публикации файлов Эпштейна вызвало скандал

0
138
Белый дом убеждают в необходимости войны с Ираном В мире

Белый дом убеждают в необходимости войны с Ираном

0
124
Министр науки и высшего образования РФ Валерий Фальков поздравил главного редактора НГ с 35-летием газеты Политика

Министр науки и высшего образования РФ Валерий Фальков поздравил главного редактора НГ с 35-летием газеты

0
125
ЕС нацелится на болевые точки России Дипкурьер

ЕС нацелится на болевые точки России

0
364
2026-й – год великого перелома? Дипкурьер

2026-й – год великого перелома?

0
324
Манифест Трампа Дипкурьер

Манифест Трампа

0
326
За вашу и нашу судьбу. 35 лет тому назад вышел первый номер "Независимой газеты" От редакции

За вашу и нашу судьбу. 35 лет тому назад вышел первый номер "Независимой газеты"

0
218
В павильоне "Рабочий и колхозница" открылась выставка о саратовских символистах Культура

В павильоне "Рабочий и колхозница" открылась выставка о саратовских символистах

0
157
Не за горами – Байройт Культура

Не за горами – Байройт

0
162
Дэниэл Крейг расследует убийство в церкви Кино

Дэниэл Крейг расследует убийство в церкви

0
152
Смогут ли посланцы Трампа убедить Путина принять их план От редакции

Смогут ли посланцы Трампа убедить Путина принять их план

0
14523
0
0
3697

Компания BI.ZONE представила исследование годовой динамики российского ландшафта киберугроз

12:02 06.02.2025


Компания BI.ZONE представила второе исследование годового ландшафта киберугроз – Threat Zone 2025. Оно основано на данных портала BI.ZONE Threat Intelligence, сервиса BI.ZONE TDR и BI.ZONE DFIR – команды реагирования на инциденты.

Эксперты выделяют следующие ключевые особенности киберландшафта России и СНГ.

Прежде всего, ритейл уступил госсектору первое место по числу кибератак. В 2024 году наибольшее количество атак (15%) пришлось на государственные организации. Годом ранее этот показатель составлял всего 9%. Финансовая отрасль по-прежнему занимает второе место в списке наиболее атакуемых (13% в 2024-м и 12% в 2023 году). На третьем месте, как и год назад, транспорт и логистика: в 2024 году на них пришлось 11% кибератак, а в 2023-м – 10%.

А вот доля ритейла сократилась. Если в 2023 году на отрасль приходилось 15% всех кибератак и по этому показателю она опережала все остальные, то в 2024-м представители розничной торговли становились целью всего в 4% случаев, а компании из сферы электронной коммерции – в 9%.

«Такие изменения во многом связаны со всплеском активности хактивистов, который пришелся на третий квартал 2024 года, – пояснил директор департамента мониторинга, реагирования и исследования киберугроз BI.ZONE Теймур Хеирхабаров. – В этот период каждая пятая кибератака была нацелена именно на госсектор. То, какие цели атакующие выбирают в качестве приоритетных, неизбежно влияет на их методы, инструменты и подходы. Все эти изменения и ключевые особенности ландшафта угроз отражены в исследовании Threat Zone 2025».

Хактивизма и атак с целью шпионажа стало больше, но финансовая мотивация по-прежнему остается для преступников основной. Доля атак, обусловленных финансовой мотивацией, снизилась с 76% до 67%. При этом суммы, которые злоумышленники запрашивают в качестве выкупа за расшифровку данных и восстановление доступа к IT-инфраструктуре, растут и все чаще достигают десятков миллионов рублей. Чтобы рассчитать и потребовать максимально возможный размер выкупа, преступники тщательно изучают жертву, в том числе ее финансовую отчетность.

В 2024 году 21% атак совершался с целью шпионажа. В 2023-м этот показатель был ниже и составлял 15%. Примечательно, что некоторые кластеры активности, занимающиеся шпионажем, больше не ограничиваются сбором и эксфильтрацией чувствительных данных и теперь совершают деструктивные действия в скомпрометированной IT-инфраструктуре. Такой почерк характерен для группировок с финансовой мотивацией, которые хотят получить выкуп за восстановление доступа к ресурсам организации, или для хактивистов, которые стремятся предать атаки максимально широкой огласке.

Незначительно (с 9% до 12%) выросла доля хактивистких атак. Такие преступники по-прежнему обнародуют на теневых ресурсах незаконно полученные персональные и чувствительные данные. При этом перед публикацией злоумышленники зачастую тщательно анализируют информацию, выявляя ту, что позволит атаковать другие организации.

В 2024 году вовлеченные в хактивизм преступники активно сотрудничали друг с другом. Такое взаимодействие влияет на набор методов и инструментов, используемых для атак, и затрудняет кластеризацию. С другой стороны, это позволяет специалистам эффективнее выявлять взаимосвязь между различными вредоносными активностями.

Доля фишинга снизилась, но рассылок от имени государственных организаций стало больше. В 2023 году с фишингового письма начинались 68% целевых атак на российские организации. К середине 2024-го этот показатель достиг 76%, но к концу года снизился до 57%. При этом фишинг по-прежнему остается наиболее популярным методом получения первоначального доступа к IT-инфраструктуре.

В 2024 году атакующие стали чаще рассылать письма от имени государственных организаций и регуляторов. В первом полугодии доля таких сообщений составляла 4% от общего объема фишинговых писем, которые приходили в организации России и стран СНГ. К концу года этот показатель вырос в два раза – до 8%.

Такая тенденция во многом связана с увеличением доли атак на государственный сектор. Как правило, злоумышленники стараются, чтобы фишинговые рассылки выглядели максимально правдоподобно и не вызывали подозрений у потенциальных жертв, поэтому для атак на госорганизации маскируют письма под сообщения от регуляторов или других ведомств.

Вторым по популярности методом проникновения в инфраструктуру стало использование легитимных учетных записей (27%), доступ к которым киберпреступники получают различными способами: с помощью стилеров, перебора паролей, из утечек и т. д. Это позволяет злоумышленникам действовать практически незаметно по крайней мере на начальных этапах кибератаки. На третьем месте – эксплуатация уязвимостей в общедоступных приложениях (13%).

Атаки через подрядчиков остаются серьезной угрозой. Злоумышленники продолжают атаковать подрядчиков и поставщиков услуг, чтобы через их инфраструктуру скомпрометировать другие компании. Хотя в 2024 году атаки через подрядчиков составили всего 5% от общего числа, они представляют собой серьезную угрозу: успешная компрометация даже одного подрядчика позволяет преступникам получить доступ к конфиденциальным данным множества компаний. Это подтверждается данными сервиса мониторинга и реагирования на инциденты BI.ZONE TDR: в 2024 году количество киберинцидентов, связанных с атаками через подрядчиков, выросло почти в 2 раза. При этом в зоне риска оказываются не только крупные, но и небольшие провайдеры.

Кроме того, злоумышленники активно экспериментируют с инструментами и используют коммерческое вредоносное программное обеспечение (ПО) с русскоязычных форумов. Использование непопулярных и малоизвестных инструментов, легитимного ПО, а также их различных комбинаций позволяет преступникам эффективнее обходить средства защиты и повышает шансы кибератаки на успех.

Так, атакующие активно экспериментируют с фреймворками постэксплуатации – инструментами, которые позволяют использовать уязвимости и ошибки в настройках, чтобы получить контроль над системой. Более того, в рамках одной атаки злоумышленники могут применять агенты фреймворков, что позволяет прочнее закрепляться в скомпрометированной IT-инфраструктуре и затрудняет реагирование на инцидент.

Также преступники активно используют легитимное ПО, в том числе средства туннелирования трафика, чтобы обойти часть средств защиты и получить персистентный резервный канал доступа в скомпрометированную IT-инфраструктуру.

Кроме того, злоумышленники не только применяют в скомпрометированной системе интерпретаторы команд и сценариев, но и загружают собственные, например Python или NodeJS. Последние используются значительно реже, что затрудняет обнаружение вредоносной активности.

Наконец, среди кластеров активности, атакующих российские организации, по-прежнему пользуется популярностью коммерческое вредоносное ПО, которое распространяется через русскоязычные теневые форумы и телеграм-каналы. Так злоумышленники получают готовые инструменты, не тратя силы и средства на их разработку.


Оставлять комментарии могут только авторизованные пользователи.

Вам необходимо Войти или Зарегистрироваться

комментарии(0)


Вы можете оставить комментарии.


Комментарии отключены - материал старше 3 дней

Новости


21:00 21.12.2025
Государства ЕАЭС и Индонезия подписали соглашение о свободной торговле
0
129
17:11 21.12.2025
Ушаков: Мы … направим поздравления господину Трампу с Рождеством и с Новым годом
0
409
16:03 21.12.2025
Bild: В вопросе «российских миллиардов» Мерц допустил непостижимые ошибки
0
580
14:10 21.12.2025
В Москве и области объявили «желтый» уровень погодной опасности
0
552
11:50 21.12.2025
Песков рассказал, в каком случае может сократиться налоговое бремя на малый и средний бизнес
0
729
11:20 21.12.2025
О трехсторонней встрече экспертов США, РФ и Украины «никто серьезно не говорил» - Ушаков
0
713
09:15 21.12.2025
Прямое авиасообщение РФ с Малайзией может стартовать в первой половине 2026 г. – посол Чеонг Лун Лай
0
791
09:00 21.12.2025
Ряд СМИ разжигают истерию, чтобы втянуть США в конфликт с Россией – глава Нацразведки США
0
845
21:00 20.12.2025
В подмосковных Химках от взрыва неизвестного устройства погиб подросток
0
1352
20:30 20.12.2025
Западные страны ведут «невидимую войну» против России в киберпространстве — Die Welt
0
1358

Возврат к списку