Перейти к основному содержанию
Реклама
Прямой эфир
Наука и техника
Медведев указал на масштабность открытий российских ученых
Общество
Похититель собак Пай не признал вину в жестоком обращении с животными
Мир
Дегтярев отметил широкое спортивное сотрудничество России и Китая
Мир
Лавров напомнил американской стороне о достигнутых в Анкоридже договоренностях
Общество
Путин подписал закон о защите исторической правды
Спорт
Мексика согласилась принять сборную Ирана на время ЧМ-2026
Авто
В России упростили порядок отстранения от управления авто в пьяном виде
Мир
Лавров предупредил США о начале системных ударов РФ по военным объектам Киева
Мир
Археологи нашли 100 золотых украшений возрастом 1,1 тыс. лет в Саудовской Аравии
Спорт
«Зенит» объявил об уходе защитника Арсена Адамова
Спорт
Разбитый футболистами «Спартака» Кубок России изготовят заново и передадут клубу
Спорт
ХК «Автомобилист» расторг контракт с лучшим бомбардиром сезона
Мир
Глава МИД Эстонии выступил против посредничества ЕС в переговорах по Украине
Армия
Силы ПВО за 12 часов сбили 14 беспилотников ВСУ над регионами России
Мир
Захарова заявила о брошенном России вызове
Спорт
ФК «Милан» сменил руководство после невыхода в ЛЧ
Мир
SHAMAN опубликовал видео у посольства США и рассказал о папке со списком фамилий

Хакеры стали активно заражать компании вредоносным ПО

Solar: среди жертв — здравоохранение, госсектор и ТЭК
0
EN
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Во II квартале 2025 года на одну российскую организацию пришлось в среднем более 160 заражений вредоносным ПО — это на 20% больше, чем в предыдущем квартале. При этом хакеры использовали вредоносы не только для шпионажа, но и для заработка на украденных данных, по большей части — в здравоохранении, госсекторе, ТЭКе и промышленности. Такие выводы следуют из отчета ГК«Солар», архитектора комплексной кибербезопасности, на основе анализа данных крупнейшей в РФ сети сенсоров, с которыми ознакомились «Известия».

Во II квартале 2025 года уменьшилось общее число организаций, в которых фиксировались заражения ВПО — на 23% (до 17 тыс.). Вместе с этим среднее число заражений на одну компанию выросло на 20% (до 162). С одной стороны, число компаний-жертв снижается из-за эффекта летнего сезона: меньше активности проявляют как атакующие, так и сотрудники ИБ-служб, которые медленнее нейтрализуют атаки. Однако, по прогнозам специалистов, в сентябре ситуация может измениться: интенсивность атак снизится, но количество атакованных организаций вырастет.

Больше всего заражений вредоносным ПО во 2 квартале 2025 года было зафиксировано в отраслях промышленности (36%), здравоохранения (18%), образования (13%) и ТЭК (11%). Остальные часть пришлась на ИТ-отрасль (10%), госсектор, (7%), финансы (5%) и телеком (2%). Похожее распределение наблюдалось и в начале года.

Однако в июле-августе ситуация начала меняться — доля заражений ВПО в здравоохранении в сравнении с I кварталом выросла на четверть (до 27%), а в госсекторе — почти в два раза (до 17%), из-за чего он и занял второе место среди самых атакованных индустрий. Также устойчивый интерес хакеры проявляют к промышленности (19%) и ТЭКу (16%).

За июль-август выросло и среднее число атак на одну организацию из госсектора — почти на 30%, до 89. Повышение интереса злоумышленников к отрасли связано с текущими геополитическими событиями и традиционной активизацией профессиональных хакерских группировок во второй половине года.

В начале III квартала эксперты зафиксировали изменения и в топе распространенных угроз. Инфраструктуры российских компаний стали чаще подвергаться целевым кибератакам APT-хакеров. Основной целью злоумышленников по-прежнему является шпионаж, но теперь и с целью заработка.

«Дело в том, что обнаружить заражение «ратником» сложнее, чем выявить присутствие стилера. К тому же такие вредоносы могут быть использованы не только для похищения конфиденциальных данных, но и для платного предоставления доступа во взломанную организацию другим злоумышленникам. Этим хакеры могут воспользоваться и для шантажа компании-жертвы, и для последующей перепродажи украденных данных на черном рынке», — пояснил технический директор Solar 4RAYS Алексей Вишняков.

Руководитель департамента киберразведки «Бастион» Константин Ларин рассказал «Известиям», что в России участились случаи атак на компании с использованием поддельных платежных реквизитов, рассказал «Известиям». За год количество таких инцидентов выросло в среднем на 20–25%.

Все важные новости — в канале «Известия» в мессенджере МАХ

Читайте также
Прямой эфир