Атаки через сервисные хакерские платформы участятся на 15% в 2025 году

Атаки через сервисные хакерские платформы участятся на 15% в 2025 году

Ransomware-as-a-Service (RaaS) платформы, предоставляющие доступ к вредоносному ПО, ответственны за 70% атак с вымогательством в 2024 году, в следующем году их доля составит около 85%. Специалисты «Информзащиты» считают, что отсутствие необходимости самостоятельно разрабатывать программы снижает порог входа в киберкриминальную деятельность, из-за чего растет популярность платформ.

RaaS – это бизнес-модель злоумышленников основанная на покупке хакерами вредоносного ПО у разработчиков. Эксперты насчитывают от 6 до 8 крупных платформ, наиболее известные из которых: LockBit, BlackCat, DarkSide и Dharma.

«RaaS постоянно увеличивает свою популярность. Такая схема крайне выгодна как продавцам, так и покупателям. Хакеры получают готовое ПО, их задачей остается только внедрить его в информационную инфраструктуру жертвы, для чего зачастую достаточно обычной фишинговой рассылки. Разработчикам же не нужно самим проводить атаки, они получают средства в других форматах», - говорит руководитель направления анализа защищенности Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Анатолий Песковский.

В «Информзащите» указывают, что с ростом количества хакеров из-за упрощенного доступа к вредоносному ПО снижается процент успешных атак. Это связано с тем, что средний уровень навыков у хакеров снижается. Сейчас успешными оказываются 10% случаев, в 2025 году, уверены специалисты интегратора, цели достигнут 6-8% атак.

Модель RaaS, отмечают в «Информзащите», также становится все более удобной для использования, что повышает привлекательность среди малоопытных хакеров. Платформы предоставляют несколько моделей взаимодействия: отдать фиксированную часть полученного выкупа, оформить подписку, единоразово купить лицензию либо же работать в кооперации по заранее обговоренным процентам.

«RaaS-платформы сейчас опасны тем, что по своей бизнес-модели слабо отличаются от легальных сервисов. Это значит, что они могут и расширить предложение, например, в дополнение к вредоносному ПО продавать схемы взлома системы безопасности», - считает Песковский.

Эксперты «Информзащиты» отмечают, что в 2025 году главной целью для атак программами-вымогателями останутся промышленные предприятия. В 2024 году их доля составляла примерно 17-19%, в следующем году году примерно 25% атак придутся на промышленность. Главная причина этого – повышенная опасность инцидентов ИБ, которая сокращает время на принятие решений и комплексный ответ специалистов.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.