22% компаний считают наиболее уязвимыми ИТ-серверы, а главной угрозой называют фишинг

22% компаний считают наиболее уязвимыми ИТ-серверы, а главной угрозой называют фишинг

Центр компетенций защиты данных группы компаний «Гарда» опубликовал результаты исследования, согласно которому российские организации всё активнее оценивают киберриски и пересматривают приоритеты в защите корпоративной инфраструктуры. Согласно опросу, фишинг и социальная инженерия остаются основной угрозой - так считают 42% респондентов. Это заметно формирует спрос на проактивные технологии, способные выявлять атаки на ранних этапах.

На втором месте среди ключевых рисков участники исследования называют действия инсайдеров - четверть компаний считают их наиболее опасным фактором. 16% организаций опасаются атак нулевого дня, 13% - сложных целевых атак, а цепочки поставок, несмотря на глобальные инциденты последних лет, отметили лишь 3%.

В числе целей APT-кампаний чаще всего встречаются кража персональных данных (32%) и удаление или шифрование критически важной информации (30%). В 11% случаев атаки, по мнению респондентов, направлены на нарушение деятельности компании на фоне геополитики. Ещё по 10% считают, что злоумышленники используют инфраструктуру в криминальных целях либо пытаются похитить финансовые данные. 8% отметили риск остановки ключевых систем.

Что касается наиболее уязвимых участков инфраструктуры, 22% организаций назвали ИТ-серверы с приложениями и базами данных. Каждый пятый отметил рабочие станции, 17% - сетевое оборудование, 16% - личные устройства сотрудников, подключаемые в корпоративную сеть. IoT-устройства считают уязвимыми 12% опрошенных, оборудование промышленного сегмента - 7%, а периферийные устройства - 5%.

Компании всё чаще рассматривают технологии киберобмана как способ раннего выявления вторжений. Согласно данным, 24% используют файерволы, 23% - EDR-решения, 20% - NDR, 19% - SOAR, а XDR выбрали 15%. При этом критическое значение приобретает скорость обнаружения противника: среднее время скрытого присутствия злоумышленника в сети перед нанесением ущерба в 2024 году составляло 10 дней.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.