15 октября 2025 года специалисты Positive Technologies опубликовали результаты анализа корпоративного сетевого трафика, собранного с помощью системы PT Network Attack Discovery (PT NAD). Исследование охватило организации из России и стран СНГ: от IT-компаний до госсектора и промышленности. Результаты показывают тревожную тенденцию: в 85% компаний продолжают использовать незащищенные протоколы передачи данных.
Самая распространённая ошибка - передача учётных данных через HTTP (69% компаний) и LDAP (50%). Кроме того, треть организаций (35%) по-прежнему обмениваются почтой по нешифрованным протоколам SMTP, POP3 и IMAP. Это делает возможным перехват и расшифровку трафика злоумышленниками.
По словам Фёдора Чунижекова, руководителя исследовательской группы Positive Technologies, хакерам зачастую достаточно одной уязвимости, чтобы проникнуть в сеть:
«Чтобы аналитик SOC мог за считанные минуты отличить легитимную активность от хакерской, необходимы системы поведенческого анализа вроде PT NAD. Они позволяют вовремя обнаружить скрытую атаку и остановить её до ущерба для бизнеса».
Отдельное внимание исследователи уделили вредоносному трафику. Следы ВПО нашли почти у половины организаций (46%), в том числе майнеры криптовалют (82%) и шпионские программы Snake Keylogger, Agent Tesla, FormBook и RedLine. Зафиксированы и атаки с применением старых уязвимостей, например в роутерах Dasan GPON (CVE-2018-10561) и D-Link DIR-645 (CVE-2015-2051), что говорит об использовании устаревшего оборудования.
Positive Technologies призывает компании переходить на защищённые протоколы (HTTPS, SLDAP, Kerberos, SFTP, SSH), применять TLS для почтовых сервисов и регулярно обновлять программное обеспечение.