Специалисты компании «Код Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению с концом 2024 года количество инцидентов увеличилось на 10–12%, а число критичных атак - на 13%.
Аналитики отмечают, что злоумышленники всё чаще используют целевые атаки с длительными подготовительными этапами, которые могут занимать до полугода. За это время собирается полная информация о компании и её инфраструктуре, что позволяет хакерам проникать даже в наиболее защищённые сегменты и вызывать серьёзные последствия вплоть до остановки всех сервисов.
В числе основных тактик выделяются атаки «подручными средствами» (LotL), где для вредоносных действий применяются легитимные программы - PowerShell, WMI, RDP, AnyDesk и другие. Такая схема помогает обходить сигнатурные средства защиты и затрудняет выявление на ранних этапах. Не менее активно используются атаки на цепочку поставок (SCA), когда взлому подвергаются подрядчики и партнёры из сегмента малого и среднего бизнеса. Через их инфраструктуру киберпреступники получают доступ к критическим системам крупных компаний.
Главным методом проникновения по-прежнему остаётся социальная инженерия. Всё больше фишинговых кампаний создаётся с использованием технологий ИИ, что повышает их качество и делает труднее распознаваемыми даже для опытных пользователей.
Среди вредоносного ПО лидируют трояны удалённого доступа (RAT), загрузчики и стилеры. По данным «Кода Безопасности», наиболее широко применяются дропперы и загрузчики, которые доставляют полезную нагрузку в систему и позволяют развивать атаку незаметно, подстраиваясь под конкретную инфраструктуру жертвы.
Эксперты подчеркивают: усложнение тактик и рост числа целевых атак делает необходимым внедрение решений, способных выявлять угрозы на поведенческом уровне, а также повышение культуры ИБ в сегменте СМБ.