«Код Безопасности»: число атак на российские компании выросло на 11% за первое полугодие 2025 года

«Код Безопасности»: число атак на российские компании выросло на 11% за первое полугодие 2025 года

Специалисты компании «Код Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению с концом 2024 года количество инцидентов увеличилось на 10–12%, а число критичных атак - на 13%.

Аналитики отмечают, что злоумышленники всё чаще используют целевые атаки с длительными подготовительными этапами, которые могут занимать до полугода. За это время собирается полная информация о компании и её инфраструктуре, что позволяет хакерам проникать даже в наиболее защищённые сегменты и вызывать серьёзные последствия вплоть до остановки всех сервисов.

В числе основных тактик выделяются атаки «подручными средствами» (LotL), где для вредоносных действий применяются легитимные программы - PowerShell, WMI, RDP, AnyDesk и другие. Такая схема помогает обходить сигнатурные средства защиты и затрудняет выявление на ранних этапах. Не менее активно используются атаки на цепочку поставок (SCA), когда взлому подвергаются подрядчики и партнёры из сегмента малого и среднего бизнеса. Через их инфраструктуру киберпреступники получают доступ к критическим системам крупных компаний.

Главным методом проникновения по-прежнему остаётся социальная инженерия. Всё больше фишинговых кампаний создаётся с использованием технологий ИИ, что повышает их качество и делает труднее распознаваемыми даже для опытных пользователей.

Среди вредоносного ПО лидируют трояны удалённого доступа (RAT), загрузчики и стилеры. По данным «Кода Безопасности», наиболее широко применяются дропперы и загрузчики, которые доставляют полезную нагрузку в систему и позволяют развивать атаку незаметно, подстраиваясь под конкретную инфраструктуру жертвы.

Эксперты подчеркивают: усложнение тактик и рост числа целевых атак делает необходимым внедрение решений, способных выявлять угрозы на поведенческом уровне, а также повышение культуры ИБ в сегменте СМБ.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.