Почти половина компаний в 2024–2025 годах столкнулась с APT-проникновениями

Почти половина компаний в 2024–2025 годах столкнулась с APT-проникновениями

Positive Technologies опубликовала итоги расследований кибератак за 2024–2025 годы. Аналитики отмечают: следы деятельности APT-группировок были обнаружены в 43% исследованных инфраструктур. Год назад показатель был ниже - 39%. В результате атак у 55% компаний были нарушены бизнес-процессы, что почти вдвое выше прошлогоднего уровня.

Эксперты фиксируют рост интереса к ретроспективным расследованиям: за год таких проектов стало вдвое больше. Компании стремятся понять реальный масштаб скрытых инцидентов и проверить, не прошло ли проникновение незамеченным.

Чаще всего за помощью обращались организации из ИТ-сектора и госструктуры - по 24% каждого направления. ИТ-компании становятся «точкой входа» для цепочных атак: взлом одного подрядчика может открыть доступ сразу к нескольким клиентам.

Среди основных сценариев компрометации - эксплуатация уязвимостей веб-приложений на периметре (36%), плохая сегментация сети (26%), использование устаревших систем (25%) и отсутствие двухфакторной аутентификации (23%). В ряде инцидентов хакеры длительное время перехватывали трафик из-за ошибок в конфигурациях сетевых устройств.

Позитивная динамика просматривается в сроках обнаружения атак. Среднее время выявления вредоносной активности снизилось до 9 дней, однако в отдельных случаях злоумышленники находились в сети годами. В одном расследовании присутствие в инфраструктуре длилось почти 3,5 года.

В компании подчёркивают: рост числа успешных атак связан не только со сложностью инструментов злоумышленников, но и с тем, что многие организации используют несогласованную архитектуру ИБ и плохо контролируют сегментацию, периметр и уязвимости.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.