Промышленность стала самой атакуемой отраслью в России по итогам трёх кварталов 2025 года

Промышленность стала самой атакуемой отраслью в России по итогам трёх кварталов 2025 года

Российская промышленность оказалась главным объектом кибератак в 2025 году: на её долю пришлось 28 % всех зарегистрированных инцидентов. Такие данные приводятся в исследовании компании-разработчика «Код Безопасности» за первые три квартала года. В тройку наиболее атакуемых отраслей также вошли государственный сектор с 24 % инцидентов и финансовые организации с 22 %.

Эксперты отмечают, что для текущего периода характерны комбинированные атаки, в которых злоумышленники одновременно используют вредоносное и легитимное ПО. Чаще всего эксплуатируются уязвимости в популярных продуктах: браузеры на базе Chrome фигурировали в 23 % атак, Telegram - в 19 %, Linux - в 15 %. Среди активно задействуемых инструментов также упоминаются Microsoft Office, SharePoint, Windows Server и VMware ESXi.

Наиболее распространёнными угрозами стали вредоносное ПО, команды управления C2 и фишинг, на которые пришлось 93%, 58% и 45% инцидентов соответственно. Среди вредоносных программ доминируют стилеры (например, Lumma Stealer), программы-вымогатели LockBit и Conti, а также бэкдоры, обеспечивающие устойчивый удалённый доступ. Для продвижения атак злоумышленники активно применяют как специализированные инструменты вроде Cobalt Strike, так и легитимные средства AnyDesk и ScreenConnect.

Аналитики подчёркивают, что современные атаки становятся системными и многоступенчатыми: от разведки и эксплуатации уязвимостей до закрепления в сети, кражи данных и дальнейшего шифрования или вывода инфраструктуры из строя. Большинство кампаний автоматизированы и рассчитаны на длительное присутствие в системах, что усложняет их обнаружение и последующее реагирование.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.