В прошлом году почти каждый четвёртый инцидент высокой критичности относился к сложным целевым атакам

В прошлом году почти каждый четвёртый инцидент высокой критичности относился к сложным целевым атакам

Согласно глобальному отчёту «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году в мире доля инцидентов высокой критичности достигла минимума за шесть лет — 4%. Для сравнения, в 2021 году этот показатель составлял 14%. Речь о кибератаках с прямым участием человека или серьёзным воздействием на ИТ-инфраструктуру организации, таких как сложные целевые кампании (APT) или атаки с применением программ-вымогателей. Динамика 2025 года подтверждает, что решения «Лаборатории Касперского», например Kaspersky Managed Detection and Response (MDR), эффективно защищают организации от подобных киберугроз.

Самый частый вид инцидентов высокой критичности — сложные целевые атаки (APT), включая человекоуправляемые, их доля составила почти 24%. С подобной угрозой столкнулись около 21% компаний, использующих сервис Kaspersky MDR. Также злоумышленники активно эксплуатируют социальную инженерию (15%), такая активность затронула 18% предприятий.

Примечательно, что лишь 12% инцидентов связаны с атаками вредоносного ПО, происходящими без участия человека. В случае программ-вымогателей это говорит о том, что угрозы часто удаётся выявить и остановить на ранних стадиях — ещё до того, как злоумышленник получит полный контроль над инфраструктурой и запустит процессы шифрования или уничтожения данных. Для прочих разновидностей вредоносного ПО низкий показатель подтверждает высокую эффективность средств защиты конечных устройств.

Среди других угроз — следы прошлых человекоуправляемых атак, неактивных на момент обнаружения (7%); критичные уязвимости (почти 5%). На тестирование безопасности приходится 24% случаев. Такую активность можно отнести к ложным срабатываниям внутри инфраструктуры. Однако, поскольку в процессе анализа уровня защищённости компаний также оценивается оперативная готовность ИБ-подразделений, от команды SOC требуется контролировать и отслеживать действия аудиторов в рамках подобных инцидентов.

«В настоящее время ключевой причиной инцидентов высокой критичности выступают человекоуправляемые атаки, на которые в совокупности приходится почти половина всех срабатываний. Это отражает трансформацию мирового ландшафта киберугроз: злоумышленники всё чаще делают ставку на управляемые, „ручные“ операции, позволяющие точечно достигать целей с максимальным ущербом. Примечательно, что социальная инженерия уже который год уверенно удерживается в числе распространённых векторов атак, напоминая о том, что человеческий фактор по-прежнему является самым слабым звеном в организациях. Именно поэтому фишинг и претекстинг** остаются стабильно результативными инструментами для злоумышленников, а одних только технических средств защиты для снижения рисков уже недостаточно», — комментирует Сергей Солдатов, руководитель центра мониторинга кибербезопасности «Лаборатории Касперского».

похожие материалы

Стрелочка
Стрелочка
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8

Orion soft, разработчик инфраструктурного ПО для крупного бизнеса, представил результаты очередного этапа анализа защищенности платформы виртуализации zVirt.

Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей
Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей

Центр мониторинга и реагирования на киберугрозы компании «Газинформсервис» представил аналитический отчет по результатам исследования ландшафта киберугроз за апрель-май 2026 года.

«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации
«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации

Более двух третей компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%.