Skip to main content

Центр мониторинга информационной безопасности УЦСБ SOC представил на конференции ЦИПР итоги исследования, посвященного кибератакам и киберрискам на 2025 и 2026 годы. Согласно данным, 30% всех известных кибератак в прошлом году были осуществлены через компрометацию подрядчиков. Редакция IT Speaker ознакомилась с результатами анализа.

Исследование выявило, что наибольшее количество уязвимостей (44%) связано с операционными системами и рабочими станциями, 27% – с сетевой инфраструктурой и сервисами, 23% – с прикладным программным обеспечением и библиотеками, а оставшиеся 6% – с корпоративными платформами. При этом уязвимости в продуктах Microsoft составляют около 43% среди всех используемых в атаках. Наиболее критичными являются уязвимости повышения привилегий в компонентах ядра Windows и Hyper-V.

Кроме того, активность APT-группировок (Advanced Persistent Threat – продвинутая постоянная угроза, длительные целевые кибератаки высокого уровня сложности) по отношению к российским организациям в 2025 году возросла на 25-30% по сравнению с 2024 годом. Это связано не столько с появлением новых участников, сколько с усилением и увеличением активности ранее существующих групп, которые сосредоточились на крупных и стратегически важных секторах.

Анализ, проведенный специалистами в области информационной безопасности, показал, что среди наиболее активных DDoS-группировок 2025 года в УЦСБ SOC выделяются IT Army of Ukraine, CyberSec (BadB), Himars DDOS и «Киберкорпус». Их основной целью были российские телекоммуникационные провайдеры. В 2026 году ожидается увеличение мощности атак и переключение на объекты критической инфраструктуры с целью долгосрочной деградации, а не временных сбоев.

Наиболее пострадавшими отраслями стали: госсектор (22% инцидентов), промышленность (21%), финансы (14%), ИТ (12%), транспорт и логистика (10%), розничная торговля (9%). В этих секторах ситуация выглядит особенно тревожно: за последние два года общий объем скомпрометированных данных за год превысил 1,6 миллиарда записей, а доля инцидентов с утечкой более 10 миллионов записей увеличилась в три раза. В то же время около трети публично анонсированных хакерами утечек из государственных органов оказались компиляциями старых баз, которые злоумышленники используют для манипуляций и разведки.

Ранее специалисты StormWall зафиксировали резкий рост DDoS-атак на различные сектора в России во время майских праздников. Атаки проводились в основном с целью шантажа и вымогательства.

Вас может заинтересовать: 

Хакерская группировка действует от имени Роскомнадзора

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий