Пятница, 8 май 2026, 14:26

Половина кибератак направлена на захват инфраструктуры

Половина кибератак направлена на захват инфраструктуры

Почти половина всех кибератак в 2025 году была направлена на манипуляции с корпоративной инфраструктурой. При этом только 9,5% инцидентов относятся к категории высокой критичности. Такие данные приводит Центр мониторинга и реагирования на инциденты (SOC) «МегаФона».

Исследование показало, что 48,3% инцидентов связаны с системными манипуляциями, когда злоумышленники стремятся внести изменения в работу инфраструктуры компании: от попыток скачивания подозрительных файлов до изменения настроек системных конфигураций. Такие действия часто предшествуют более серьёзным атакам и могут привести к компрометации всех ИТ-систем.

Чуть менее трети случаев (28,7%) связаны с попытками получить доступ к конфиденциальным данным и системам управления. Сетевая разведка составляет 18,9% от всех инцидентов. Хакеры проводят активное сканирование инфраструктуры, используя различные инструменты для поиска уязвимостей и закрепления в периметре компании-жертвы.

Что касается вирусных угроз, несмотря на относительно невысокий общий процент (4,1%), они остаются серьёзной проблемой. Злоумышленники совершенствуют методы обхода, используя сложные техники заражения и распространения вредоносного ПО. Специалисты выделяют два основных типа: вредоносные программы-инфостилеры, которые маскируются под легитимные приложения и нацелены на кражу конфиденциальных данных, и программы-вымогатели шифрующие файлы или уничтожающие инфраструктуру, и требующие выкуп за восстановление.

Более половины инцидентов относятся к категории низкой критичности (51,5%), 39% составляют события средней критичности. Почти 10% являются критическими и требуют незамедлительной реакции.

Наибольший интерес к SOC демонстрируют производители промышленных товаров (23,5%), что связано с требованиями регуляторов и критичностью защиты производственных процессов. На втором месте — организации из сферы ИТ и телекоммуникаций (11,8%). Заметен растущий спрос со стороны сельского хозяйства и АПК (8,8%), что обусловлено цифровизацией отрасли и внедрением «умных» технологий: предприятия строят проактивную защиту, чтобы снизить риски сбоев.

В современных условиях интерес к службам мониторинга безопасности обусловлен как ужесточением регуляторных требований, так и усилением кибератак. Кроме того, злоумышленники активно внедряют технологии искусственного интеллекта в свои инструменты. ИИ автоматизирует процессы разведки, генерирует вредоносный код и адаптирует атаки под конкретные системы защиты. Это приводит к тому, что атаки становятся более технологичными, а их последствия — более разрушительными.

ФОТО: Евгений Поторочин.

Максим Рокатанский
Подписывайтесь на «БрянскToday» в Яндекс.Дзен. Будьте в курсе дневных новостей

Похожие материалы

Добавить комментарий

Оставляя свой комментарий, Вы соглашаетесь с добавления комментариев.
  • Содержание комментариев на опубликованные материалы является мнением лиц их написавших, и не является мнением администрации сайта.
  • Каждый автор комментария несет полную ответственность за размещенную им информацию в соответствии с законодательством Российской Федерации, а также соглашается с тем, что комментарии, размещаемые им на сайте, будут доступны для других пользователей, как непосредственно на сайте, так и путем воспроизведения различными техническими средствами со ссылкой на первоначальный источник.
  • Администрация сайта оставляет за собой право удалить комментарии пользователей без предупреждения и объяснения причин, если в них содержатся:
    • прямые или косвенные нецензурные и грубые выражения, оскорбления публичных фигур, оскорбления и принижения других участников комментирования, их родных или близких;
    • призывы к нарушению действующего законодательства, высказывания расистского характера, разжигание межнациональной и религиозной розни, а также всего того, что попадает под действие Уголовного Кодекса РФ;
    • малосодержательная или бессмысленная информация;
    • реклама или спам;
    • большие цитаты;
    • сообщения транслитом или заглавными буквами за исключением всего того, что пишется заглавными буквами в соответствии с нормами русского языка;
    • ссылки на материалы, не имеющие отношения к теме комментируемой статьи, а также ссылки, оставленные в целях "накручивания трафика";
    • номера телефонов, icq или адреса email.
  • Администрация сайта не несет ответственности за содержание комментариев.
  • Запрещается использование "гостями" сайта "Имен" (Никнеймов), которые вводят в заблуждение других пользователей, о причастности человека, оставившего комментарий, к "команде сайта". Например, администратор, админ, руководитель сайта и другие. Все комментарии от лица под такими именами (Никнеймами) будут удалены. а пользователь заблокирован.
  • Администрация сайта может ограничить доступ к сайту пользователей с определёнными IP-адресами (диапазонами адресов), вслучае если посчитает это нужным.
  • Все комментарии публикуются без премодерации.
Отправить