Пресс-релизы // » Добавить пресс-релиз

«Код Безопасности»: В первом полугодии 2025 года число атак на организации РФ увеличилось на 11%

За первые шесть месяцев 2025 года специалисты «Кода Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению со вторым полугодием 2024-го количество инцидентов увеличилось на 10-12%.
По данным аналитиков «Кода Безопасности», существенно выросло число критичных инцидентов – на 13%. Это обусловлено тем, что злоумышленники все чаще прибегают к целевым атакам, а также используют продвинутые методы проникновения, в рамках которых особую роль играют этапы подготовки, внедрения и разведки.
«Подготовительные этапы атаки могут длиться до полугода, в течение которых злоумышленники собирают полную информацию об атакуемой компании и получают доступ к наиболее защищённым сегментам ИТ-инфраструктуры. Таким образом, непосредственная реализация атаки приводит к серьезным последствиям, вплоть до отказа всех сервисов целевой организации», – отмечают специалисты «Кода Безопасности».
Из-за того, что хакеры делают ставку на целевые атаки, растет популярность таких видов атак, как атака «подручными средствами» (LotL – Living off the Land) и атака на цепочку поставок (SCA – Supply Chain Attack). В атаках типа LotL киберпреступники используют легитимные программы и функции, такие как PowerShell, WMI, RDP, PsExec, AnyDesk, для выполнения вредоносных действий в целевой системе. Такая тактика позволяет обойти сигнатурные средства защиты и затрудняет обнаружение на ранних стадиях, поскольку для обнаружения следов подобных атак необходимы особые средства защиты, основанные на поведенческом анализе.
В рамках SCA злоумышленники атакуют малые и средние компании, которые сотрудничают с целевой организацией.
«Как правило, культура информационной безопасности в компаниях сегмента СМБ не отличаются высоким уровнем зрелости, поэтому становятся удобной входной точкой для доступа в инфраструктуру крупных предприятий. Атакующие закрепляются в уязвимых, масштабируемых сетях с минимальным контролем со стороны регуляторов, после чего развивают атаку на целевую критическую инфраструктуру», – поясняют эксперты вендора.
Как и в предыдущие годы, главной тактикой злоумышленников остается социальная инженерия. Она используется на этапе первоначального проникновения в инфраструктуру жертвы. При этом растет использование целевых фишинговых кампаний, в том числе с использованием ИИ. Качество таких атак постоянно повышается, поскольку развиваются и генеративные модели, которые позволяют ввести в заблуждение и опытных пользователей.
Среди используемого вредоносного ПО основную активность составляют трояны удаленного доступа (RAT – remote access trojan), загрузчики/дропперы и стилеры.
«Наибольшее распространение получили дропперы и загрузчики, используемые для первоначального внедрения полезной нагрузки в систему. Они применяются как при классических атаках посредством фишинга, так и при более сложных сценариях, например, в рамках компрометации внешних сервисов или цепочек поставок. Эти вредоносы часто имеют модульную структуру, позволяющую загружать RAT, стилеры или эксплойты в зависимости от ситуации в инфраструктуре жертвы, что позволяет адаптировать атаку и провести ее наименее заметно», – заключают аналитики «Кода Безопасности.

Контактное лицо: Ольга Безматерных
Компания: Код Безопасности
Добавлен: 23:28, 24.09.2025 Количество просмотров: 396
Страна: Россия


Компания «Телфин» — в топ-3 рейтинга провайдеров Telecom API 2025, Телфин, 22:22, 20.11.2025, Россия123
Поставщик коммуникационных сервисов «Телфин» второй год подряд занимает почетное место в тройке лидеров рейтинга провайдеров Telecom API по версии аналитиков CNews.


Axenix вошел в топ-30 лучших IT-работодателей России, Axenix, 22:22, 20.11.2025, Россия116
Консалтинговая технологическая компания Axenix вошла в топ-30 компаний Всероссийского рейтинга IT-брендов работодателей, составленного Хабром и ЭКОПСИ.


В АИС «МФЦ-Капелла» БФТ-Холдинга реализовано взаимодействие с интерактивными стойками самообслуживания для получения услуг по биометрии, БФТ-Холдинг, 22:21, 20.11.2025, Россия106
На форуме «Цифровые решения», состоявшемся 12-15 ноября 2025 г., впервые презентован сервис самообслуживания в МФЦ по биометрии.


Axenix впервые в России проанализировала изменения организационной модели бизнеса при внедрении ИИ-агентов, Axenix, 22:21, 20.11.2025, Россия108
Компания Axenix при экспертной поддержке Исследовательского центра в сфере искусственного интеллекта МГУ имени М.В. Ломоносова (ИЦИИ МГУ) представили исследование «ИИ-агенты в действии: экономика, риски и эволюция организационных моделей».


Обеспечена совместимость платформы RooX UIDM и аутентификаторов Рутокен OTP и Рутокен MFA, RooX, 22:21, 20.11.2025, Россия115
Компании RooX и «Актив» подтвердили совместимость комплексной платформы управления доступом RooX UIDM с аутентификаторами Рутокен OTP и Рутокен MFA. Факт совместимости подтвержден соответствующим сертификатом.


Hisense стала лауреатом российской премии в области качества продукта и сервиса «Выбор потребителей», Hisense, 22:19, 20.11.2025, Россия109
Холодильник Hisense RQ5P605NSVE и телевизор Hisense U7Q с диагональю 55 дюймов признали лучшими в своих номинациях


Количество ИТ-специалистов, применяющих ИИ, за год выросло в 2 раза, IT_One, 22:15, 20.11.2025, Россия111
62% ИТ-специалистов сегодня используют инструменты искусственного интеллекта — в два раза больше, чем в 2024 году. К 2028 году это число увеличится до 98%, что приведет к трансформации ИТ-команд.


CorpSoft24 реализовал проект по развертыванию комплексной инфраструктуры Wi-Fi в сегменте В2В, CorpSoft24, 22:15, 20.11.2025, Россия101
Компания CorpSoft24 организовала инфраструктуру беспроводной сети Wi-Fi на всей территории проведения международного форума WorldAtomicWeek («Мировая атомная неделя»).


Одолжить без отказа: «Выберу.ру» составил рейтинг лучших онлайн-займов в ноябре 2025 года, Финансовый маркетплейс "Выберу.ру", 17:15, 20.11.2025, Россия113
«Выберу.ру» изучил параметры онлайн-займов МФО и МКК и подготовил рейтинг наиболее выгодных продуктов с максимальной вероятностью одобрения.


«1С:УНФ. Управление пищевым производством» прошло сертификацию и готовится к выходу, 1С-Рарус, 12:28, 20.11.2025, Россия124
Центр разработки «1С-Рарус» совместно с фирмой «1С» планирует выпустить решение для небольших и средних пищевых предприятий. «1С:УНФ. Управление пищевым производством» уже получило сертификат «Совместимо! Система программ 1С:Предприятие».


«ЭлНетМед» определила наиболее востребованные частной медициной цифровые сервисы, ЭлНетМед, 21:09, 18.11.2025, Россия75
Компания «ЭлНетМед», разработчик платформы N3.Health, выяснила, без каких цифровых сервисов не обойтись современной частной клинике. Лидерами стали онлайн-запись, электронный обмен данными с партнерами и личный кабинет для пациента.


HR-платформа Carrot от Fork-Tech вошла в реестр отечественного ПО, Fork-Tech, 22:28, 18.11.2025, Россия291
Министерство цифрового развития, связи и массовых коммуникаций России внесло HR-платформу для автоматизации и подбора персонала Carrot от компании Fork-Tech в реестр отечественного программного обеспечения.


Utrace: производители товаров гигиены смогут подготовиться к обязательной цифровой маркировке при помощи Utrace HUB, Utrace, 22:28, 18.11.2025, Россия265
Utrace, российский разработчик решений для управления цифровой маркировкой, адаптирует свой флагманский продукт Utrace HUB под требования производителей и импортеров товаров личной гигиены.


Компания ДАКОМ М представила новую версию платформы виртуальных рабочих мест — Space VDI 6.0.0, ДАКОМ М, 22:27, 18.11.2025, Россия280
Компания “ДАКОМ М” (бренд Space) объявила о выходе крупного обновления платформы виртуальных рабочих мест Space VDI.


«Группа Астра» расширяет международный бизнес, "Группа Астра", 22:20, 18.11.2025, Россия284
«Группа Астра» подписала протокол-соглашение о стратегическом партнерстве в сфере ИТ с правительством Демократической Республики Конго.


  © 2003-2025 inthepress.ru