Пресс-релизы // » Добавить пресс-релиз

Angara MTDR: ИТ-отрасль была главной целью киберпреступников в 2025 году

Сфера информационных технологий в 2025 году стала самой атакуемой отраслью в стране – на нее пришлось 29% зафиксированных киберинцидентов. При этом нередко злоумышленники рассматривают ИТ-компании как точку входа в инфраструктуру конечной цели. Далее по числу атак следуют финансы и страхование (17%), ритейл и торговля (12%), здравоохранение и транспортно-логистический сектор (по 8%). 


Такие данные приведены в исследовании «От реагирования к предотвращению: инциденты 2025», подготовленном экспертами отдела реагирования и цифровой криминалистики Angara MTDR. В основе исследования лежат десятки успешных расследованных кейсов, каждый из которых привнес уникальный контекст, будь то финансовый сектор, промышленность, ретейл или отдельные государственные структуры.

Что касается мотивации атакующих, наибольшая доля расследованных компанией инцидентов пришлась на атаки с целью шпионажа (40%), еще 25% – на хактивизм, и 15% на классическую финансовую мотивацию. В 20% случаев точно установить мотивацию атакующих не удалось. Существенную часть инцидентов также составили кампании, которые можно отнести к APT-группировкам. Их организаторы заинтересованы не только в немедленной выгоде, но и в длительном скрытном присутствии в инфраструктуре жертвы.

Как отмечают исследователи, значительные изменения за прошлый год претерпел хактивизм. Если раньше в эту категорию, как правило, попадали группировки, ориентированные на публичный эффект и шум, то в 2025 году значительная часть подобных атак была связана с нанесением российским организациям максимального ущерба.

Вместе с этим усложнился и сам ландшафт киберпреступности. С одной стороны, появились новые кластеры активности (группы, которые объединены общими инструментами, тактиками и целями), с другой – усложнилась точная атрибуция инцидентов. Например, то, что первоначально выглядело как случайная активность, во время расследования нередко оказывалось частью хорошо подготовленной кампании.

Отдельно аналитики подчеркивают, что инструментарий атакующих все чаще дополнялся решениями на основе ИИ. В 2025 году в компании столкнулись не только с использованием сгенерированных сценариев и скриптов для автоматизации рутинных задач, но и со случаями применения C2-агентов, написанных или адаптированных с помощью ИИ. Порог входа для создания кастомного инструментария снижается, что усложняет сигнатурное обнаружение и ускоряет появление новых вредоносных программ.

Медианный показатель обнаружения злоумышленников по итогам 2025 года составил 17 дней. В атаках с использованием программ-вымогателей показатель был ниже – всего 7 дней. Однако подобные атаки разворачиваются настолько быстро, что даже за этот срок компании чаще всего узнавали о взломе уже на финальной стадии. Если говорить об инцидентах в целом, то почти в половине случаев (45%) на обнаружение атаки уходило больше месяца: 15% атак обнаруживались в срок от месяца до полугода, 5% – от полугода до года, а 25% присутствовали в инфраструктуре больше года. Часть таких долгих случаев связана с низкоквалифицированными атаками ботнет-сетей, размещающих майнеры на уязвимых серверах, а другая – с деятельностью группировок, специализирующихся на шпионаже.

«Количество и разнообразие киберугроз растет с каждым годом. Тем не менее мы видим, что в прошлом году заметно выросла доля организаций, которые быстрее реагирует на инциденты и подозрительную активность, охотнее взаимодействуют с командами реагирования и осознаннее инвестируют в защиту. Это однозначно позитивная тенденция. Но потенциал для роста в области кибербезопасности остается значительным, особенно в части проактивного обнаружения угроз и готовности к восстановлению после инцидентов», – добавил Артем Грибков, заместитель генерального директора Angara MTDR.

Скачать исследование можно на официальном сайте компании.


Изображение


Angara MTDR — это сервисы для управления киберустойчивостью, в которых процессы и их эффективность определяют средства и меры защиты, а не наоборот. Предоставляет комплекс услуг для защиты организаций от актуальных угроз на всех этапах атак (от первичной разведки и подготовки атаки до нанесения ущерба) внутри периметра и за его пределами, в т.ч. расследования, устранение последствий и восстановление ИТ-инфраструктуры, если инцидент уже произошел. Является корпоративным центром ГосСОПКА класса «А» и участником информационного обмена с ФинЦЕРТ.

Angara Security — ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Компания специализируется на защите данных и бизнес-систем, предотвращает и расследует кибератаки.

Контактное лицо: Татьяна Алексеева
Компания: Angara Security
Добавлен: 23:10, 15.09.2026 Количество просмотров: 170
Страна: Россия


«Нетрика Медицина» на ИТМ 2026: кейсы регионов по цифровизации здравоохранения, Нетрика, 22:33, 04.10.2026, Россия279
8-9 октября 2026 года в Москве пройдет XXVII Международный конгресс «Информационные технологии в медицине» (ИТМ 2026) — крупнейшее профильное событие в России и Восточной Европе.


«ГИГАНТ — Компьютерные системы» об инсайдерских угрозах в компании, ГИГАНТ, 22:32, 04.10.2026, Россия276
Глеб Ковалев, руководитель ИТ-отдела, «ГИГАНТ — Компьютерные системы» рассказал о том, для каких организаций действительно оправдано внедрение систем выявления инсайдерских угроз, а также о том, с чего стоит начинать построение такой защиты.


Тройная победа «Аксиома-Софт» в юбилейном конкурсе «1С:Проект года», ООО "АКСИОМА-СОФТ", 22:32, 04.10.2026, Россия279
«Аксиома-Софт» стала победителем юбилейного конкурса «1С:Проект года 2025» сразу в трех номинациях. Лучшими признаны проекты по закупкам и казначейству в ГК «РОСТЕХ», управлению персоналом в АО «Гознак» и автоматизации некоммерческих организаций в фонде «Семья вместе».


НКК «Машиностроение» и «ЭРЕМЕКС» интегрировали PLM-платформу САРУС+ и САПР Delta Design, Национальная компьютерная корпорация, 00:32, 04.10.2026, Россия342
НКК «Машиностроение», разработчик PLM-платформы САРУС+, и компания «ЭРЕМЕКС», разработчик САПР Delta Design, объявляют о завершении работ по созданию прямой интеграции между платформой управления жизненным циклом изделия САРУС+ и системой автоматизированного проектирования электронных устройств Delta Design.


Группа «Борлас» fabricaONE.AI (акционер – ГК Softline) зарегистрировала продукт на базе ИИ – Borlas.AI:Verio, Группа "Борлас", 00:32, 04.10.2026, Россия341
Компания «Эдит Про», входящая в Группу «Борлас» fabricaONE.AI (акционер – ГК Softline), зарегистрировала продукт на основе искусственного интеллекта, разработанный для работы с данными финансово-хозяйственной деятельности.


«Швабе» объединил разработчиков компонентов для систем технического зрения, Холдинг «Швабе» Госкорпорации Ростех, 00:19, 04.10.2026, Россия348
Холдинг «Швабе» Госкорпорации Ростех объединил ведущих отечественных разработчиков компонентов и технологий для систем технического зрения – от оптики и сенсоров до программного обеспечения.


«Гравитон» выпустил интерактивные панели «первого уровня» на российском процессоре, «Гравитон», 00:19, 04.10.2026, Россия346
Компания «Гравитон» объявляет о получении заключения Министерства промышленности и торговли РФ на новую линейку интерактивных сенсорных панелей ИП65Б, ИП75Б и ИП86Б. Сведения о продукции официально размещены в каталоге ГИСП, что подтверждает производство оборудования на территории России.


Фонд «Больше хорошего!» профинансировал открытие кабинета логопедической помощи в Центре здоровья «Завтра будет», Благотворительный фонд «Больше хорошего!», 00:19, 04.10.2026, Россия337
В 2026 году в Новосибирске по инициативе благотворительного фонда «Завтра будет» открылся одноименный центр здоровья.


От теории к практике: разбор кейса Caranga на интенсиве Ассоциации Кредитных Консультантов, Caranga, 00:19, 04.10.2026, Россия337
Директор по развитию ГК Lime Credit Group Анастасия Головчан выступила на площадке Ассоциации Кредитных Консультантов.


Девятый Linkmeetup: Москва снова собирает ИТ-инженеров, Код Безопасности, 00:18, 04.10.2026, Россия346
Девятая офлайн-встреча сообщества ИТ-инженеров Linkmeetup v9.0 пройдет 15 октября в Москве. За восемь предыдущих митапов проект вырос из небольших камерных встреч в заметные события, которые принимали Москва, Новосибирск и Алма-Ата. В этот раз, как и прежде, «Код Безопасности» станет не только участником мероприятия, но и соорганизатором.


AI (ИИ) для юристов: доверие, качество, практика применения – обсудим на конференции, Гарант, 00:18, 04.10.2026, Россия341
Компания «Гарант» приглашает поделиться опытом использования технологий искусственного интеллекта.


«1С-Рарус» автоматизировал расчет себестоимости и работу с 400 тыс. номенклатурных позиций ЗТУ «Квалитет», 1С-Рарус, 00:18, 04.10.2026, Россия337
ЗТУ «Квалитет» объединил производственные и учетные процессы в единой системе «1С:Управление нашей фирмой». Автоматизировано управление номенклатурой, насчитывающей почти 400 тысяч позиций. Ускорена оценка экономики заказов: расчет плановой себестоимости, прибыли и маржинальности теперь занимает 3 секунды.


«Храброй водицы»: новый танцевальный сингл Inna Story о смелости сделать первый шаг, Inna Story, 00:14, 04.10.2026, Россия340
2 октября 2026 года состоялась премьера нового трека артистки Inna Story — «Храброй водицы».


«Телфин» представил интеграцию с MacroCRM для строительных компаний, Телфин, 00:10, 04.10.2026, Россия171
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» с отраслевой системой MacroCRM, разработанной специально для автоматизации процессов в строительном бизнесе.


Насчёт ставок доходнее. «Выберу.ру» подготовил рейтинг лучших накопительных счетов за сентябрь 2026 года, Финансовый маркетплейс «Выберу.ру», 00:08, 04.10.2026, Россия182
«Выберу.ру» составил рейтинг банков с наиболее выгодными для вкладчиков накопительными счетами. Топ-подборка гибких сберегательных продуктов поможет людям в октябре заработать больше, чем по вкладам.


  © 2003-2026 inthepress.ru