ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

«Код Безопасности»: В первом полугодии 2025 года число атак на организации РФ увеличилось на 11%.

За первые шесть месяцев 2025 года специалисты «Кода Безопасности» зафиксировали рост числа хакерских атак на российские организации. По сравнению со вторым полугодием 2024-го количество инцидентов увеличилось на 10-12%.
По данным аналитиков «Кода Безопасности», существенно выросло число критичных инцидентов – на 13%. Это обусловлено тем, что злоумышленники все чаще прибегают к целевым атакам, а также используют продвинутые методы проникновения, в рамках которых особую роль играют этапы подготовки, внедрения и разведки.
«Подготовительные этапы атаки могут длиться до полугода, в течение которых злоумышленники собирают полную информацию об атакуемой компании и получают доступ к наиболее защищённым сегментам ИТ-инфраструктуры. Таким образом, непосредственная реализация атаки приводит к серьезным последствиям, вплоть до отказа всех сервисов целевой организации», – отмечают специалисты «Кода Безопасности».
Из-за того, что хакеры делают ставку на целевые атаки, растет популярность таких видов атак, как атака «подручными средствами» (LotL – Living off the Land) и атака на цепочку поставок (SCA – Supply Chain Attack). В атаках типа LotL киберпреступники используют легитимные программы и функции, такие как PowerShell, WMI, RDP, PsExec, AnyDesk, для выполнения вредоносных действий в целевой системе. Такая тактика позволяет обойти сигнатурные средства защиты и затрудняет обнаружение на ранних стадиях, поскольку для обнаружения следов подобных атак необходимы особые средства защиты, основанные на поведенческом анализе.
В рамках SCA злоумышленники атакуют малые и средние компании, которые сотрудничают с целевой организацией.
«Как правило, культура информационной безопасности в компаниях сегмента СМБ не отличаются высоким уровнем зрелости, поэтому становятся удобной входной точкой для доступа в инфраструктуру крупных предприятий. Атакующие закрепляются в уязвимых, масштабируемых сетях с минимальным контролем со стороны регуляторов, после чего развивают атаку на целевую критическую инфраструктуру», – поясняют эксперты вендора.
Как и в предыдущие годы, главной тактикой злоумышленников остается социальная инженерия. Она используется на этапе первоначального проникновения в инфраструктуру жертвы. При этом растет использование целевых фишинговых кампаний, в том числе с использованием ИИ. Качество таких атак постоянно повышается, поскольку развиваются и генеративные модели, которые позволяют ввести в заблуждение и опытных пользователей.
Среди используемого вредоносного ПО основную активность составляют трояны удаленного доступа (RAT – remote access trojan), загрузчики/дропперы и стилеры.
«Наибольшее распространение получили дропперы и загрузчики, используемые для первоначального внедрения полезной нагрузки в систему. Они применяются как при классических атаках посредством фишинга, так и при более сложных сценариях, например, в рамках компрометации внешних сервисов или цепочек поставок. Эти вредоносы часто имеют модульную структуру, позволяющую загружать RAT, стилеры или эксплойты в зависимости от ситуации в инфраструктуре жертвы, что позволяет адаптировать атаку и провести ее наименее заметно», – заключают аналитики «Кода Безопасности.

Контактное лицо: Ольга Безматерных (написать письмо автору)
Компания: Код Безопасности (все новости этой организации)
Добавлен: 23:16, 24.09.2025
Количество просмотров: 98

Первый Бит принял участие в конференции «Российские ERP-системы», Первый Бит, 17:58, 23.03.2026, Россия
290
Интегратор эффективных ИТ-решений "Первый Бит" выступил партнером конференции CNews «Российские ERP-системы», которая прошла в Москве 19 марта 2026 года.


UDV Group: Почему видимость сети становится ключевой практикой ИБ и что мешает компаниям ее достигать, UDV Group, 17:57, 23.03.2026, Россия
269
Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной безопасности.


DST Global и Λ-Универсум представили SemanticDB — первую живую онтологическую память для симбиотического ИИ, ДСТ Глобал, 22:47, 20.03.2026,
802
Россия — Февраль 2026 — Российская технологическая компания DST Global совместно с исследовательским проектом Λ-Универсум объявили о выпуске SemanticDB — базы данных нового поколения, предназначенной для хранения и эволюции смыслов.


Мобильное приложение «Лайм-Займ» признано одним из лучших среди МФО, МФК «Лайм-Займ», 22:47, 20.03.2026, Россия
466
Рейтинг составили специалисты сервиса Бробанк.ру на 16 марта 2026 года. «Лайм-Займ» вошел в топ-10 приложений в App Store и в топ-15 – в Google Play.


Modus BI 3.12: умный экспорт, API для отчетов и удобные фильтры по датам, Modus, 22:46, 20.03.2026,
470
Плановое обновление повышает удобство работы с отчетами, расширяет возможности экспорта и кастомизации.


«1С-Рарус» трансформировал продажи в холдинге United Elements с 1С:CRM, 1С-Рарус, 22:46, 20.03.2026, Россия
465
«1С-Рарус» автоматизировал продажи и управление проектами в холдинге United Elements, входящем в ТОП-10 дистрибьюторов климатического оборудования в России. Благодаря созданию единой цифровой среды на базе «1С:CRM ПРОФ» и «1С:Комплексная автоматизация» холдинг выстроил двухуровневую систему продаж и на треть сократил время обработки клиентских заявок.


Hoff использует решения Verme для экономии фонда оплаты труда, Verme, 22:45, 20.03.2026, Россия
468
Мультиформатный ритейлер мебели и товаров для дома Hoff сэкономил 1% от фонда оплаты труда за счет использования решений ГК Verme. Компания внедрила систему биометрического учета рабочего времени и автоматизированного табелирования во всех розничных магазинах сети, а также распределительном центре.


GreenData и УрФУ будут совместно развивать практико-ориентированное образование в сфере ИТ, GreenData, 22:45, 20.03.2026, Россия
464
Российский разработчик low-code платформы GreenData и Уральский федеральный университет имени первого Президента России Б. Н. Ельцина (УрФУ) объединяют усилия для развития практико-ориентированного образования.


Разработчик «Спарго Технологии» автоматизировал товарный учет в сети «Лекарства24.ру» с помощью «Единого справочника», АО "Спарго Технологии", 22:44, 20.03.2026, Россия
483
Компания «Спарго Технологии» завершила интеграцию модуля «Единый справочник» для московской сети аптек «Лекарства24.ру». Новое решение позволило централизовать управление товарной номенклатурой и сократить долю ручного труда при обработке товародвижения.


Профсоюз Северо-Западного филиала ФГУП «УВО Минтранса России» объединил работников спортом и историей, Федеральное государственное унитарное предприятие «Управление ведомственной охраны Министерства транспорта Российской Федерации», 22:42, 20.03.2026, Россия
252
Территориальный комитет профсоюза ведомственной охраны Минтранса России продолжает серию мероприятий, посвященных патриотическому воспитанию и сплочению коллектива.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100