Categories: Новости

Промышленность – стала самой атакуемой отраслью в РФ

На долю промышленных предприятий России пришлось 28% атак от общего числа инцидентов, таковы данные «Кода Безопасности» за три квартала 2025 года. В топ-3 атакуемых отраслей также вошли государственные предприятия и финансовый сектор, на которые приходится 24% и 22% атак соответственно.

По данным исследования, характерной особенностью атак стало комбинированное применение вредоносного и легитимного ПО. Злоумышленники активно эксплуатируют уязвимости в широко применяемом программном обеспечении, так, браузеры на базе Chrome использовались в 23% атак, Telegram – в 19%, Linux – 15%, также в число популярного ПО входят Microsoft Office, SharePoint, Windows Server, VMware ESXi.

В топ киберугроз вошли вредоносное ПО, С2 (Command and control) и фишинг, на них приходится 93%, 58% и 45% инцидентов.

«Среди основного ВПО – трояны-стилеры, например, Lumma Stealer, программы-вымогатели (LockBit, Conti), бэкдоры, которые обеспечивают длительный контроль над зараженными системами. Популярны фреймворк для управления атаками (Cobalt Strike), а также легитимные инструменты удаленного доступа (AnyDesk, ScreenConnect) для несанкционированного доступа и контроля», – отметили эксперты «Кода Безопасности».

По словам специалистов компании, современный злоумышленник – это квалифицированный хакер, который активно использует разнообразное ВПО, инструменты и техники для компрометации систем. Для первоначального «входа» чаще всего применяется фишинг, для затруднения обнаружения – инструменты шифрования и кодирования вредоносных файлов, для управления атакой – командно-контрольные инфраструктуры (C2-серверы).

«Для первых трех кварталов года характерна комбинированная атака (kill chain): от первоначального сканирования и разведки (выявления уязвимостей) до проникновения, закрепления, эксфильтрации данных и шифрования/вывода из строя систем. При этом злоумышленник ориентирован на автоматизированные, масштабируемые и длительные кампании», – заключили эксперты «Кода Безопасности».

Справка

«Код Безопасности» – российский разработчик средств защиты информации, которые обеспечивают защиту конечных станций и серверов, периметра сети, виртуальных инфраструктур и мобильных устройств. Продукты компании имеют более 70 действующих сертификатов Министерства обороны, ФСБ и ФСТЭК России, поэтому решения применяют в инфраструктурах более 32000 российских организаций.

Источник фото: Shutterstock

Редакция

Recent Posts

В Новосибирской области не планируется каких-либо увольнений или сокращений в бюджетной сфере

Об этом сегодня сообщил губернатор Андрей Травников в ходе прямой трансляции. «При формировании областного бюджета…

9 часов ago

Выплату 2 млн рублей за контракт на СВО продлили до конца года в Новосибирской области

Сокращение мер поддержки участников специальной военной операции недопустимо, считает губернатор Новосибирской области Андрей Травников. В…

11 часов ago

Андрей Травников подтвердил открытие движения по четвертому новосибирскому мосту в 2025 году

В ходе прямого эфира на телеканале ОТС 25 ноября, губернатор Новосибирской области Андрей Травников выразил…

11 часов ago

Андрей Травников: В областном центре из года в год увеличиваются объемы работы на теплосетях

В прямом эфире телеканала ОТС Андрей Травников ответил на сложный вопрос, ежегодно волнующий жителей Новосибирска…

11 часов ago

Андрей Травников ответил на вопросы жителей в прямом эфире ОТС

Об особенностях бюджета на 2026 год и плановый период 2027-2028 годов глава региона рассказал в…

11 часов ago

Приоритеты регионального бюджета на 2026 год назвал Андрей Травников

Все социальные обязательства будут сохранены в полной мере. Главные приоритеты бюджета Новосибирской области на 2026…

13 часов ago