Categories: Новости

Промышленность – стала самой атакуемой отраслью в РФ

На долю промышленных предприятий России пришлось 28% атак от общего числа инцидентов, таковы данные «Кода Безопасности» за три квартала 2025 года. В топ-3 атакуемых отраслей также вошли государственные предприятия и финансовый сектор, на которые приходится 24% и 22% атак соответственно.

По данным исследования, характерной особенностью атак стало комбинированное применение вредоносного и легитимного ПО. Злоумышленники активно эксплуатируют уязвимости в широко применяемом программном обеспечении, так, браузеры на базе Chrome использовались в 23% атак, Telegram – в 19%, Linux – 15%, также в число популярного ПО входят Microsoft Office, SharePoint, Windows Server, VMware ESXi.

В топ киберугроз вошли вредоносное ПО, С2 (Command and control) и фишинг, на них приходится 93%, 58% и 45% инцидентов.

«Среди основного ВПО – трояны-стилеры, например, Lumma Stealer, программы-вымогатели (LockBit, Conti), бэкдоры, которые обеспечивают длительный контроль над зараженными системами. Популярны фреймворк для управления атаками (Cobalt Strike), а также легитимные инструменты удаленного доступа (AnyDesk, ScreenConnect) для несанкционированного доступа и контроля», – отметили эксперты «Кода Безопасности».

По словам специалистов компании, современный злоумышленник – это квалифицированный хакер, который активно использует разнообразное ВПО, инструменты и техники для компрометации систем. Для первоначального «входа» чаще всего применяется фишинг, для затруднения обнаружения – инструменты шифрования и кодирования вредоносных файлов, для управления атакой – командно-контрольные инфраструктуры (C2-серверы).

«Для первых трех кварталов года характерна комбинированная атака (kill chain): от первоначального сканирования и разведки (выявления уязвимостей) до проникновения, закрепления, эксфильтрации данных и шифрования/вывода из строя систем. При этом злоумышленник ориентирован на автоматизированные, масштабируемые и длительные кампании», – заключили эксперты «Кода Безопасности».

Справка

«Код Безопасности» – российский разработчик средств защиты информации, которые обеспечивают защиту конечных станций и серверов, периметра сети, виртуальных инфраструктур и мобильных устройств. Продукты компании имеют более 70 действующих сертификатов Министерства обороны, ФСБ и ФСТЭК России, поэтому решения применяют в инфраструктурах более 32000 российских организаций.

Источник фото: Shutterstock

Редакция

Recent Posts

«Ростелеком» оценил потенциал сибирских разработок на форуме «Технопром-2026»

Эксперты «Ростелекома» ознакомились с ИТ-стартапами, представленными на Сибирской венчурной ярмарке(16+) в рамках форума «Технопром-2026»(16+). Компания…

13 часов ago

Оранжевое настроение третьего тома «Книги для Тёмы» создала художница из Кольцово

У нас новый сезон, новый герой и, конечно, новая обложка! Художница Нина Махнина рассказала нам,…

16 часов ago

«Ростелеком» представил ИИ-решения для цифровизации промышленности на «Технопроме-2026»

«Ростелеком» представил на форуме «Технопром-2026» ИИ-инструменты для российской промышленности. Эксперты компании приняли участие в панельной…

2 дня ago

Семьям участников СВО Новосибирской области оказал поддержку психолог

В деревне Красноярка Венгеровского округа прошла очень душевная и значимая встреча семей участников СВО Ирина…

2 дня ago

Гранты на ремонт дорог и клубов получили ТОСы Новосибирской области

Подведены итоги конкурса общественных территориальных общественных самоуправлений инициатив Венгеровского муниципального округа. В этом году в…

2 дня ago

Бережливое будущее: «Оксид» и «Восток» запускают преобразования вместе с вузами и РЦК

На полях форума «Технопром» подписаны трёхсторонние соглашения между Корпорацией развития Новосибирской области, вузами и промышленными…

2 дня ago