Новости

Гром среди ясного сервера: атаки, которые не дают времени на ответ

В 2025 году более половины кибератак длились менее суток и, как правило, завершались шифрованием файлов — такие выводы содержатся в глобальном отчёте «Анатомия ландшафта киберугроз», подготовленном экспертами центра сервисов по кибербезопасности «Лаборатории Касперского».

Согласно исследованию, доля атак, начинавшихся с эксплуатации публично доступных приложений, выросла до 44%. На втором месте по-прежнему остаётся проникновение через скомпрометированные учётные записи, однако их доля снизилась до 25% (годом ранее — почти треть). Также отмечается рост инцидентов, связанных с использованием доверительных отношений (Trusted Relationship), — за год этот показатель увеличился на 3 процентных пункта и достиг 16%.

Злоумышленники нередко комбинируют различные методы: например, сначала проникают в компанию через уязвимости в приложениях, а затем используют её инфраструктуру для атак на другие организации.

По длительности инцидентов: 51% атак завершались менее чем за сутки, преимущественно с шифрованием данных. 33% инцидентов длились в среднем 108 дней, в течение которых киберпреступники не только шифровали файлы, но и скрытно похищали информацию. Ещё 16% атак изначально выглядели как быстрые, но между проникновением и нанесением ущерба наблюдалась задержка, что увеличивало их продолжительность до 19 дней.

Эксперты отмечают, что основные векторы атак за последние годы практически не изменились: наиболее часто используются уязвимости в публичных приложениях и скомпрометированные учётные записи. При этом вредоносные письма уступили место атакам через подрядчиков — их доля с 2023 года выросла более чем вдвое. Также наблюдается усложнение схем: в одном из случаев злоумышленники последовательно скомпрометировали несколько организаций, чтобы добраться до основной цели.
2026-05-12 09:00 Кибератаки