Из данных исследования об актуальных киберугрозах за I–II квартал 2025 года Positive Technologies следует, что вредоносное программное обеспечение (ВПО) остается ключевым инструментом в арсенале киберпреступников.
Ключевые цифры привели на инфографике ☝️
Рост популярности ВПО обусловлен способностью быстро проникать в целевые системы, длительное время оставаться незамеченным и обеспечивать злоумышленникам устойчивый контроль над захваченными ресурсами.
Злоумышленники действительно стали работать как высокотехнологичные корпорации, используя комплексный подход: они атакуют не только технологические слабости, но и человеческий фактор. Социальная инженерия, особенно с применением ИИ для генерации убедительных фишинговых писем стирает грань между правдой и ложью, делая атаки невероятно эффективными, – отметил член правления РОЦИТ, эксперт по информационной безопасности Андрей Ярных.
Практически любая, даже самая продвинутая защита, имеет два особенно уязвимых места, добавил эксперт:
▫️ Люди. Самый ненадежный элемент системы.
Недостаточная осведомленность, усталость или простое доверие могут свести на нет работу многомиллионных систем безопасности. Постоянное обучение и тренировки на актуальных кейсах — это не опция, а необходимость.
▫️ Своевременное обновление инфраструктуры.
Устаревшее ПО и оборудование — это мины замедленного действия, для которых уже давно написаны эксплоиты. Процесс управления обновлениями и исправлениями должен быть непрерывным и приоритетным. Именно поэтому важно использовать отечественные технологии и сервисы, как более прозрачные и ответственные в части мер предпринимаемой защиты пользователей.
Таким образом, защита не может быть чисто технологической. Это непрерывный процесс, сочетающий грамотные процессы (российское ПО и оборудование, своевременный патчинг, политики безопасности) и подготовленных, информированных и потому «иммунных» людей, – резюмировал он.
#РОЦИТ #кибербезопасность #ПО
🔹 Подписаться на РОЦИТ

