Государство под прицелом
📕 В первом полугодии 2025 года 21% успешных атак на организации пришлись на госучреждения — это на 6 п.п. больше, чем в прошлом полугодии. При этом треть атак (32%) привела к утечкам конфиденциальных данных. На фоне геополитической напряженности хактивисты и APT-группы работают почти без пауз. Их интерес — выводить из строя ключевые сервисы, бить по репутации и похищать данные для кибершпионажа.
⏩Самые заметные эпизоды последних месяцев — многочасовые DDoS-атаки на ФНС, «Госключ» и «Честный знак». В феврале 2025-го Роскомнадзор отразил 822 DDoS-атаки на системы госуправления, а самая длительная длилась 71 час. В это же время APT-группы запускали фишинговые кампании против госорганизаций и их подрядчиков: под видом офисных документов внедряли шпионские модули, крали учетные данные и закреплялись в инфраструктуре.
⏩Такой микс атак, DDoS ради «шума» и точечный фишинг ради разведки, стал нормой. Хактивисты вроде NoName057(16) бьют по публичным сервисам, а Cloud Atlas и Sticky Werewolf работают тише, через почту и подрядчиков, похищая документы и учетные записи. В итоге даже одна незаметная точка входа может обернуться масштабным простоем и утечкой критичных данных.
⏩ Активность хактивистов и во втором полугодии остается высокой, а DDoS будет еще более автоматизированным и дешевым за счет ботнетов. APT-группировки же продолжат искать слабые звенья в цепочках поставок и среди подрядчиков, там, где защита может быть формальная или неполная.
Post #173
254

- ⚡ 4
- ❤ 3
- 🔥 2