Солары представили результаты своего исследования, отмечая увеличение числа атакующих в 2025 году российские компании хакерских группировок более чем в 2 раза.
По данным исследователей, к ноябрю доля присутствия профессиональных хакерских групп в инфраструктурах российских компаний выросла до 35%, что на 10 п.п. больше, чем по итогам 2 квартала.
Анализ срабатываний сенсоров показал, что число заражений вредоносным ПО в 3-ем квартале 2025 года снизилось почти на 50% в сравнении со 2-ым, до 1,4 млн. Вместе с этим уменьшилось и число атакуемых организаций (на 19%, до 13,8 тыс.).
Тем не менее, интенсивность атак в целом продолжает расти - для сравнения, еще в 4-ом квартале 2024 года каждая компания сталкивалась с 40 заражениями вредоносным ПО против 99 за октябрь 2025 года.
В 3-ем квартале хакеры чаще пытались атаковать организации из сфер промышленности (27% сработок сенсоров, -5 п.п. в сравнении со 2‑ым кварталом), ТЭК (17%, + 6 п.п.), здравоохранения (17%, -1 п.п.) и госструктур (13%, + 6 п.п.).
Чуть меньше заражений было зафиксировано в IT-компаниях (11%), образовательных организациях (10%), кредитно-финансовой отрасли (4%) и телекоме (1%).
При этом за октябрь доля заражений ВПО в ТЭК и вовсе выросла до 30%, на здравоохранение - до 29%, а на госструктуры - до 26%. Остальные заражения пришлись на промышленность (6%), образование (4%) и другие отрасли.
Эксперты связывают рост интереса злоумышленников к ТЭК с их важностью для экономики и безопасности страны - они интересны как прогосударственным атакующим, так и киберпреступникам, которые хотят заработать на вымогательстве.
Большая часть сработок сенсоров пришлась на индикаторы присутствия APT (32% в 3-ем квартале, +7 п.п. в сравнении со 2-ым кварталом), стилеры (30%, -8 п.п.) и RAT (24%,+ 5 п.п.).
В октябре 2025 года доля присутствия профессиональных хакеров вовсе выросла до 36%, доля стилеров - до 32%, а RAT осталась примерно на том же уровне и составила 23%.
Изучение сложных кибератак профессиональных хакеров позволил выявить за 10 месяцев этого года 18 кластеров и APT-группировок - в прошлом году их было 8.
При этом фиксируется снижение активности проукраинских групп - например, инструментарий Shedding Zmiy был обнаружен лишь в 2% атак, а в прошлом году их доля присутствия составляла 37%.
В целом доля инцидентов с проукраинскими хакерами снизилась до 20%.
Главной целью продвинутых хакеров в этом году по-прежнему остается шпионаж (61%, + 7 п.п. год к году). Доля финансово-мотивированных атак снизилась на 3 п.п. год к году, до 17%, а хактивистских - на 11 п.п., до 11%.
Чаще всего группировки атаковали организации из госсектора (33%, -3 п.п. год к году) и промышленности (20%, +3 п.п. год к году). Также значительно выросло число расследований сложных атак в IT-отрасли - на 10 п.п. год к году, до 16%.
Кроме того, фиксируется всплеск атак профессиональных хакеров и в отрасли энергетики (9%).
При этом 27% сложных атак начинались через доверительные отношения - это в 3,3 раза больше, чем в прошлом году. Чуть чаще хакеры проникают в инфраструктуры через уязвимости (31%), скомпрометированные учетные данные (28%), а реже - через фишинг (14%).
Вместе с этим хакеры стали дольше сидеть в инфраструктурах жертв: доля сложных атак сроком от шести месяцев до года выросла на 12 п.п. год к году - до 19%, а от года до двух лет - на 8 п.п., до 14%.
Post #7665
8.02K