👾 Киберугрозы становятся всё более изобретательными, но при этом большинство успешных атак по-прежнему происходят из-за базовых ошибок. Делимся кратким разбором двух материалов от Check Point, которые хорошо это иллюстрируют.
1. Что происходит с Ransomware в 3 квартале 2025 года
Несмотря на исчезновение нескольких крупных хакерских группировок, атаки никуда не делись — их стало даже больше:
▪️ 1 592 новые жертвы за квартал — это на 25% больше, чем в 3-м квартале 24-го;
▪️ 85 активных группировок — рекорд за всё время наблюдений;
▪️ 14 новых групп появилось всего за один квартал.
Рынок стал более «мелким»: растёт число небольших и одноразовых групп.
У них нет репутации, им нечего терять — а значит, платить выкуп становится ещё рискованнее, а вероятность получить рабочий дешифратор очень мала.
По географии всё стабильно: больше всего атак в США, далее Германия, Великобритания и Канада.
Главный вывод: даже если закрыть крупный RaaS-бренд, это не снижает число атак. Участники группировки просто уходят в другие проекты или запускают новые.
👉 Полный отчёт Check Point по ransomware за Q3
2. Почему киберстраховка не спасёт при плохой кибергигиене
Киберстрахование сегодня есть у многих зарубежных компаний. Но всё чаще страховщики отказывают в выплатах и причина обычно проста: базовая цифровая гигиена нарушена.
Страховщики проверяют наличие и соблюдение следующих практик:
▪️ используется ли многофакторная аутентификация;
▪️ обновляется ли ПО;
▪️ как управляются учётные записи;
▪️ есть ли план реагирования на инциденты.
Если базовые меры не соблюдаются, то в выплате просто откажут.
Основные причины взломов в 2025 году остаются максимально простыми:
➡️ 22% — компрометация учётных данных;
➡️ 20% — эксплуатация известных уязвимостей;
➡️ 16% — фишинг.
Главный вывод: страхование не обеспечит вам 100% защиту вашей сети, если вы игнорируете базовые правила.
👉 Полный материал читайте в блоге Check Point
Post #2406
1.67K

- ❤ 8
- 👀 4
- 👍 2