Вестник цифровой трансформации

Половина кибератак направлена на захват инфраструктуры
Половина кибератак направлена на захват инфраструктуры



Источник: rawpixel.com (CC0)


15:21 08.05.2026  |  167 просмотров



Центр мониторинга и реагирования на инциденты (SOC) МегаФона провел анализ зафиксированных угроз за 2025 год. Почти половина атак приходится на манипуляции с корпоративной инфраструктурой, однако лишь 9,5% всех инцидентов относятся к категории высокой критичности.

Исследование показало, что 48% инцидентов связаны с системными манипуляциями, когда злоумышленники стремятся внести изменения в работу инфраструктуры компании: от попыток скачивания подозрительных файлов до изменения настроек системных конфигураций. Такие действия часто предшествуют более серьезным атакам и могут привести к компрометации всех ИТ-систем.

Чуть менее трети случаев (29%) связаны с попытками получить доступ к конфиденциальным данным и системам управления. Сетевая разведка составляет 19% от всех инцидентов. Хакеры проводят активное сканирование инфраструктуры, используя различные инструменты для поиска уязвимостей и закрепления в периметре компании-жертвы.

Что касается вирусных угроз, несмотря на относительно невысокий общий процент (4%), они остаются серьезной проблемой. Злоумышленники совершенствуют методы обхода, используя сложные техники заражения и распространения вредоносного ПО. Специалисты выделяют два основных типа: вредоносные программы-инфостилеры, которые маскируются под легитимные приложения и нацелены на кражу конфиденциальных данных, и программы-вымогатели, шифрующие файлы или уничтожающие инфраструктуру, и требующие выкуп за восстановление.

Более половины инцидентов относятся к категории низкой критичности (51%), 39% составляют события средней критичности. Почти 10% являются критическими и требуют незамедлительной реакции.

Наибольший интерес к SOC демонстрируют производители промышленных товаров (23%), что связано с требованиями регуляторов и критичностью защиты производственных процессов. На втором месте — организации из сферы ИТ и телекоммуникаций (12%). Заметен растущий спрос со стороны сельского хозяйства и АПК (9%), что обусловлено цифровизацией отрасли и внедрением «умных» технологий: предприятия строят проактивную защиту, чтобы снизить риски сбоев.

В современных условиях интерес к службам мониторинга безопасности обусловлен как ужесточением регуляторных требований, так и усилением кибератак. Кроме того, злоумышленники активно внедряют технологии искусственного интеллекта в свои инструменты. ИИ автоматизирует процессы разведки, генерирует вредоносный код и адаптирует атаки под конкретные системы защиты. Это приводит к тому, что атаки становятся более технологичными, а их последствия — более разрушительными.

Теги: Автоматизация предприятий Информационная безопасность


Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных