Самые популярные новости ChitaMedia 21 июня
21 июня, 22:32
Температура до +18 градусов ожидается в Чите 22 июня
21 июня, 21:30
Прокуратура Забайкалья проверит школу по факту избиения девочки
21 июня, 20:28
Суд конфисковал мотоцикл у пьяного жителя Шилкинского района
21 июня, 19:53
Прокуроры Забайкалья добились выплат участникам СВО на 40 млн рублей
21 июня, 18:36
Александр Осипов осмотрел новый ФОК в Кыре
21 июня, 17:27
Житель Краснокаменска получил условный срок за контрабанду препарата из КНР
21 июня, 16:44
Житель Забайкалья получил 2 года ограничения свободы за стрельбу из найденного ружья
21 июня, 15:36
Суд отказал Соцфонду в иске на 4 млн рублей к "потерянным" родителям
21 июня, 14:58
Волонтёры "Альтаира" обучили 200 пограничников в Забайкалье
21 июня, 13:20
Библиотека в Кыре получила VR-очки и кресла-мешки по нацпроекту
21 июня, 12:30
Минпросвещения утвердило новые стандарты для детских садов с 1 сентября
21 июня, 11:09
Забайкальцам рассказали, почему "метод крестика" работает от укуса комаров
21 июня, 10:03
Почти 140 светильников установили а дороге Чита — Ингода
21 июня, 09:03
Несколько домов в районе ТЦ "Фортуна" в Чите останутся без света 21 июня
21 июня, 08:30

Половина кибератак направлена на захват инфраструктуры 

Тематическая иллюстрация Пресс-служба компании МегаФон
Тематическая иллюстрация
Фото: Пресс-служба компании МегаФон
Нашли опечатку?
Ctrl+Enter

ChitaMedia, 12 мая. Центр мониторинга и реагирования на инциденты (SOC) МегаФона провёл анализ зафиксированных угроз в отношении клиентов. Эксперты изучили данные за 2025 год: почти половина атак приходится на манипуляции с корпоративной инфраструктурой. Однако лишь 9,5% всех инцидентов относятся к категории высокой критичности, сообщает пресс-служба компании МегаФон.

Исследование показало, что 48,3% инцидентов связаны с системными манипуляциями, когда злоумышленники стремятся внести изменения в работу инфраструктуры компании: от попыток скачивания подозрительных файлов до изменения настроек системных конфигураций. Такие действия часто предшествуют более серьёзным атакам и могут привести к компрометации всех ИТ-систем.

Чуть менее трети случаев (28,7%) связаны с попытками получить доступ к конфиденциальным данным и системам управления. Сетевая разведка составляет 18,9% от всех инцидентов. Хакеры проводят активное сканирование инфраструктуры, используя различные инструменты для поиска уязвимостей и закрепления в периметре компании-жертвы.

Что касается вирусных угроз, несмотря на относительно невысокий общий процент (4,1%), они остаются серьёзной проблемой. Злоумышленники совершенствуют методы обхода, используя сложные техники заражения и распространения вредоносного ПО. Специалисты выделяют два основных типа: вредоносные программы-инфостилеры, которые маскируются под легитимные приложения и нацелены на кражу конфиденциальных данных, и программы-вымогатели шифрующие файлы или уничтожающие инфраструктуру, и требующие выкуп за восстановление.

Более половины инцидентов относятся к категории низкой критичности (51,5%), 39% составляют события средней критичности. Почти 10% являются критическими и требуют незамедлительной реакции.

Наибольший интерес к SOC демонстрируют производители промышленных товаров (23,5%), что связано с требованиями регуляторов и критичностью защиты производственных процессов. На втором месте — организации из сферы ИТ и телекоммуникаций (11,8%). Заметен растущий спрос со стороны сельского хозяйства и АПК (8,8%), что обусловлено цифровизацией отрасли и внедрением "умных" технологий: предприятия строят проактивную защиту, чтобы снизить риски сбоев.

В современных условиях интерес к службам мониторинга безопасности обусловлен как ужесточением регуляторных требований, так и усилением кибератак. Кроме того, злоумышленники активно внедряют технологии искусственного интеллекта в свои инструменты. ИИ автоматизирует процессы разведки, генерирует вредоносный код и адаптирует атаки под конкретные системы защиты. Это приводит к тому, что атаки становятся более технологичными, а их последствия — более разрушительными. 

16842
81
131