Каждая пятая успешная кибератака на российские организации с января по сентябрь 2025 года носила массовый характер. Об этом «Газете.Ru» сообщили в пресс-службе компании Positive Technologies, ссылаясь на собственное исследование.
При проведении массовых атак злоумышленники более чем в половине случаев прибегали к использованию вредоносного программного обеспечения. Стремясь охватить как можно больше целей, хакеры в 47% случаев выбирали объекты атаки без привязки к конкретной отрасли. Тем не менее, государственные учреждения (12%) и промышленные предприятия (9%) чаще других становились мишенями таких кампаний. Эти сектора остаются наиболее атакуемыми и в целевых кампаниях из-за их стратегической важности, ценности данных и особенностей уровня развития систем киберзащиты.
В структуре массовых атак вредоносные программы применялись в 56% случаев. В каждой третьей успешной атаке фиксировалось использование программного обеспечения для удаленного доступа, которое позволяет полностью контролировать зараженные устройства, осуществлять сбор данных и внедрять дополнительное ПО. Шпионские программы, используемые для скрытого сбора конфиденциальной информации, были задействованы в 22% атак. Майнеры также остаются распространенным инструментом, встречаясь в 19% случаев.
Отмечается растущая тенденция использования технологий искусственного интеллекта для создания вредоносного кода, способного обходить стандартные средства защиты. Масштаб таких атак может варьироваться от десятков до тысяч пострадавших компаний.
Самым частым итогом массовых атак стала утечка конфиденциальных данных, зафиксированная в 40% случаев. Кроме того, в 26% атак ресурсы пострадавших компаний использовались для дальнейших злонамеренных действий, а почти в четверти случаев (24%) были нарушены основные операционные процессы организаций.
Ранее выяснилось, что хакеры научились атаковать компании РФ через кружки с подогревом и другие «цифровые мины».