Весной — 2024 хакеры атаковали компании в 80 раз чаще, чем в те же месяцы 2023 года

В 2024 году в свободный доступ попали данные 59% российских компаний, говорится в итоговом отчёте «Инфосистем джет». Первая тройка самых атакуемых отраслей выглядит так: финансы, ИТ и недвижимость.

Аналитики изучили подробности свыше 10 тыс. киберинцидентов, произошедших на сетях более чем сотни корпоративных клиентов компании, и отметили рост объёма утечек на 60% (по сравнению с 2023 годом). Число скомпрометированных учётных записей достигло почти 16 тыс.

Эксперты «Инфосисистем» назвали самую очевидную причину такого количества утекших строк с информацией: сотрудники пострадавших компаний используют рабочие учётные данные в личных целях — для регистрации на маркетплейсах и в других онлайн-сервисах, которые впоследствии становятся жертвами взломщиков, и ПДн начинают распространяться по Сети.

В 44% случаев хакеры проникали в корпоративные системы с помощью вредоносов, распространяемых через фишинговые рассылки. При этом 17% атак происходило через ранее взломанных подрядчиков целевой организации.

«Причины такой популярности фишинговых рассылок в их низкой себестоимости, широте покрытия и высокой эффективности. Даже одного перехода по вредоносной ссылке может быть достаточно для компрометации инфраструктуры», — пояснил руководитель BI.Zone Threat Intelligence Олег Скулкин. Он добавил: в 79% таких кейсов зловред был замаскирован под финансовую документацию.

Пик хакерской активности, по словам исследователей компании «Инфосистемы джет», пришёлся на середину весны — начало лета. Это связывают с «расслабленностью в период отпусков». Данный тезис подтвердили в T.Hunter: весной текущего года было зафиксировано в 80 раз больше кибератак, чем в те же месяцы 2023-го, констатировали безопасники.

20 декабря, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам
20.04.2026
Проза ИИ-отрасли: строители не успевают за инвесторами
20.04.2026
Цифровые гарантии для россиян обсудят в Госдуме
20.04.2026
Минцифры простимулирует импортозамещение новыми штрафами
20.04.2026
Регистрация смартфонов в базе IMEI — обязательно и платно
20.04.2026
Николай Гончаров (Security Vision): «Главный фактор — способность быстро связать разрозненные сигналы, понять контекст атаки и принять решение по реагированию»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных