Число атак зловредов сократилось из-за «войны за сферы влияния»

Во втором квартале 2025 года количество атак с использованием программ-вымогателей во всём мире сократилось на 43% по сравнению с первым кварталом. Согласно новым данным NCC Group, существенное влияние на ландшафт угроз оказали действия правоохранительных органов и внутренние конфликты.

С апреля по июнь в общей сложности было зарегистрировано 1180 атак, в то время как в первом квартале безопасники зафиксировали 2074 инцидента. Компания также отметила, что число заявленных атак с использованием вымогательского ПО сокращалось четыре месяца подряд, снизившись в июне на 6% — по сравнению с маем (до 371). Замедление во втором квартале последовало за резким ростом числа атак в первые три месяца года, вызванным агрессивными кампаниями доминирующих хак-групп (Clop, RansomHub и Akira).

Недавние операции силовиков привели к сбоям в работе некоторых операторов программ-вымогателей, как раз включая филиалы Clop и RansomHub — организаций, которые исчезли из списка десяти самых активных группировок второго квартала. «Эти сбои, вероятно, вызвали цепную реакцию в экосистеме программ-вымогателей, вынудив её филиалы перегруппироваться», — предположили исследователи NCC Group.

В отчёте от 23 июля также упоминаются внутренние утечки и конфликты между различными участниками групп злоумышленников как возможные факторы замедления.

Эксперты наблюдали, как DragonForce ведёт «войну за сферы влияния» с конкурирующими операторами вымогательского софта, стремясь утвердить своё доминирование на рынке киберпреступности. По всей видимости, именно DragonForce была ответственна за сбой в работе инфраструктуры RansomHub, случившийся в конце марта, что привело к сокращению объёмов деятельности последней.

Безопасники сообщили, что в 2025 году уже отследили 86 новых и существующих активных хак-групп. Этот показатель, по всей видимости, побьёт рекорд 2024-го. «Увеличение числа злоумышленников означает расширение спектра методов атак, к которым компаниям следует быть готовыми», — прокомментировал тренд руководитель отдела глобальной аналитики угроз NCC Group Мэтт Халл.

 

Усам Оздемиров

28 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.07.2025
Шекспир в кибербезе. Платить или не платить вымогателям?
28.07.2025
«Альфа-Банк»: Мы ищем точки роста для автоматизации
28.07.2025
Бизнес и регуляторы учатся философии вневременного шатдауна
28.07.2025
Завершены испытания на совместимость ПТК «СУРА» и InfoDiode
28.07.2025
Половина предприятий России имеет низкий уровень зрелости процессного управления ИБ
28.07.2025
Число атак зловредов сократилось из-за «войны за сферы влияния»
28.07.2025
Нейросети помогут сократить время на рутинные задачи госслужащих
25.07.2025
Мнение: Max будет набирать аудиторию очень долго
25.07.2025
ЛК — о нюансах сервисов для оплаты зарубежных подписок
25.07.2025
Новое решение «Т-Технологий» снижает порог входа в сегмент распознавания речи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных