Успех вымогателей основан на «дисциплинированности» хакеров

Несмотря на снижение общего числа атак, средний размер выплат операторам программ-вымогателей в этом году увеличился на 44% (до 3,6 млн долларов) по сравнению с 2024-м, говорится в отчёте ExtraHop. Компания делает вывод о явной эволюции стратегии киберпреступников: их операции теперь нацелены на более высокую прибыль и долгосрочное воздействие.

В ходе исследования было опрошено 1800 руководителей ИТ-подразделений и служб безопасности из семи стран. Респонденты сообщили в среднем о пяти-шести инцидентах с участием вымогателей за текущий год, что примерно на четверть меньше, чем в прошлом. 70% пострадавших заплатило выкуп, при этом в критически важных секторах его суммы были значительно выше среднего. Выплаты в сфере здравоохранения и госсекторе составили почти 7,5 млн долларов, в то время как финансовые организации потратили около 3,8 млн долларов на каждый запрос.

Исследователи объясняют эскалацию всё более «дисциплинированными» действиями атакующих. Такие группировки, как RansomHub, LockBit и DarkSide, продолжают доминировать, совершенствуя свои методы для максимального эффекта. «Сочетание изощрённости злоумышленников и более широкой поверхности атаки представляет опасность. Это затрудняет обнаружение вторжений и даёт преступникам значительное преимущество», — указывают в ExtraHop.

Авторы отчёта назвали инфраструктуру публичного облака, сторонние интеграции и приложения искусственного интеллекта основными источниками риска кибербезопасности — 53,8%, 43,7% и 41,9% соответственно. Эти взаимосвязанные системы расширяют поверхность атак и усложняют меры защиты. Фишинг же остаётся ведущим методом проникновения, отвечая за 33,7% инцидентов. За ним следуют уязвимости софта (19,4%) и взломы цепочек поставок (13,4%).

Попав в сеть, хакеры обычно оставались незамеченными около двух недель — достаточно времени для горизонтального перемещения, извлечения данных и подготовки к развёртыванию программы-вымогателя. Каждый зафиксированный случай приводил к простою примерно в 37 часов. В транспортном секторе сбои длились до 74 часов.

Ограниченная видимость, нехватка специалистов и «усталость от бдительности», по мнению экспертов, являются основными препятствиями для более быстрого реагирования. Для противодействия этим тенденциям ExtraHop рекомендует организациям прежде всего проявлять проактивное отношения к новым тактикам, особенно в условиях использования нейросетей.

 

Усам Оздемиров

23 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет
05.12.2025
В «Госуслуги» только через Max?
04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных