ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней

42% российских компаний и госорганизаций считает фишинг и социнженерию основной угрозой, что формирует спрос на проактивные ИБ-инструменты и раннее выявление кибератак. Это в ходе исследования выяснили эксперты центра компетенций защиты данных ГК «Гарда». 

Среди целей APT-атак (названных главной опасностью 13% респондентов) примерно по трети участников отметило кражу персональных данных и удаление или шифрование чувствительных сведений. Помимо этого, опрошенные упомянули нарушение деятельности атакуемой компании по политическим мотивам (11%), стремление использовать инфраструктуру в криминальных целях (например, включить заражённые устройства в ботнеты) и кражу финансовой информации (по 10%), а также остановку важных систем (8%).

Наиболее уязвимыми системами 22% организаций считает ИТ-серверы с приложениями и базами данных. Каждая пятая организация относит к этой группе рабочие станции пользователей, 17% — сетевое оборудование, а 16% — недоверенное личное оборудование, которое сотрудники подключают к корпоративной сети. Небольшая доля респондентов в данном контексте вспомнила про IoT-устройства, оборудование производственного сегмента и периферийную технику (принтеры/МФУ или видеопанели).

На фоне появления новых скрытных тактик хакеров компании начинают смотреть в сторону технологий киберобмана (deception), помогающих пресечь развитие инцидента на раннем этапе и снизить нагрузку на ИБ-команды. Для реагирования безопасники используют файрволы (включая NGFW) и EDR (24% и 23% соответственно). NDR применяют 20% опрошенных, SOAR — 19%, XDR — 15%.

«В 2024 году среднее время срытого присутствия злоумышленника внутри сети перед нанесением серьёзного ущерба составило десять дней. Российским компаниям нужна полная картина событий, которые происходят в корпоративной сети. Такая информация помогает точнее выбирать защитные системы, повышает эффективность принятия решений и сокращает время на анализ ИБ-инцидентов», — добавила ко всему Екатерина Харитонова, руководитель продукта «Гарда Deception».

9 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней
08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных