ГК «Гарда»: Среднее время скрытого присутствия хакера в сети перед нанесением ущерба — десять дней

42% российских компаний и госорганизаций считает фишинг и социнженерию основной угрозой, что формирует спрос на проактивные ИБ-инструменты и раннее выявление кибератак. Это в ходе исследования выяснили эксперты центра компетенций защиты данных ГК «Гарда». 

Среди целей APT-атак (названных главной опасностью 13% респондентов) примерно по трети участников отметило кражу персональных данных и удаление или шифрование чувствительных сведений. Помимо этого, опрошенные упомянули нарушение деятельности атакуемой компании по политическим мотивам (11%), стремление использовать инфраструктуру в криминальных целях (например, включить заражённые устройства в ботнеты) и кражу финансовой информации (по 10%), а также остановку важных систем (8%).

Наиболее уязвимыми системами 22% организаций считает ИТ-серверы с приложениями и базами данных. Каждая пятая организация относит к этой группе рабочие станции пользователей, 17% — сетевое оборудование, а 16% — недоверенное личное оборудование, которое сотрудники подключают к корпоративной сети. Небольшая доля респондентов в данном контексте вспомнила про IoT-устройства, оборудование производственного сегмента и периферийную технику (принтеры/МФУ или видеопанели).

На фоне появления новых скрытных тактик хакеров компании начинают смотреть в сторону технологий киберобмана (deception), помогающих пресечь развитие инцидента на раннем этапе и снизить нагрузку на ИБ-команды. Для реагирования безопасники используют файрволы (включая NGFW) и EDR (24% и 23% соответственно). NDR применяют 20% опрошенных, SOAR — 19%, XDR — 15%.

«В 2024 году среднее время скрытого присутствия злоумышленника внутри сети перед нанесением серьёзного ущерба составило десять дней. Российским компаниям нужна полная картина событий, которые происходят в корпоративной сети. Такая информация помогает точнее выбирать защитные системы, повышает эффективность принятия решений и сокращает время на анализ ИБ-инцидентов», — добавила ко всему Екатерина Харитонова, руководитель продукта «Гарда Deception».

9 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.01.2026
У «Сигнала» появится младший брат
15.01.2026
За «серую» продажу SIM-карт — штраф до миллиона рублей
15.01.2026
Члены Scattered Lapsus$ Hunters взломали Discord
14.01.2026
Europol помог испанской полиции в поимке хакеров
14.01.2026
Как «Мир» принимают в мире. Нюансы
14.01.2026
Три недели до 26-го Банковского форума iFin-2026
14.01.2026
DLP «СёрчИнформ КИБ» интегрировалась с архиватором ARZip для контроля передачи защищённых архивов
14.01.2026
ВЭФ предупредил о серьёзных рисках, связанных с deepfake-технологиями
14.01.2026
«Астра» покупает разработчика «МойОфис»?
13.01.2026
Личные аккаунты LLM, находящиеся в тени, повышают риски утечки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных