28 сентября 2026 / время чтения: 2 мин. / всего просмотров: 16

Безопасникам советуют проводить командно-штабные учения


Согласно отчёту NCC Group о киберугрозах за август 2026-го, 1073 компании по всему миру подверглось атакам программ-вымогателей, что стало рекордным показателем для текущего года, превысив июльскую цифру на 12%.

Больше остальных пострадали организации из Северной Америки (44% инцидентов). На долю Европы пришлось 26% известных случаев, на Азию — 13%. На нижней шкале оказались жертвы из Южной Америки, Африки и Океании — 6%, 2% и 2% соответственно.

Наиболее частой мишенью в августе стал промышленный сектор — 31% всех зафиксированных кейсов. В число других отраслей, затронутых атаками ВПО, вошли ритейл (18%), здравоохранение (12%), ИТ (11%) и финансовые услуги (6%).

Среди самых значимых ИБ-событий прошлого месяца, упомянутых в отчёте NCC, — кибератака на компанию Boston Dynamics и утечка в результате действий хакеров, коснувшаяся Manchester Airport Group. Последний случай служит напоминанием о том, что некоторые операторы зловредов отказываются от шифрования данных в пользу их прямой кражи и последующего шантажа.

Из всех взломов, которые удалось связать с известными злоумышленниками, 164 были приписаны группировке Qilin, а 116 —The Gentlemen. В течение года они регулярно сменяли друг друга в качестве наиболее активных участников подобных инцидентов. Далее следуют Cl0p (89 зафиксированных атак), Dire Wolf (43) и INC Ransom (43).

Вице-президент NCC Group по вопросам киберразведки и реагирования на угрозы Мэтт Халл прокомментировал усиление активности программ-вымогателей до пиковых значений так: «Этот рост обусловлен сочетанием факторов, включая стремительное развитие искусственного интеллекта и сохраняющуюся геополитическую нестабильность, которая способствует усилению угроз со стороны госсубъектов. По мере изменения ландшафта угроз организациям необходимо обеспечивать соответствие уровня своей устойчивости и возможностей реагирования актуальным вызовам».

В отчёте организациям рекомендуется разработать план защиты, чтобы в случае атаки ВПО иметь под рукой чёткую стратегию действий, позволяющую минимизировать последствия ИБ-событий. Также следует проводить командно-штабные учения (tabletop exercises) для подготовки к реальным инцидентам, поскольку они помогают выявить и устранить пробелы в стратегии кибербезопасности.

 

Усам Оздемиров

Похожие новости

Новость

Akamai: API — основная мишень для атак на современные компании

Новость

F6 предупреждает о «красном» вредоносе

Новость

Сезон «яблок» — сезон фрода

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

  1. 05 Китайские хакеры выбирают Telegram
  2. 06 CISA рассказало организациям о пользе киберприманок
  3. 07 Киберпреступники среди всей «крипты» выбирают Monero
  4. 08 CISA и NIST — о защите облачных токенов идентификации
  5. 09 Почему трудно оправиться от атак вымогательского ПО
  6. 10 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»