28 сентября 2026 / время чтения: 2 мин. / всего просмотров: 16
Безопасникам советуют проводить командно-штабные учения
Согласно отчёту NCC Group о киберугрозах за август 2026-го, 1073 компании по всему миру подверглось атакам программ-вымогателей, что стало рекордным показателем для текущего года, превысив июльскую цифру на 12%.
Больше остальных пострадали организации из Северной Америки (44% инцидентов). На долю Европы пришлось 26% известных случаев, на Азию — 13%. На нижней шкале оказались жертвы из Южной Америки, Африки и Океании — 6%, 2% и 2% соответственно.
Наиболее частой мишенью в августе стал промышленный сектор — 31% всех зафиксированных кейсов. В число других отраслей, затронутых атаками ВПО, вошли ритейл (18%), здравоохранение (12%), ИТ (11%) и финансовые услуги (6%).
Среди самых значимых ИБ-событий прошлого месяца, упомянутых в отчёте NCC, — кибератака на компанию Boston Dynamics и утечка в результате действий хакеров, коснувшаяся Manchester Airport Group. Последний случай служит напоминанием о том, что некоторые операторы зловредов отказываются от шифрования данных в пользу их прямой кражи и последующего шантажа.
Из всех взломов, которые удалось связать с известными злоумышленниками, 164 были приписаны группировке Qilin, а 116 —The Gentlemen. В течение года они регулярно сменяли друг друга в качестве наиболее активных участников подобных инцидентов. Далее следуют Cl0p (89 зафиксированных атак), Dire Wolf (43) и INC Ransom (43).
Вице-президент NCC Group по вопросам киберразведки и реагирования на угрозы Мэтт Халл прокомментировал усиление активности программ-вымогателей до пиковых значений так: «Этот рост обусловлен сочетанием факторов, включая стремительное развитие искусственного интеллекта и сохраняющуюся геополитическую нестабильность, которая способствует усилению угроз со стороны госсубъектов. По мере изменения ландшафта угроз организациям необходимо обеспечивать соответствие уровня своей устойчивости и возможностей реагирования актуальным вызовам».
В отчёте организациям рекомендуется разработать план защиты, чтобы в случае атаки ВПО иметь под рукой чёткую стратегию действий, позволяющую минимизировать последствия ИБ-событий. Также следует проводить командно-штабные учения (tabletop exercises) для подготовки к реальным инцидентам, поскольку они помогают выявить и устранить пробелы в стратегии кибербезопасности.
Усам Оздемиров