23 октября 2025 / время чтения: 2 мин. / всего просмотров: 2

Успех вымогателей основан на «дисциплинированности» хакеров


Несмотря на снижение общего числа атак, средний размер выплат операторам программ-вымогателей в этом году увеличился на 44% (до 3,6 млн долларов) по сравнению с 2024-м, говорится в отчёте ExtraHop. Компания делает вывод о явной эволюции стратегии киберпреступников: их операции теперь нацелены на более высокую прибыль и долгосрочное воздействие.

В ходе исследования было опрошено 1800 руководителей ИТ-подразделений и служб безопасности из семи стран. Респонденты сообщили в среднем о пяти-шести инцидентах с участием вымогателей за текущий год, что примерно на четверть меньше, чем в прошлом. 70% пострадавших заплатило выкуп, при этом в критически важных секторах его суммы были значительно выше среднего. Выплаты в сфере здравоохранения и госсекторе составили почти 7,5 млн долларов, в то время как финансовые организации потратили около 3,8 млн долларов на каждый запрос.

Исследователи объясняют эскалацию всё более «дисциплинированными» действиями атакующих. Такие группировки, как RansomHub, LockBit и DarkSide, продолжают доминировать, совершенствуя свои методы для максимального эффекта. «Сочетание изощрённости злоумышленников и более широкой поверхности атаки представляет опасность. Это затрудняет обнаружение вторжений и даёт преступникам значительное преимущество», — указывают в ExtraHop.

Авторы отчёта назвали инфраструктуру публичного облака, сторонние интеграции и приложения искусственного интеллекта основными источниками риска кибербезопасности — 53,8%, 43,7% и 41,9% соответственно. Эти взаимосвязанные системы расширяют поверхность атак и усложняют меры защиты. Фишинг же остаётся ведущим методом проникновения, отвечая за 33,7% инцидентов. За ним следуют уязвимости софта (19,4%) и взломы цепочек поставок (13,4%).

Попав в сеть, хакеры обычно оставались незамеченными около двух недель — достаточно времени для горизонтального перемещения, извлечения данных и подготовки к развёртыванию программы-вымогателя. Каждый зафиксированный случай приводил к простою примерно в 37 часов. В транспортном секторе сбои длились до 74 часов.

Ограниченная видимость, нехватка специалистов и «усталость от бдительности», по мнению экспертов, являются основными препятствиями для более быстрого реагирования. Для противодействия этим тенденциям ExtraHop рекомендует организациям прежде всего проявлять проактивное отношения к новым тактикам, особенно в условиях использования нейросетей.

 

Усам Оздемиров

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»