Сегодня 21 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Эксперты спрогнозировали рост хакерских атак на российские компании и госорганы в 2025 году

В 2025 году российским компаниям и госструктурам предстоит столкнуться с ростом числа кибератак и увеличением активности хакерских группировок. К такому выводу пришли эксперты компании F6 (бывшая F.A.C.C.T.). Ключевые угрозы останутся прежними: программы-вымогатели, фишинговые схемы, трояны для мобильных устройств и утечки персональных данных. По прогнозам аналитиков, тенденция к масштабированию атак, впервые зафиксированная в 2024 году, сохранится, а ущерб от действий злоумышленников возрастёт.

 Источник изображения: KeepCoding / Unsplash

Источник изображения: KeepCoding / Unsplash

В отчёте «Новые риски кибератак в России и СНГ. Аналитика и прогнозы 2024/2025» эксперты F6 отмечают, что продолжающийся геополитический конфликт способствует увеличению числа атак и появлению новых хакерских группировок. В 2023 году было зафиксировано 14 активных групп, действовавших против России и стран СНГ, а уже в 2024 году их число возросло до 27. Эти группы применяют широкий спектр методов: от DDoS-атак, направленных на перегрузку серверов и нарушение работы IT-инфраструктуры, до атак с шифрованием и уничтожением данных жертвы. Помимо традиционных финансово мотивированных злоумышленников активизировались так называемые «хактивисты-диверсанты», которые всё чаще атакуют государственные учреждения и частный бизнес, преследуя политические цели.

 Вредоносные программы в фишинговых рассылках в 2024 году. Источник изображения: f6.ru

Вредоносные программы в фишинговых рассылках в 2024 году. Источник изображения: f6.ru

Программы-вымогатели остаются одной из самых серьёзных угроз для бизнеса. В 2024 году F6 зафиксировала более 500 атак с использованием шифровальщиков — это в полтора раза больше, чем годом ранее. Для малого бизнеса сумма выкупа варьировалась от 100 тыс. до 5 млн руб., а для средних и крупных компаний, на долю которых приходилась каждая пятая атака, минимальные требования хакеров начинались от 5 млн руб. Основными жертвами вымогателей стали компании производственного, строительного и фармацевтического секторов экономики. Также под удар попали IT-компании, предприятия добывающей отрасли и военно-промышленного комплекса. Эксперты подчёркивают, что киберпреступники сначала похищают конфиденциальную информацию, а затем шифруют инфраструктуру жертвы.

 Источник изображения: Wesley Tingey / Unsplash

Источник изображения: Wesley Tingey / Unsplash

Фишинговые атаки, основанные на социальной инженерии и подмене доверенных ресурсов, продолжают набирать обороты. В 2024 году среднее количество поддельных веб-ресурсов, имитирующих официальные сайты крупных брендов, увеличилось на 28 % — с 7878 до 10 112. При этом число фишинговых сайтов, приходящихся на один бренд, возросло на 52 %, а количество мошеннических ресурсов — на 18 %. Отдельную угрозу представляют шпионские программы, распространяемые по модели Malware-as-a-Service (MaaS) — «вредоносное ПО как услуга». Эта схема позволяет киберпреступникам, не обладающим глубокими техническими знаниями, арендовать вредоносные программы и серверную инфраструктуру для рассылки шпионского ПО. В результате злоумышленники массово распространяют фишинговые ссылки, вредоносные вложения и трояны, расширяя масштабы атак.

 Доменные зоны фишинговых и скам-ресурсов. Источник изображения: f6.ru

Доменные зоны фишинговых и скам-ресурсов. Источник изображения: f6.ru

Одним из ключевых трендов 2025 года станет эскалация атак с использованием троянов для Android-устройств. Современные вредоносные программы распространяются через поддельные страницы оплаты, мошеннические ссылки в соцсетях и мессенджерах, а также под видом легитимных обновлений приложений. В результате пользователи заражают свои устройства всего за несколько кликов. Особенность новых троянов заключается в их способности перехватывать SMS-коды двухфакторной аутентификации, похищать финансовые данные и предоставлять злоумышленникам удалённый доступ к заражённому устройству. В 2024 году утечки информации достигли катастрофических масштабов. Так, данные 59 % российских организаций уже оказались в даркнете. В ряде случаев злоумышленники требуют у руководства компаний выкуп до 10 млн руб. за неразглашение информации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Baldur's Gate 3.5»: трейлер Solasta 2 по случаю выхода демоверсии напомнил игрокам о творчестве Larian 5 мин.
Утечка данных из приложений для слежки Cocospy и Spyic раскрыла личную информацию миллионов пользователей 2 ч.
На Sony опять подали в суд из-за слишком высоких цен в PS Store — теперь в Нидерландах 9 ч.
Роскомнадзор разблокировал агрегатор криптообменников BestChange 9 ч.
Инсайдер из Microsoft намекнул на релиз GPT-4.5 на следующей неделе и GPT-5 в мае 10 ч.
Epic Games Store устроил раздачу кооперативного зомби-шутера World War Z: Aftermath, в том числе и для российских игроков 10 ч.
Российская облачная среда для разработки GigaIDE Cloud с ИИ-ассистентом вышла в релиз 11 ч.
Positive Technologies купила долю в белорусской «Вирусблокаде» для создания собственного антивируса 12 ч.
Шпионский софт Pegasus удаётся обнаружить лишь на половине заражённых iPhone 12 ч.
«Буквально рельсовый шутер»: игрокам понравилась идея многопользовательской песочницы Enginefall про выживание на борту мегапоезда 13 ч.
Стартап Figure продемонстрировал, как его человекоподобные роботы справляются с бытовыми делами 5 мин.
Mercedes-Benz уже тестирует электромобиль с твердотельными батареями, обеспечивающими запас хода около 1000 км 47 мин.
Электромобили разорившихся китайских автопроизводителей стали терять в функциональности 2 ч.
Новая статья: Обзор мини-ПК OSiO BaseLine B51i-017: купил, включил, работает! 8 ч.
Учёные обнаружили, что 30 лет неправильно рассуждали о расширении Вселенной и тёмной энергии 9 ч.
Alibaba собралась «агрессивно» инвестировать в ИИ в течение следующих трёх лет 10 ч.
Облачный рынок вырос до $330 млрд в 2024 году, половину прироста обеспечил генеративный ИИ 12 ч.
Учёные впервые создали «пластичный» инопланетный лёд — одновременно твёрдый и жидкий 12 ч.
Представлены смарт-часы Oppo Watch X2 c титановым безелем и высокой автономностью 12 ч.
Canon представила компактную камеру PowerShot V1 с вентилятором для длительной съёмки в 4K 13 ч.