Перейти к основному разделу

Доля кибератак на модели доверительных отношений выросла почти вдвое в 2024 году

12 марта 2025 г.

Об этом сообщается в новом аналитическом отчёте Kaspersky Incident Response

В 2024 году большинство кибератак на бизнес начинались с эксплуатации уязвимостей в публично доступных приложениях (39,2%). Во всём мире этот метод остаётся наиболее распространённым на протяжении нескольких лет. По сравнению с 2023 годом злоумышленники стали чаще использовать скомпрометированные учётные записи: доля таких событий выросла с 20,3% до 31,4%. Об этом сообщается в ежегодном отчёте глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» (Global Emergency Response Team).

Рост эксплуатации скомпрометированных аккаунтов может говорить о том, что компании стали чаще подвергаться атакам со стороны брокеров первоначального доступа (Initial Access Brokers, IAB). Они продают в даркнете доступ к учётным записям другим злоумышленникам, которые в дальнейшем используют эти данные для кибератак. Особенно значимую роль брокеры первоначального доступа играют в инцидентах с применением шифровальщиков — RaaS (Ransomware-as-a-Service, «программа-вымогатель как услуга»).

На третьем месте — кибератаки на модели доверительных отношений (Trusted relationships), которые являются частным случаем компрометации цепочек поставок. Доля таких инцидентов выросла почти вдвое по сравнению с предыдущим годом — с 6,8% до 12,8%. Ещё одной значимой угрозой остаётся фишинг: он использовался примерно в каждом десятом случае (9,8%).

Хотя в 2024 году инциденты по-прежнему преимущественно фиксировались в странах СНГ, заметно увеличилось число запросов на реагирование на Ближнем Востоке — с 10,9% до 15,7%. При этом больше всего обращений поступило от промышленных предприятий (24%), хотя годом ранее в лидерах был госсектор.

«Киберугрозы постоянно развиваются: злоумышленники адаптируют свои методы, чтобы использовать наиболее уязвимые места в системе безопасности компаний. Поэтому организациям необходимо не только усиливать меры защиты, но и внедрять культуру проактивного и адаптивного реагирования на инциденты, чтобы быть готовыми к возникающим рискам», — комментирует Константин Сапронов, руководитель глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского».

Чтобы защитить бизнес от возможных киберугроз, «Лаборатория Касперского» рекомендует:

  • внедрять строгую парольную политику и использовать многофакторную аутентификацию для корпоративных аккаунтов;
  • не предоставлять публичный доступ к портам управления;
  • устанавливать обновления ПО или использовать дополнительные меры защиты для сервисов на периметре сети;
  • повышать уровень осведомлённости сотрудников по вопросам информационной безопасности;
  • использовать защитные решения, такие как Kaspersky Incident Response или Kaspersky Managed Detection and Response, которые позволяют обнаруживать и предотвращать кибератаки на ранних стадиях, прежде чем злоумышленники нанесут ущерб организации.

Полный текст аналитического отчёта за 2024 год доступен по ссылке: https://www.kaspersky.com/enterprise-security/resources/reports/mdr-ir-analyst-reports. Эксперты «Лаборатории Касперского» представят отчёт на вебинаре, который пройдёт 20 марта в 11:00.

О Kaspersky Incident Response

Kaspersky Incident Response — это решение, направленное на получение подробной картины инцидента, который охватывает полный цикл реагирования: от сбора доказательств и раннего реагирования на инцидент до выявления дополнительных следов взлома и подготовки плана устранения последствий атаки.

Доля кибератак на модели доверительных отношений выросла почти вдвое в 2024 году

Об этом сообщается в новом аналитическом отчёте Kaspersky Incident Response
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы