По данным за первое полугодие 2025 года, российские компании столкнулись с качественным изменением киберугроз Отечественный Стор от REChain ®️ 🪐! › 2025 09 12 сентябрь пятница

1 часы (время прочтения) Сдвиг к таргетированным атакам: Общее количество кибератак снизилось втрое (до 7,5 тыс.), но при этом выросло число сложных целевых атак (APT-атак) на 20-22% Эти атаки характеризуются: Специализированными инструментами Фокусировкой на конкретных сотрудниках и системах Стоимостью подготовки от 1 млн рублей Использованием уязвимостей в цепочках поставок июль 30, 2025 15:07 По данным за первое полугодие 2025 года, российские компании столкнулись с качественным изменением киберугроз Сводка новостей кибербезопасности - 30 июля 2025

Сводка новостей кибербезопасности

30 июля 2025 года
⚠️
Экстренные новости: По данным прокурорской проверки, сбой в работе информационной системы "Аэрофлота" 28 июля стал результатом хакерской атаки. Возбуждено уголовное дело :cite[6].

Таргетированные атаки на промышленность

Рост APT-атак на 20-22%

В первом полугодии 2025 года кибератаки на российские промышленные предприятия стали более точными и опасными. Хотя общее количество атак снизилось втрое (до 7,5 тыс.), сложность и целенаправленность угроз значительно возросли :cite[1].

29%
Пищевая промышленность
23%
Нефтегазовый сектор
17%
Машиностроение
27%
Рост атак на SCADA

Хакерские APT-группы используют специализированные инструменты, ориентированные на конкретных сотрудников или ИТ-системы. Средняя стоимость подготовки таких атак превышает 1 млн рублей :cite[1].

Эксперты отмечают сдвиг тактики: вместо прямых атак на хорошо защищенные цели злоумышленники ищут уязвимости в цепочке поставок — у подрядчиков и ИТ-интеграторов с менее надежной защитой :cite[1].

Источники: :cite[1]

Хакеры атакуют индустрию развлечений

Рост атак на 17% во II квартале

С начала 2025 года на сайты по продаже билетов на концерты, в кино и театры было направлено более 2,5 тыс. атак. Интерес хактивистов к сфере развлечений объясняется её уязвимостью :cite[3].

Ключевые причины уязвимости отрасли:

  • Отсутствие сильных структур по информационной безопасности
  • Передача большинства функций на аутсорс
  • Значимость сайтов как ключевого элемента работы
  • Федеральный масштаб деятельности компаний

Хакеры получают значительный резонанс при минимальных вложениях, а платформы привлекают огромными базами пользователей :cite[3].

Источники: :cite[3]

Ключевые веб-угрозы 2025 года

600 млн атак за первое полугодие

Российские компании столкнулись с беспрецедентным количеством веб-атак. Финансовый сектор стал самой уязвимой отраслью с 4,1 млн атак на одну организацию :cite[9].

Текущие тенденции по отраслям:

Финансовый сектор 4.1 млн/организацию
ИТ-сектор 2.6 млн/организацию
Онлайн-ритейл 1.2 млн/организацию

RCE-атаки (удалённое выполнение кода) особенно опасны, так как позволяют захватить контроль над серверной инфраструктурой и часто проводятся высококвалифицированными хакерами или APT-группировками :cite[9].

Источники: :cite[9]

Утечки данных в России

Более 110 случаев за полугодие

Анализ рынка утечек данных за I полугодие 2025 года выявил тревожную статистику. Почти половина всех зафиксированных утечек (44%) пришлась на интернет-торговлю и онлайн-маркеты :cite[10].

Интернет-торговля 44%
Малый бизнес 22%
Образование 6.5%
Финансовый сектор 6%
Госсектор 5.5%

Основные причины утечек включают использование устаревшего ПО, наличие открытых баз данных, успешные фишинговые атаки и слабый контроль за подрядными организациями :cite[10].

Анастасия Филиппова, аналитик Jet CSIRT, отмечает: "Экономия на информационной безопасности часто приводит к отсутствию необходимых мер защиты. Построение киберустойчивой системы — это уже не просто инвестиция в безопасность, а необходимость для выживания бизнеса" :cite[10].

Источники: :cite[10]

Защита от киберугроз

Экспертные рекомендации

В условиях роста цифровых угроз специалисты рекомендуют комплексный подход к кибербезопасности :cite[1]:cite[6].

1
Ужесточение контроля подрядных организаций и требований к их кибербезопасности, включая независимый аудит :cite[1]
2
Регулярная смена сложных паролей и двухфакторная аутентификация для защиты аккаунтов :cite[6]
3
Обновление ПО и отказ от устаревших операционных систем, не поддерживаемых производителями :cite[6]
4
Внедрение системы многоуровневой защиты и резервного копирования данных :cite[6]
5
Обучение сотрудников основам кибергигиены и реагированию на подозрительные активности :cite[6]

Юрий Артамонов, инженер по безопасности, предупреждает: "Мы должны по умолчанию никому не верить — даже если звонящий называет ваши реальные данные. Скорее всего, он их купил у хакеров" :cite[6].

Источники: :cite[1]:cite[6]

Крупная сделка в сфере кибербезопасности

Palo Alto Networks покупает CyberArk за $25 млрд

Американский разработчик решений в сфере кибербезопасности Palo Alto Networks объявил о приобретении израильской CyberArk Software за 25 миллиардов долларов :cite[8].

Ключевые детали сделки:

  • Акционеры CyberArk получат по $45 денежными средствами и 2.2005 акции Palo Alto за каждую свою бумагу
  • Премия к рыночной цене CyberArk составляет 26%
  • Сделка одобрена советами директоров обеих компаний
  • Закрытие планируется во втором полугодии 2026 финансового года

CyberArk, созданная в 1999 году, специализируется на разработке решений в области управления доступом и кибербезопасности для банков, страховщиков, медицинских компаний и государственных организаций :cite[8].

Приобретение окажет немедленный позитивный эффект на выручку и валовую маржу Palo Alto, а положительное влияние на свободный денежный поток ожидается с 2028 финансового года :cite[8].

Источники: :cite[8]

© 2025 Сводка новостей кибербезопасности | Актуальные данные на 30 июля 2025 года

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.