В первом полугодии 2025 года кибератаки на российские промышленные предприятия стали более точными и опасными. Хотя общее количество атак снизилось втрое (до 7,5 тыс.), сложность и целенаправленность угроз значительно возросли :cite[1].
Хакерские APT-группы используют специализированные инструменты, ориентированные на конкретных сотрудников или ИТ-системы. Средняя стоимость подготовки таких атак превышает 1 млн рублей :cite[1].
Эксперты отмечают сдвиг тактики: вместо прямых атак на хорошо защищенные цели злоумышленники ищут уязвимости в цепочке поставок — у подрядчиков и ИТ-интеграторов с менее надежной защитой :cite[1].
С начала 2025 года на сайты по продаже билетов на концерты, в кино и театры было направлено более 2,5 тыс. атак. Интерес хактивистов к сфере развлечений объясняется её уязвимостью :cite[3].
Ключевые причины уязвимости отрасли:
Хакеры получают значительный резонанс при минимальных вложениях, а платформы привлекают огромными базами пользователей :cite[3].
Российские компании столкнулись с беспрецедентным количеством веб-атак. Финансовый сектор стал самой уязвимой отраслью с 4,1 млн атак на одну организацию :cite[9].
Текущие тенденции по отраслям:
RCE-атаки (удалённое выполнение кода) особенно опасны, так как позволяют захватить контроль над серверной инфраструктурой и часто проводятся высококвалифицированными хакерами или APT-группировками :cite[9].
Анализ рынка утечек данных за I полугодие 2025 года выявил тревожную статистику. Почти половина всех зафиксированных утечек (44%) пришлась на интернет-торговлю и онлайн-маркеты :cite[10].
Основные причины утечек включают использование устаревшего ПО, наличие открытых баз данных, успешные фишинговые атаки и слабый контроль за подрядными организациями :cite[10].
Анастасия Филиппова, аналитик Jet CSIRT, отмечает: "Экономия на информационной безопасности часто приводит к отсутствию необходимых мер защиты. Построение киберустойчивой системы — это уже не просто инвестиция в безопасность, а необходимость для выживания бизнеса" :cite[10].
В условиях роста цифровых угроз специалисты рекомендуют комплексный подход к кибербезопасности :cite[1]:cite[6].
Юрий Артамонов, инженер по безопасности, предупреждает: "Мы должны по умолчанию никому не верить — даже если звонящий называет ваши реальные данные. Скорее всего, он их купил у хакеров" :cite[6].
Американский разработчик решений в сфере кибербезопасности Palo Alto Networks объявил о приобретении израильской CyberArk Software за 25 миллиардов долларов :cite[8].
Ключевые детали сделки:
CyberArk, созданная в 1999 году, специализируется на разработке решений в области управления доступом и кибербезопасности для банков, страховщиков, медицинских компаний и государственных организаций :cite[8].
Приобретение окажет немедленный позитивный эффект на выручку и валовую маржу Palo Alto, а положительное влияние на свободный денежный поток ожидается с 2028 финансового года :cite[8].