92% целевых атак в 2021 году были направлены на объекты КИИ

92% целевых атак в 2021 году были направлены на объекты КИИ

92% целевых атак в 2021 году были направлены на объекты КИИ

Подавляющее большинство целевых кибератак профессиональных злоумышленников в 2021 году совершалось против объектов критической информационной инфраструктуры (КИИ). Согласно исследованию специалистов «Ростелеком-Солар», такие кампании составили 92% от общего числа таргетированных киберопераций.

Излюбленными целями правительственных хакеров стали, само собой, государственные организации и военно-промышленный комплекс, однако также злоумышленников интересовали компании энергетического и промышленного сектора.

Всего в 2021 году специалисты «Ростелеком-Солар» выявили 300 целевых кибератак, этот показатель на треть превысил аналогичную цифру прошлого года. За организацией большей части таких кампаний стояли кибергруппы средней квалификации.

Как правило, это финансово заинтересованные хакеры, монетизирующие атаки с помощью шифрования важных файлов жертвы или майнинга криптовалюты. Тем не менее 18% зафиксированных атак — дело рук высокопрофессиональных киберпреступных группировок.

Такие операции характеризуются использованием сложных инструментов: кастомные вредоносные программы, уязвимости нулевого дня (0-day), «закладки» и пр. Здесь и цели иные: правительственный или корпоративный кибершпионаж, захват инфраструктуры и т. п.

Самым «ходовым» методом проникновения в сеть жертвы в очередной раз стал фишинг (60%). Эксперты связывают такую распространённость с дешевизной и массовостью этого подхода. 50% кибератак хакеры провели с эксплуатацией веб-уязвимостей.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru