Acronis: за полгода количество фишинговых атак увеличилось на 464%

Acronis: за полгода количество фишинговых атак увеличилось на 464%

Acronis: за полгода количество фишинговых атак увеличилось на 464%

Согласно статистике Acronis, в этом году число киберугроз резко возросло. Основные риски для малого и среднего бизнеса связаны с атаками программ-вымогателей; наиболее популярным способом кражи учеток и других конфиденциальных данных является фишинг.

Очередной полугодовой отчет ИБ-компании составлен по итогам анализа информации, полученной с более 1 млн конечных устройств в разных странах. Эксперты также отметили, что атаки становятся сложнее, в том числе за счет использования ИИ.

Основные результаты исследования:

  • в период с января по март на конечных точках заблокировано почти 50 млн URL, на 15% больше в сравнении с предыдущим кварталом;
  • в I квартале зафиксировано 809 атак шифровальщиков, получивших огласку; в марте наблюдался рост месячной нормы на 62%;
  • в I квартале 30,3% почтовой корреспонденции составлял спам, 1,3% писем содержали зловреда или фишинговую ссылку;
  • образцы вредоносов в среднем существуют в дикой природе 2,1 дня, 73% семплов были задетектированы лишь один раз;
  • публично доступные ИИ-инструменты используются злоумышленниками для поиска уязвимостей, проведения атак и обхода защитных решений (к примеру, путем создания дипфейков).

Количество семейств программ-шифровальщиков продолжает снижаться, однако они все еще представляют серьезную угрозу для бизнеса. Не меньшую озабоченность вызывает расширение использования инфостилеров, ворующих логины и пароли для получения несанкционированного доступа к конфиденциальной информации.

Тем не менее основным способом добычи учеток является фишинг. По данным экспертов, в первом полугодии число фишинговых атак с использованием имейл возросло на 464%, а в каждой организации — на 24%. Второй по значимости угрозой в этом плане являются BEC-атаки, их количество увеличилось на 15%.

За солидные утечки зачастую ответственны операторы шифровальщиков — таких как LockBit, Cl0p, BlackCat. Небольшим организациям трудно противостоять подобным атакам: на вооружении у них в лучшем случае лишь традиционные методы зашиты, которые не способны предотвратить непрошеное вторжение.

Согласно Acronis, общим местом в киберобороне являются следующие недостатки:

  • отсутствие защитных решений, способных выявлять эксплойты нулевого дня;
  • запоздалый патчинг наличного софта;
  • неадекватная защита Linux-серверов, которые все чаще становятся мишенью злоумышленников;
  • несоблюдение золотого правила резервного копирования (3-2-1).

Снизить риски в современных условиях, по мнению экспертов, помогут технологии упреждающего обнаружения угроз и многоуровневые решения, объединяющие антивирусную защиту, EDR, DLP, защиту имейл, оценку уязвимостей, патч-менеджмент, удаленное управление и мониторинг (RMM) и резервное копирование. От шифровальщиков и стилеров лучше защищаться с помощью ИИ, машинного обучения и поведенческого анализа.

К 2031 году российский ИБ-рынок превысит 1 трлн рублей

По прогнозу Центра стратегических разработок (ЦСР), к 2031 году объём российского рынка кибербезопасности может превысить 1 трлн рублей при сохранении текущих тенденций. В 2025 году рынок ИБ достиг 364,4 млрд рублей, что на 16% выше уровня 2024 года.

По оценке аналитиков ЦСР, отрасль постепенно переходит от экстренного импортозамещения к более взвешенному выбору решений, архитектур и сервисных моделей.

Как отметили опрошенные «Коммерсантом» эксперты, со стороны заказчиков усилился запрос на эффективность и окупаемость затрат на ИБ.

По оценкам ЦСР, до 2031 года среднегодовые темпы роста рынка составят 19,4%. В результате к этому сроку он почти утроится и достигнет 1,15 трлн рублей.

Как и прежде, основной объём ИБ-рынка формируют средства сетевой безопасности. При этом сегменты инфраструктурной и прикладной безопасности, защиты данных, а также управления доступом растут быстрее. Кроме того, спрос всё заметнее смещается в сторону сервисов ИБ по моделям MSSP, MDR и SOC-as-a-Service.

Как прокомментировал заместитель директора группы компаний BI.ZONE Константин Левин, темпы роста замедляются, но остаются двузначными. Среди драйверов рынка он назвал не только импортозамещение, но и рост угроз, регуляторное давление и спрос бизнеса на киберустойчивость. К перегретым сегментам Левин отнёс NGFW и EDR, где уже работает большое количество компаний и где, по его оценке, неизбежна консолидация.

Среди недооценённых направлений он выделил безопасность сервисов с искусственным интеллектом и машинным обучением, управление поверхностью атак, а также инструменты управления привилегированными и машиночитаемыми учётными данными.

«Заказчики переходят от быстрой замены отдельных решений к осознанному выбору архитектуры, поставщиков и сервисных моделей», — прокомментировали в ГК «Солар». Основным драйвером рынка там назвали спрос на реальную киберустойчивость.

Заместитель генерального директора Positive Technologies Максим Филиппов подчеркнул, что компании стали жёстче оценивать проекты с точки зрения практического результата и возврата инвестиций. Также заметной стала тенденция смещения фокуса с импортозамещения как самоцели на прикладную эффективность решений. В ближайшие годы, по его оценке, темпы роста будут умеренными, а рынок будут определять консолидация, спрос на интегральные платформы и решения.

Вице-президент по развитию бизнеса «Лаборатории Касперского» в России и странах СНГ Анна Кулашова отмечает, что российский рынок растёт на уровне мирового — на 10–12% в год. Его динамику определяют расширение поверхности атак, рост цифровизации и геополитическая напряжённость.

RSS: Новости на портале Anti-Malware.ru