С начала года число высококритичных атак уже выросло более чем в три раза

С начала года число высококритичных атак уже выросло более чем в три раза

С начала года число высококритичных атак уже выросло более чем в три раза

По данным экспертов ГК «Солар», за январь и неполный февраль 2024 года доля атак высокой критичности уже выросла более чем в три раза – с 2% до 6,3% – по сравнению с IV кварталом 2023 года. Также с 73% до 80% увеличилась доля таких инцидентов с применением вредоносного софта и почти в четыре раза выросла доля веб-атак – до 15%.

Исследование кибератак на российские компании в 2023 и трендов 2024 года подготовлено специалистами первого и крупнейшего центра противодействия кибератакам Solar JSOC ГК «Солар» на основе анализа около 300 организаций из разных отраслей экономики. Совокупно сервис обеспечивает контроль и выявление инцидентов для более 3600 внешних сервисов, опубликованных в интернете; более 178 тыс. серверов общего, инфраструктурного и прикладного назначения.

Рост инцидентов высокой критичности означает, что тренд на усложнение инцидентов и максимальный деструктив в отношении организаций, который наметился в 2023 году, получил свое развитие. Массовые атаки сменились более продвинутыми ударами – злоумышленники теперь чаще применяют нелегитимный софт (программы для удаленного администрирования, хакерские утилиты, исследовательское ПО пентестеров и т.д.) и средства проникновения в инфраструктуру, которые нельзя выявить базовыми системами обнаружения, отмечают эксперты Solar JSOC ГК «Солар».

Распределение инцидентов по уровню критичности

 

В целом за прошедший год число событий ИБ в сравнении с 2022 годом выросло на 64%, до 1,5 млн событий ИБ. При этом доля подтвержденных инцидентов оставалась стабильной. Среди всех типов инцидентов выделяется эксплуатация уязвимостей, показавшая рост в 2 раза год к году, до 11,5%. Это значит, что в компаниях по-прежнему вовремя не обновляют софт и не проводят постоянный анализ публичных сервисов и ресурсов на уязвимости, чем и пользуются злоумышленники.

За IV квартал было выявлено 473 тыс. событий ИБ, что на 20% больше, чем в III квартале 2023 года и на 68% выше показателей аналогичного периода 2022 года. Число подтвержденных инцидентов в IV квартале составило 5,7 тысяч – в среднем на одну компанию в IV квартале приходилось 19 атак.

Вредоносное ПО оставалось самым популярным инструментом хакеров, однако в IV квартале доля таких атак среди высококритичных инцидентов снизилась на 10 п.п., до 73%. Наряду с этим увеличилось число срабатываний специальных сенсоров SOC (EDR, NTA и AntiAPT), которые фиксируют инциденты, не выявляемые стандартными средствами мониторинга.

В дополнение злоумышленники стали чаще применять так называемые not-a-virus утилиты, которые не являются вирусами, но могут представлять угрозу для компьютера или его пользователей, и применять бесфайловые методы для закрепления и продвижения в инфраструктуре жертвы (когда вредоносное ПО загружается напрямую в оперативную память устройства, а файл не сохраняется на жестком диске). В дополнение в IV квартале в сравнении с III почти в два раза – с 9% до 17% – выросла доля атак, вызванных эксплуатацией уязвимостей, что в том числе говорит об учащении попыток прощупывания периметра жертвы.

«По итогам 2023 года киберграмотность персонала российских компаний все же повысилась, а бизнес начал адаптироваться к новой реальности. С другой стороны, атаки стали более адресными и сложными, а инструментарий – продвинутым. Однако мы не исключаем рост более массовых атак перед выборами Президента РФ в марте 2024 года», – пояснила Дарья Кошкина, руководитель направления аналитики киберугроз ГК «Солар».

Для обеспечения комплексной защиты эксперты ГК «Солар» рекомендуют ИБ-специалистам российский компаний повышать уровень патч-менеджмента, выстраивать грамотную систему приоритезации инцидентов с учетом их критичности и учиться находить корреляции между событиями ИБ для выявления этапов kill-chain. Также следует постоянно заниматься повышением уровня киберграмотности сотрудников, вести постоянный мониторинг внешних угроз, а в рамках SOC внедрить специальные сенсоры (EDR, NTA и AntiAPT) для обнаружения более продвинутых атак.

Выручка Selectel перевалила за 10 млрд рублей, но рост стал дороже

Selectel заработал 10,2 млрд рублей в первом полугодии 2026 года — на 14% больше, чем годом ранее. Основным двигателем остались облачные инфраструктурные сервисы: они принесли компании 8,9 млрд рублей, или 87% всей выручки. Клиентская база Selectel за 12 месяцев выросла на 14,4 тыс. заказчиков и достигла 44,5 тыс.

Основной приток обеспечили небольшие клиенты, в том числе благодаря новым конфигурациям VDS. Однако 43% выручки по-прежнему приносят крупные компании.

Самый быстрый рост потребления сервисов показали профессиональные услуги — в 1,4 раза. Финансовый и ИТ-секторы увеличили расходы на инфраструктуру Selectel в 1,3 раза.

Но праздник выручки слегка портит бухгалтерия. Скорректированная EBITDA выросла только на 3%, до 5,4 млрд рублей, а её рентабельность снизилась с 59% до 53%. Чистая прибыль практически не изменилась и составила 1,9 млрд рублей, при этом её маржа сократилась с 21% до 18%.

Операционные расходы подскочили на 23%, до 4,7 млрд рублей. Главной статьёй стал фонд оплаты труда, на который пришлось 65% затрат.

Ещё 6,4 млрд рублей компания вложила в развитие. Из них 4,4 млрд ушли на серверное оборудование — в 1,8 раза больше, чем год назад. Selectel наращивает закупки GPU для ИИ-нагрузок и одновременно сталкивается с подорожанием компонентов, включая оперативную память.

Из-за инвестиционного разгона свободный денежный поток опустился до минус 3,4 млрд рублей, а отношение чистого долга к EBITDA выросло до 2,1. Компания объясняет это расширением дата-центров и закупкой вычислительных мощностей.

RSS: Новости на портале Anti-Malware.ru