ИБ-бюджеты нарастили больше половины российских компаний

ИБ-бюджеты нарастили больше половины российских компаний

ИБ-бюджеты нарастили больше половины российских компаний

Как показало исследование «Киберпротекта», 53,8% организаций увеличили свои расходы после известных кейсов кибератак в СМИ. Однако более трети (37,8%) организаций увеличили бюджет только на 10%, на 25% – 42% компаний и учреждений. Только каждая пятая компаний увеличила ИБ-бюджет на 50% и более.

В исследовании приняли участие представители российских компаний и учреждений разных отраслей. Среди респондентов — ИТ- и ИБ-директора, ИБ- и ИТ-специалисты, руководители и менеджеры среднего звена.

Поводом для проведения исследования стала волна инцидентов, которые произошли летом текущего года и их влияние на ИБ-бюджеты. Это, например, атака на сайты госучреждений 3 июня или заражение шифровальщиком инфраструктуры розничной сети «Верный» в тот же день.

По большей части организации инвестировали в программное обеспечение — 82% опрошенных, 60,9% респондентов сообщили, что вложили средства в обучение сотрудников, 34,4% обновили оборудования, треть предприятий (увеличили численность специалистов подразделения кибербезопасности  и 30,5% — провели аудит систем ИТ/ИБ.

«Мы живем в реальности непрерывного противостояния киберпреступников и служб информационной безопасности, при этом злоумышленники постоянно развивают свои технологии, угрозы становятся всё более сложными, убытки от них все более значительными. Публичные кейсы успешных хакерских атак подталкивают организации к тому, чтобы уделять больше внимания информационной безопасности: проводить тренинги для сотрудников, расширять штат ИБ, инвестировать в новое оборудование и ПО, в то время как это должно быть частью стратегии любого бизнеса и выполняться системно и постоянно. Поэтому обмен информацией об атаках, методах защиты и успешных практиках важен для создания безопасной цифровой среды нашей экономики», — прокомментировала результаты опроса Елена Бочерова, исполнительный директор компании «Киберпротект».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Возвращение PassiveNeuron: группа атаковала серверы госорганизаций

Эксперты Kaspersky GReAT сообщили о волне атак кибергруппы PassiveNeuron, которая продолжалась с декабря 2024 по август 2025 года. Под удар попали правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Главная особенность этой кампании — фокус на Windows Server.

«Лаборатория Касперского» впервые обнаружила PassiveNeuron в июне 2024 года. После полугодового перерыва злоумышленники вновь активизировались в декабре. На этот раз они использовали сразу три инструмента для закрепления в сетях жертв:

  • известный фреймворк Cobalt Strike,
  • а также два новых инструмента — бэкдор Neursite и имплант NeuralExecutor.

Neursite оказался модульным бэкдором, который собирает системную информацию, управляет процессами и может перенаправлять сетевой трафик через заражённые устройства. Это позволяет злоумышленникам незаметно перемещаться по сети.

NeuralExecutor — созданный на .NET имплант, способный получать команды с серверов злоумышленников, загружать дополнительные модули и выполнять их.

Во время анализа специалисты обратили внимание на необычные детали — в некоторых образцах функций встречались строки с кириллическими символами. Исследователи считают, что это, скорее всего, ложный след: злоумышленники могли специально вставить такие элементы, чтобы запутать экспертов по киберразведке.

По словам эксперта Kaspersky GReAT Георгия Кучерина, злоумышленники всё чаще нацеливаются на серверы, доступные из интернета:

«Серверы часто являются основой корпоративных сетей. Один успешный взлом может открыть путь к критически важным системам. Поэтому необходимо регулярно проверять серверные приложения и сокращать поверхность атаки».

Эксперты напоминают: поддержание актуальных обновлений, сегментация сетей и постоянный мониторинг трафика — ключевые меры, которые помогают защитить инфраструктуру от подобных кампаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru