Черные хакеры переключились на шпионаж и сложные атаки

Черные хакеры переключились на шпионаж и сложные атаки

Черные хакеры переключились на шпионаж и сложные атаки

По оценке экспертов ГК «Солар», в 2025 году кибергруппировки кардинально изменили приоритеты в атаках на промышленные и телекоммуникационные компании.

Если ранее основной целью злоумышленников было нанесение максимального ущерба — чаще всего посредством шифровальщиков, — то теперь акцент сместился на кибершпионаж и сложные целевые атаки.

Такие выводы сделаны по результатам исследования «Тренды кибератак на промышленность и телеком в 2025 году», основанного на данных сервисов Anti-DDoS и WAF, статистике платформы Solar 4RAYS, а также материалах, собранных в рамках проектов по оценке и повышению уровня защищённости ИТ-инфраструктуры.

Курс на шпионаж и APT

В первом квартале 2025 года количество атак в пересчёте на одну организацию увеличилось более чем втрое по сравнению с предыдущим кварталом. Особенно резкий рост зафиксирован в промышленности — в пять раз.

Доля вредоносного ПО, предназначенного для кражи данных (так называемых стилеров), на промышленных предприятиях достигла 40% — это в 2,5 раза больше по сравнению с предыдущим периодом. Почти в каждом пятом инциденте обнаружены признаки компрометации, характерные для APT-группировок. Также фиксировались случаи использования средств удалённого доступа (21%), ботнетов (9%) и программ-вымогателей (4%). Оставшиеся угрозы — фишинг и майнинг криптовалют.

В телеком-секторе активность APT-группировок составила 58% от всех зафиксированных событий, что на 10 процентных пунктов выше, чем в четвёртом квартале 2024 года. Второе место заняли средства удалённого доступа (27%), а третье — стилеры (8%). Остальные 7% распределились между ботнетами, майнерами, фишинговыми атаками и программами-вымогателями.

«Мы наблюдаем чёткую смену целей злоумышленников. Если раньше они ориентировались на максимальный урон, то теперь стремятся к проникновению в инфраструктуру с целью кибершпионажа, чтобы нанести удар в наиболее уязвимый момент. Рост количества стилеров может быть связан с повышенным интересом к конфиденциальным данным промышленных предприятий на фоне текущей геополитической обстановки. Эта информация может позволить противникам спрогнозировать государственные решения», — объясняет технический директор центра Solar 4RAYS ГК «Солар» Алексей Вишняков.

DDoS отступает, но становится мощнее

В начале 2025 года число DDoS-атак заметно сократилось. В промышленном секторе — на 42%, в телекоме — на 70% в годовом выражении. Средняя продолжительность атак также снизилась до 5–10 минут, тогда как ранее они могли длиться часами или даже сутками.

При этом выросла их мощность. Так, атаки на телеком достигали 508 Гбит/с — в 2,5 раза выше прошлогоднего уровня. В промышленности этот показатель составил 106 Гбит/с, что тоже значительно превышает данные 2024 года. Эксперты связывают этот рост с введением новых санкций против России и появлением у злоумышленников более мощных ботнетов.

Рост атак на интеллектуальную собственность

Количество атак на веб-ресурсы в годовом выражении снизилось на 18%. Однако одновременно на 75% увеличилось число SQL-инъекций и инцидентов, связанных с хищением информации о производственных процессах и интеллектуальной собственности.

«Сегодня действия APT-группировок и кража данных — это не гипотетические угрозы, а реальность, с которой сталкиваются крупные предприятия. Особенно уязвим телеком: здесь атаки могут затронуть цепочки поставок и привести к атакам типа man-in-the-middle (MitM), которые крайне сложно выявить. Поэтому мы настоятельно рекомендуем не ограничиваться стандартными средствами защиты, а выстраивать сотрудничество с ИБ-партнёрами, хорошо знакомыми с отраслевой спецификой и способными быстро реагировать на сложные атаки», — подчёркивает Алексей Вишняков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX стал обязательным звеном при работе с электронной подписью

Работа с электронной подписью в России скоро изменится. Теперь все документы, которые раньше приходили в приложение «Госключ» напрямую, будут сначала поступать через национальный мессенджер MAX. Так власти хотят не только «упростить процесс», но и — не скрывают — увеличить аудиторию мессенджера.

24 июня Владимир Путин подписал закон о национальном мессенджере. А уже в июле премьер Михаил Мишустин официально утвердил: этим мессенджером станет MAX, за который отвечает структура «ВКонтакте» — «Коммуникационная платформа».

Согласно новому порядку, все юрлица, ИП и физлица, использующие усиленную квалифицированную или неквалифицированную электронную подпись (УКЭП и УНЭП), будут взаимодействовать с документами через MAX. Подписание по-прежнему происходит в «Госключе», но путь документа к пользователю теперь лежит через мессенджер.

Как это будет работать?

Раньше схема была простой: документ приходил в «Госключ», пользователь его подписывал. Теперь, как объясняют в Минцифры, он сначала попадает в чат MAX, а уже оттуда — в «Госключ» на подписание. Всё это должно происходить «бесшовно».

Например, если банк хочет отправить клиенту договор на подписание — он направляет его через MAX. А человек, получив документ, перенаправляет его в «Госключ» и ставит подпись.

Есть исключения?

Да. Требование не распространяется на государственные органы — что именно под этим подразумевается, в Минцифры не уточнили. Но известно, что документы от «Госуслуг», как и раньше, будут поступать напрямую в «Госключ».

Также источник РБК из сферы ИБ уточняет: речь идёт в первую очередь о документах от коммерческих организаций — например, договорах с банками, сделках с недвижимостью, сим-картах и т. п.

А что говорят разработчики?

В самом MAX от комментариев отказались. Но ранее глава Минцифры Максут Шадаев прямо говорил, что одна из целей — «включить электронную подпись в оборот» через MAX. В качестве примера он приводил ситуацию: человек приходит в салон связи, сканирует QR-код, загружает договор в MAX, подписывает и отправляет оператору — всё в одном приложении.

Минцифры прокомментировало статью РБК, опровергнув ряд заявлений. В частности, ведомство подчёркивает:

«В издании РБК вышла статья «MAX стал обязательным для получения документов на электронную подпись». В связи с этим Минцифры отдельно обращает внимание: сообщения о том, что мессенджер MAX будет обязательным для подписания электронных документов, не соответствуют действительности».

На самом деле, по словам представителей Минцифры, в законе идёт речь только про подпись документов в «Госключе». Он не затрагивает другие сервисы для подписания документов электронной подписью.

Документ не предусматривает, что в MAX обязательно будут направляться все документы для подписи в «Госключе». В тексте закона говорится об «использовании инфраструктуры», это также могут быть уведомления о пришедших в «Госключ» документах.

На днях мы писали, что мессенджер MAX обновил политику конфиденциальности: теперь все пользовательские данные, включая списки контактов, должны храниться на территории России. Эти сведения, согласно новым правилам, могут быть переданы государственным органам в соответствии с законодательством.

Тем не менее у MAX уже обнаружен ряд проблем. В частности, речь шла о возможной передаче данных за рубеж, использовании компонентов из недружественных стран (включая библиотеки польского и украинского происхождения), а также о сборе технической информации об устройстве без ведома пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru