В России зафиксировали пик из 63 тыс. атак и рост таргетированных взломов

В России зафиксировали пик из 63 тыс. атак и рост таргетированных взломов

В России зафиксировали пик из 63 тыс. атак и рост таргетированных взломов

В первом полугодии 2025 года количество кибератак на российские компании превысило 63 тысячи — это на 27% больше, чем за тот же период 2024 года. Такие данные приводит центр мониторинга и реагирования на инциденты RED Security SOC.

Хотя цифры всё ещё растут, специалисты отмечают, что темпы роста постепенно снижаются.

Если в 2022–2023 годах число атак на Россию ежегодно увеличивалось в полтора-два раза, то в 2025 году прирост оказался заметно скромнее.

Кроме того, стало меньше серьёзных инцидентов. Доля так называемых высококритичных атак (тех, которые могут остановить важные бизнес-процессы или привести к потерям свыше миллиона рублей) сократилась на 9 процентных пунктов по сравнению с прошлым годом.

Аналитики связывают это с тем, что уровень защиты в российских компаниях в целом вырос. Многие атаки теперь автоматически блокируются средствами защиты на периметре.

Однако хакеры не стоят на месте: массовые атаки постепенно уступают место более изощрённым и точечным. Всё чаще встречаются таргетированные взломы, в том числе через подрядчиков. Такие атаки дольше остаются незамеченными и могут нанести больший ущерб.

Пик активности хакеров пришёлся на апрель и май — аналитики предполагают, что это может быть связано с попытками приурочить атаки к государственным праздникам, что указывает на возможную политическую мотивацию.

По словам экспертов, российские компании действительно стали лучше справляться с киберугрозами, но и сами угрозы становятся всё более сложными.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru