RED Security SOC: характер кибератак меняется от массовых к целенаправленным
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, представила данные центра мониторинга и реагирования на кибератаки RED Security SOC о кибератаках на российские компании в первом полугодии 2025 года. Исследование выявило замедление роста числа массовых угроз и переход хакеров к тщательно спланированным таргетированным атакам, которые адаптированы под конкретную цель, дольше остаются незамеченными и в среднем наносят больший ущерб.
Согласно данным RED Security SOC, общее количество кибератак на российские компании с января по июнь 2025 года превысило 63 тысячи, что на 27% больше, чем за аналогичный период 2024 года. При этом аналитики отмечают, что тренд к росту числа инцидентов информационной безопасности постепенно ослабевает: c 2022 года объем атак на Россию ежегодно возрастал в среднем в 1,5-2 раза, тогда как текущие показатели существенно ниже этих значений.
Доля высококритичных инцидентов в общем объеме кибератак за исследуемый период сократилась на 9 процентных пунктов по сравнению с первым полугодием 2024 года. К высококритичным атакам относятся инциденты информационной безопасности, которые, по мнению самих компаний, способны привести к длительному простою ключевых бизнес-процессов или финансовым потерям свыше млн рублей. По мнению аналитиков RED Security SOC, это может свидетельствовать о повышении среднего уровня кибербезопасности российских организаций. Более широкое применение различных средств защиты информации на периметре организаций позволяет отражать ряд атак в автоматизированном режиме и блокировать, по крайней мере, часть попыток взлома.
Пик хакерской активности в этом году пришелся на апрель и май, что косвенно указывает на политическую мотивацию злоумышленников и попытку «приурочить» взломы к крупным государственным праздникам. Таким образом, действия хактивистов до сих пор составляют значительную часть киберугроз в отношении российских компаний.
«Ключевой тренд – это замедление роста массовых атак и переход злоумышленников к более точечным, но одновременно более тщательно спланированным и таргетированным операциям. Это подтверждается и результатами текущего исследования, и данными о росте числа целенаправленных атак и атак через подрядчиков, приводимыми различными экспертами рынка кибербезопасности. Российские компании демонстрируют прогресс в защите от киберугроз, но ландшафт атак становится все более изощренным», – рассказал Владимир Зуев, технический руководитель RED Security SOC компании RED Security.
RED Security SOC предоставляет заказчику сервисы защиты от киберугроз в режиме 24/7. Эксперты центра мониторинга анализируют события информационной безопасности в ИТ-инфраструктуре производственной компании, выявляют цепочки кибератак и выдают рекомендации, которые помогают заблокировать их развитие на ранних стадиях – до того, как злоумышленники достигнут своей цели и нанесут ущерб организации.