Фишинг без защиты: 85 % атакованных компаний не имели фильтров почты

ТАСС: компании становятся жертвами хакеров из-за легкомыслия

/Главная /Безопасность
Автор текста:
Ярослав Митрофанов
/Главная /Безопасность
Автор текста:
Ярослав Митрофанов

Компания, специализирующаяся на управлении цифровыми рисками, представила тревожные данные о киберинцидентах 2025 года. Исследование показало: большинство организаций, пострадавших от хакеров, не обеспечили базовые меры защиты, сообщает ТАСС.

Ключевая проблема — отсутствие фильтрации электронной почты. У 85% пострадавших компаний не была настроена защита от фишинговых атак. Еще одна распространенная уязвимость — слабая парольная политика: 60% предприятий допускали использование сотрудниками одинаковых паролей для разных сервисов (почта, порталы, системы документооборота). При этом каждая 15‑я корпоративная учетная запись уже попадала в утечки.

Аналитики отмечают тревожный тренд в методах злоумышленников. В 2025 году резко выросло число атак с шифрованием или уничтожением инфраструктуры через IT‑среду подрядчиков. Если в прошлом году такие инциденты составляли 15%, то сейчас — уже более 30%.

Директор глобального центра исследований и анализа угроз Kaspersky GReAT Игорь Кузнецов констатирует: хакерские группировки сменили тактику. Те, кто раньше ограничивался внедрением шпионского ПО, теперь активно используют вайперы — программы для уничтожения инфраструктуры.

В BI.ZONE также выяснили, что более 33% компаний, столкнувшихся с шифровальщиками или вайперами, подозревают саботаж или действия инсайдеров. Однако, по словам главы управления по борьбе с киберугрозами Михаила Прохоренко, прямая связь с внутренними угрозами прослеживается редко. Основная причина успехов злоумышленников — социальная инженерия (прежде всего фишинг) и ошибки самих компаний в настройке защиты.

Исследование охватывало случаи шифрования или уничтожения данных за первые три квартала 2025 года. Аналитики зафиксировали огромный разброс во времени между проникновением хакеров и началом атаки: от 12 минут 30 секунд до 181 дня. При этом скрытное распространение вредоносного ПО внутри сети может длиться месяцами и даже годами — пока злоумышленники готовят финальный удар.

Ранее REGIONS сообщал, что в Госдуме просят запретить продажу бетельного ореха.