ENG

Эксперты Angara MTDR представили отчет об итогах деятельности в 2025 году. Анализ инцидентов и реагирование на них подтверждают устойчивую тенденцию к усложнению ландшафта киберугроз в России и странах СНГ. Атаки становятся более целенаправленными, цепочки компрометации — многоступенчатыми, а финансово мотивированные группировки все активнее пересекаются с политически мотивированными хакерами как по инструментарию, так и по выбору жертв.

По данным отдела реагирования и цифровой криминалистики, программы-вымогатели, утечки данных и атаки с целью деструктивного воздействия остаются главными векторами ущерба. При этом малый и средний бизнес стабильно попадает в прицел злоумышленников наравне с крупными организациями. «Текущий ландшафт угроз дает однозначное понимание: попытки взлома не зависят от отрасли, масштаба организации или ее публичного финансового профиля. Вопрос не в том, станете ли вы целью, а в том, как быстро атака будет обнаружена и насколько эффективно на нее отреагируют», — отметил Артем Грибков, заместитель генерального директора Angara MTDR.

Отдельного внимания заслуживает использование в атаках искусственного интеллекта. В анализируемых вредоносных образцах специалисты фиксируют артефакты, свидетельствующие о том, что ИИ применялся на этапе написания или отладки кода: характерные комментарии, стиль именования переменных и типичные структуры, выдающие участие языковых моделей. В практике компании пока не встречались кейсы с явным использованием сложных ИИ-инструментов атакующими, однако в мировой повестке уже зафиксированы случаи создания программ-вымогателей с непосредственным участием генеративных моделей. «Развитие этого направления идет медленно, но вектор очевиден, и игнорировать его не стоит», — подчеркивает Артем Грибков.

Граница между киберпреступностью и целевыми атаками продолжает размываться. То, что выглядит как бессистемные взломы, во время расследования нередко оказывается частью зрелой кампании, не говоря уже о потенциальных взаимосвязях отдельных группировок. Основываясь на статистике Angara MTDR, эксплуатация публично доступных сервисов и использование скомпрометированных учетных данных остаются самыми популярными векторами входа. При этом если вопрос патч-менеджмента поднимается давно, то мониторинг утечек перестает быть разовой процедурой: вопрос в том, кто быстрее обнаружит утекшие учетные данные — атакующий или защитник.

Методы, еще недавно встречавшиеся преимущественно в пентестах и редтим-учениях, в ходе которых намеренно используются максимально скрытные техники, переходят в арсенал реальных злоумышленников. Яркий пример 2025 года — кейсы с эксплуатацией Active Directory Certificate Services (AD CS).

Несмотря на рост угроз, эксперты Angara MTDR отмечают положительную динамику: с каждым годом все больше организаций быстрее реагируют на инциденты и подозрительную активность, охотнее взаимодействуют с командами реагирования и осознаннее инвестируют в защиту. Это подтверждает общий тренд рынка: по данным Angara Security, более 70% российских организаций в 2025 году увеличили инвестиции в передачу функций ИБ внешним провайдерам, а объем рынка SOC-аутсорсинга вырос на 35% по сравнению с 2024 годом. Вместе с тем потенциал для роста остается значительным, особенно в части проактивного обнаружения угроз и готовности к восстановлению.

В полной версии отчёта вы найдете детальный анализ тактик, инструментов и примеров расследований, включая практические сценарии реагирования


21.07.2026

Другие публикации

Angara MTDR: целью кибератак может стать любая компания независимо от размера — вопрос лишь в скорости реакции

Эксперты Angara MTDR представили отчет об итогах деятельности в 2025 году. Анализ инцидентов и реагирование на них подтверждают устойчивую тенденцию к усложнению ландшафта киберугроз в России и странах СНГ.

21.07.2026

Angara MTDR раскрыла схему закрепления в корпоративных сетях через фальшивую деловую переписку

Эксперты Angara MTDR сообщили о выявлении целевой фишинговой кампании, направленной против российских организаций. Вредоносная активность зафиксирована за группировкой Rare Werewolf. Ключевая особенность схемы — искусная имитация внутренней рабочей коммуникации с использованием вредоносных вложений, замаскированных под бухгалтерские документы.

07.07.2026

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Эксперты центра реагирования и цифровой криминалистики Angara MTDR зафиксировали новую атаку хакерской группировки BoTeam (Hoody Hyena) на российские компании.

08.06.2026

Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Ассоциация пользователей стандартов по информационной безопасности «АБИСС» приглашает Вас на вебинар, посвященный полному разбору Приказа ФСТЭК №117.

20.05.2026

Мошенники завлекают школьников скидками и кешбэком за покупку ответов к ГИА

В разгар подготовки к выпускным экзаменам компания Angara MTDR зафиксировала новую волну мошеннических схем, нацеленных на школьников и их родителей. Злоумышленники, торгующие фальшивыми ответами на ЕГЭ и ОГЭ, начали активно использовать маркетинговые уловки: бонусные программы, кешбэк и бесплатные материалы для подготовки.

20.05.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах