Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё.

Admin

Администратор

BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё.



1766438718004


Ритейл стал лидером по числу утечек данных и киберрасследований в 2025 году.


По данным BI.ZONE, в 2025 году злоумышленники все чаще выбирают не шифрование, а прямое уничтожение корпоративной инфраструктуры. Речь идет о сценариях, когда после проникновения в сеть атакующие применяют вайперы - разрушительные инструменты, которые стирают данные и могут выводить из строя сетевое оборудование. Такой подход повышает ущерб и усложняет восстановление: компании сталкиваются не только с простоем, но и с потерей критически важных компонентов среды.

Чаще всего за расследованием тяжёлых киберинцидентов в 2025 году обращались компании из ритейла - на отрасль пришлось 31% всех запросов. BI.ZONE также отмечает, что ритейл стал лидером и по утечкам данных: почти 40% случаев приходится именно на эту сферу. Среди ключевых причин повторяются типовые проблемы: устаревшая IT-инфраструктура и слабая сегментация сетей, из-за чего атака быстрее распространяется по периметру и затрагивает больше систем.

На втором месте по числу расследований оказалась IT-отрасль с долей 26%. Даже небольшие IT-компании интересны атакующим, поскольку часто работают подрядчиками у крупных заказчиков. В результате компрометация подрядчика используется как вход в более защищенные инфраструктуры. BI.ZONE указывает, что в 2025 году 30% высококритичных инцидентов были связаны именно с атаками через подрядчиков. Годом ранее этот показатель был вдвое ниже и составлял 15%.

Третье место по числу расследований делят транспортные компании, телеком и государственные организации - на каждую из этих категорий пришлось по 11% случаев. Общую динамику BI.ZONE описывает как усложнение и рост разрушительности атак при сохранении базовых мотивов: финансовая выгода по-прежнему доминирует, а фишинг остается самым распространенным способом первичного проникновения. При этом из года в год меняются акценты: в 2022 году выделялись дефейсы и хактивистские кампании, в 2023-м - публикации утечек и массовые сливы данных, в 2024-м - активное шифрование инфраструктуры, а в 2025-м заметно чаще фиксируется применение вайперов.

Отдельно BI.ZONE отмечает рост времени скрытого пребывания злоумышленников в инфраструктуре. В 2024 году средний показатель составлял 25 дней, а в 2025-м вырос до 42 дней. Разброс при этом остается значительным: минимальное время развития атаки от проникновения до начала шифрования в 2025 году составило 12,5 минуты, а максимальное - 181 день.

Восстановление после подобных инцидентов по-прежнему занимает заметное время. В 2025 году пострадавшим компаниям в среднем требовалось 3 дня, чтобы вернуть работоспособность критически важных систем, минимально необходимых для возобновления бизнес-процессов. Полное восстановление бизнес-процессов в среднем занимало 14 дней.
 
Похожие темы
I DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Программирование 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Хакеры проникли в сеть через видеокамеру и добрались до электростанции. Ироничная реальность современной безопасности. Новости в сети 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Иранские хакеры атакуют американскую критическую инфраструктуру. Новости в сети 0
Admin Интересно Хакеры взламывают системы раньше, чем выходят патчи. Новости в сети 0
Admin Интересно Хакеры научились отключать защиту компьютеров изнутри ядра. Новости в сети 0
Admin Интересно Иранские хакеры взломали подрядчика израильской армии и получили доступ к данным о военных операциях. Новости в сети 0
Admin Интересно Хакеры похитили сотни миллионов долларов с криптоплатформы Drift. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-55182 для взлома 766 хостов Next.js и кражи учетных данных. Новости в сети 0
Admin Интересно Перевёрнутый экран, отключенная клавиатура и фальшивые уведомления. Хакеры создали вирус, который троллит тебя прямо во время кражи данных. Новости в сети 0
Admin Интересно Хакеры научились прятать вирусы там, где их никто не ищет. Например, в вашем экране блокировки. Новости в сети 0
Admin Интересно Хакеры активно используют уязвимость в устройствах Citrix для кражи паролей. Новости в сети 0
Admin Интересно Хакеры взломали библиотеку Axios и внедрили вредоносный код. Новости в сети 0
Admin Интересно От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского». Новости в сети 0
Admin Интересно Хакеры использовали WAV-файл для кражи данных через Python-библиотеку. Новости в сети 0
Admin Интересно Кибербезопасность курильщика. Пока компании медлят с обновлениями, хакеры вовсю пользуются брешью в F5. Новости в сети 0
Admin Интересно Хакеры используют уведомления LinkedIn для кражи учетных данных. Новости в сети 0
Admin Интересно Хакеры взломали госорган в Азии и устроили там соревнование по шпионажу. Новости в сети 0
Admin Интересно Селфи, сигары и ретро-авто. Хакеры выложили личные архивы главы ФБР. Новости в сети 0
Admin Интересно Хакеры действуют терпеливо, месяцами скрываясь в сетях жертв. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Хакеры взламывают бизнес-аккаунты TikTok для кражи данных в реальном времени. Новости в сети 0
Admin Интересно Когда антивирус на самом деле вирус. Хакеры придумали изящный способ обмануть Windows. Новости в сети 0
Admin Интересно Хакеры взламывают компании через забытое обновление Quest. Новости в сети 0
Admin Интересно Иранские хакеры используют имена игр для управления вредоносными ботами. Новости в сети 0
Admin Интересно Северокорейские хакеры используют VS Code для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-32975 для захвата систем Quest KACE SMA. Новости в сети 0
Admin Интересно Хакеры используют читы для игр для кражи паролей. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять ве Новости в сети 0
Admin Интересно Хакеры используют IP-KVM устройства для захвата компьютеров в обход защиты. Новости в сети 0
Admin Интересно Хакеры едва не убили пациента, атаковав больницу во время пересадки печени. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Хакеры научились обходить главную защиту Windows. Новости в сети 0
Admin Интересно Хакеры переходят на легальные инструменты удаленного управления. Новости в сети 0
Admin Интересно Хакеры Sednit ставят рекорды по скрытности в кибершпионаже. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно ИИ-хакеры захватывают сети всего за 29 минут. Новости в сети 0
Admin Интересно Китайские хакеры атаковали Катар на фоне Operation Epic Fury. Новости в сети 0
Admin Интересно Хакеры взламывают сайты на WordPress и распространяют вредоносное ПО через поддельные CAPTCHA. Новости в сети 0
Admin Интересно Хакеры используют вредоносное ПО BlackSanta для обхода систем защиты. Новости в сети 0
Admin Интересно Пакистанские хакеры перешли на массовое производство вредоносного кода с помощью ИИ. Новости в сети 0
Admin Интересно Российские хакеры взломали аккаунты Signal и WhatsApp. Новости в сети 0
Admin Интересно Китайские хакеры атакуют критическую инфраструктуру Азии. Новости в сети 0
Admin Интересно Хакеры используют поддельные оповещения о ракетных угрозах для слежки. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно Иранские хакеры забыли защитить сервер с данными. Новости в сети 0

Название темы