Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё.

Admin

Администратор

BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё.



1766438718004


Ритейл стал лидером по числу утечек данных и киберрасследований в 2025 году.


По данным BI.ZONE, в 2025 году злоумышленники все чаще выбирают не шифрование, а прямое уничтожение корпоративной инфраструктуры. Речь идет о сценариях, когда после проникновения в сеть атакующие применяют вайперы - разрушительные инструменты, которые стирают данные и могут выводить из строя сетевое оборудование. Такой подход повышает ущерб и усложняет восстановление: компании сталкиваются не только с простоем, но и с потерей критически важных компонентов среды.

Чаще всего за расследованием тяжёлых киберинцидентов в 2025 году обращались компании из ритейла - на отрасль пришлось 31% всех запросов. BI.ZONE также отмечает, что ритейл стал лидером и по утечкам данных: почти 40% случаев приходится именно на эту сферу. Среди ключевых причин повторяются типовые проблемы: устаревшая IT-инфраструктура и слабая сегментация сетей, из-за чего атака быстрее распространяется по периметру и затрагивает больше систем.

На втором месте по числу расследований оказалась IT-отрасль с долей 26%. Даже небольшие IT-компании интересны атакующим, поскольку часто работают подрядчиками у крупных заказчиков. В результате компрометация подрядчика используется как вход в более защищенные инфраструктуры. BI.ZONE указывает, что в 2025 году 30% высококритичных инцидентов были связаны именно с атаками через подрядчиков. Годом ранее этот показатель был вдвое ниже и составлял 15%.

Третье место по числу расследований делят транспортные компании, телеком и государственные организации - на каждую из этих категорий пришлось по 11% случаев. Общую динамику BI.ZONE описывает как усложнение и рост разрушительности атак при сохранении базовых мотивов: финансовая выгода по-прежнему доминирует, а фишинг остается самым распространенным способом первичного проникновения. При этом из года в год меняются акценты: в 2022 году выделялись дефейсы и хактивистские кампании, в 2023-м - публикации утечек и массовые сливы данных, в 2024-м - активное шифрование инфраструктуры, а в 2025-м заметно чаще фиксируется применение вайперов.

Отдельно BI.ZONE отмечает рост времени скрытого пребывания злоумышленников в инфраструктуре. В 2024 году средний показатель составлял 25 дней, а в 2025-м вырос до 42 дней. Разброс при этом остается значительным: минимальное время развития атаки от проникновения до начала шифрования в 2025 году составило 12,5 минуты, а максимальное - 181 день.

Восстановление после подобных инцидентов по-прежнему занимает заметное время. В 2025 году пострадавшим компаниям в среднем требовалось 3 дня, чтобы вернуть работоспособность критически важных систем, минимально необходимых для возобновления бизнес-процессов. Полное восстановление бизнес-процессов в среднем занимало 14 дней.
 
Похожие темы
I DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks | DNS Wild Card Brute Forcer | Email Enumeration | Staff Enumeration | Compromised Программирование 0
Admin Интересно Хакеры получили удалённый контроль над топливными резервуарами. Новости в сети 0
Admin Интересно Хакеры вынесли из IKEA 180 ГБ конфиденциальных данных. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Хакеры обманули искусственный интеллект Meta для кражи аккаунтов Instagram. Новости в сети 0
Admin Интересно Хакеры начали лично приходить в офисы под видом айтишников. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Хакеры используют двойную атаку для кражи игровых аккаунтов и мошенничества. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Хакеры со всего мира съедутся в Москву на Standoff 17. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Утечка данных OnlyFans: хакеры утверждают, что продают 340 миллионов записей. Новости в сети 0
Admin Интересно Хакеры взломали репозитории Grafana Labs и потребовали выкуп. Новости в сети 0
Admin Интересно В Раменском округе систему оповещения взломали хакеры. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN. Новости в сети 0
Admin Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub. Новости в сети 0
Admin Интересно Хакеры, нейросети и Найк Борзов. Что покажут на «Дне технологий» в московском кластере «Ломоносов» 30 мая. Новости в сети 0
Admin Интересно Хакеры, связанные с Ираном, атакуют уязвимые системы АЗС в США. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно Хакеры создали платформу KeyHunter для автоматического поиска ключей OpenAI, Anthropic и AWS. Новости в сети 0
Admin Интересно Хакеры установили новый рекорд скорости атаки на нейросети. Новости в сети 0
Admin Интересно Хакеры использовали уязвимость в плагине WordPress для кражи данных карт. Новости в сети 0
Admin Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub. Новости в сети 0
Admin Интересно Хакеры похитили данные 275 млн человек и просят поверить им на слово. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Новости в сети 0
Admin Интересно Хакеры атаковали системы управления водоочисткой в Польше. Новости в сети 0
Admin Интересно Хакеры опубликовали список жертв утечки данных Canvas, включая Гарвард и Оксфорд. Новости в сети 0
Admin Интересно Касперский изучал группировку BO Team полтора года. Хакеры продолжали атаковать российские компании. Новости в сети 0
Admin Интересно Северокорейские хакеры атаковали игровую платформу через вредоносные обновления. Новости в сети 0
Admin Интересно Северокорейские хакеры ответственны за 76% всех криптовзломов. Новости в сети 0
Admin Интересно Хакеры случайно помогли Rockstar Games заработать миллиард долларов. Новости в сети 0
Admin Интересно 9000 взломов и одно «sorry»: хакеры просят прощения у владельцев серверов на cPanel. Новости в сети 0
Admin Интересно Хакеры взломали платформу Canvas, похитив данные миллионов студентов. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Хакеры создали склад краденых секретов на GitHub под названием «Дюна». Новости в сети 0
Admin Интересно Хакеры удаляют письма со словом «alert» из вашего ящика. Новости в сети 0
Admin Интересно Ubuntu недоступен более 12 часов из-за DDoS-атаки. Хакеры требуют переговоров с Canonical. Новости в сети 0
Admin Интересно Хакеры захватывают грузы в Северной Америке, предупреждает ФБР. Новости в сети 0
Admin Интересно Китайские хакеры провели масштабную кибератаку на Кубу, Венесуэлу и Техас. Новости в сети 0
Admin Интересно Хакеры нашли слабое звено в защите бизнеса. Новости в сети 0
Admin Интересно Китайские хакеры используют изощрённые методы для слежки за журналистами и активистами. Новости в сети 0
Admin Интересно Северокорейские хакеры используют ИИ для кражи криптовалюты. Новости в сети 0
Admin Интересно Хакеры атакуют энергосистемы через Serial-to-Ethernet конвертеры. Новости в сети 0
Admin Интересно Хакеры шантажируют крупные американские банки угрозой публикации конфиденциальных данных. Новости в сети 0

Название темы