Половина жертв шифровальщиков обнаруживает взлом только после кражи данных
Киберпреступники все эффективнее скрываются в ИТ-инфраструктуре своих жертв, подолгу оставаясь незамеченными. Согласно новому отчету Global Threat Landscape Report, подготовленному экспертами компании ExtraHop, 49% организаций, пострадавших от программ-вымогателей, зафиксировали вторжение только после того, как их конфиденциальная информация уже была похищена. Годом ранее этот показатель составлял 31%.
Тактика скрытого присутствия
Исследование, в котором приняли участие более 1800 руководителей отделов информационной безопасности по всему миру, показало, что хакеры в среднем проводят внутри сети около 2,5 недель до момента обнаружения. Особое беспокойство экспертов вызывает тот факт, что 14% пострадавших узнают о компрометации системы только в момент получения требования о выкупе. В прошлом году этот показатель был более чем в два раза ниже и составлял 6%.
В обзоре отмечается, что длительное время скрытого присутствия часто связано со сложностью современных ИТ-сред, где критически важные оповещения систем защиты могут затеряться. Исследователи выделили несколько факторов, которые мешают своевременному расследованию инцидентов:
- использование злоумышленниками зашифрованных каналов связи (41%);
- имитация хакерской активности под легитимные рабочие процессы (38%);
- эксплуатация действующих учетных записей с высокими правами доступа (34%);
- «усталость» персонала от избыточного количества уведомлений безопасности (30%);
- нарушение базовых алгоритмов мониторинга поведения, что позволяет аномальным действиям оставаться незамеченными (27%).
Изменения в статистике выплат
Несмотря на совершенствование методов маскировки, средний размер выплаченного выкупа снизился с 3,6 млн до 2,8 млн долларов. Однако частота платежей резко возросла. По данным опроса, если в 2025 году на требования преступников соглашались 70% жертв, то в 2026 году этот показатель достиг 83%.
В то же время в отчете упоминаются данные компании Chainalysis, которые представляют несколько иную картину. В их недавнем исследовании отмечается, что при общем росте числа успешных атак количество платежей остается стабильным. Это может указывать на то, что в абсолютном выражении все меньше компаний предпочитают идти на сделку с вымогателями, выбирая путь восстановления систем собственными силами.




Просмотров: 7; 