Хакеры стали реже идти напролом. В первом полугодии доля атак на банки, страховые компании и биржи с использованием вредоносного ПО снизилась до 64%, социальной инженерии — до 55%, а атаки через уязвимости почти исчезли. Вместо этого злоумышленники всё чаще используют обычные инструменты администрирования, реальные учётные записи и доступ через подрядчиков.
Такая атака может начинаться со взлома сотрудника или партнёра, а затем незаметно развиваться уже внутри инфраструктуры. Параллельно резко выросла доля DDoS-атак — до 36%, а компрометация цепочек поставок, доверенных каналов и учётных данных достигла примерно 9%.
Изменились и цели. Утечки данных потеряли прежнюю ценность: их доля сократилась до 36%. На первое место вышло нарушение основной работы компаний — 45% атак, а доля сценариев с прямыми финансовыми потерями выросла до 18%.
Эксперты объясняют сдвиг просто: рынок утечек перенасыщен, базы дешевеют, а остановка процессинга или дистанционного банковского обслуживания может ударить по бизнесу намного сильнее. По данным ЦБ, за первое полугодие у юрлиц похитили более 1,4 млрд рублей — почти в 3 раза больше, чем годом ранее.

Комментарии