Перейти к основному контенту
Как защититься от мошенников⁠,
0

Хакеры стали чаще атаковать российские компании через украденные учетки

Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Киберпреступники начали чаще использовать легитимные учетные данные вместо сложных методов обхода систем защиты российских компаний, говорится в исследовании Yandex B2B Tech (поступило в РБК).

Специалисты команды безопасности зафиксировали более 25 тыс. попыток взлома облачных и гибридных инфраструктур разных организаций в первом полугодии 2025 года. В 54% случаев атаки начинались с подбора или подстановки уже украденных логинов и паролей, отметили в «Яндексе».

«Основные риски в облаке сегодня связаны с компрометацией учетных данных, злоупотреблением легитимным доступом,
мисконфигурациями (ошибки в настройках) или игнорированием функций безопасности, предоставляемых облачным провайдером», — поясняют эксперты.

Согласно отчету, в 35% случаев злоумышленников интересовали компании из сектора разработки ПО и различных SaaS-сервисов для дальнейшей атаки их клиентов через цепочку поставок. На втором месте — электронная коммерция и ретейл (22%), где хранится много персональных данных пользователей, в том числе в программах лояльности и платежной информации. Третье место (по 15%) по популярности у киберпреступников разделили консалтинговые компании, научно-исследовательские институты и финансовые организации.

Эксперты раскрыли схему кражи аккаунтов под видом видеоконференции
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Эксперты обратили внимание на еще один тренд последнего времени: стало больше финансово мотивированных атак. Если еще недавно главной целью злоумышленников было нанесение репутационного ущерба и уничтожение инфраструктуры компаний, то в первой половине 2025 года 61% атак были нацелены на шифрование данных с их последующим выкупом или перепродажей, говорится в исследовании.

«Защита учетных данных, внедрение и использование систем многофакторной аутентификации — одно из важных направлений, на которое компаниям важно обращать внимание. И наряду с этим выстраивать систему мониторинга активности пользователей», — резюмирует директор по
информационной безопасности в Yandex Cloud Евгений Сидоров.

Читайте РБК в Telegram.

Авторы
Теги
Компании
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Стал известен победитель «Золотого глобуса» Общество, 09:00
Как прошел «Золотой глобус — 2026»: фоторепортаж и победители Life, 08:57
Шишкарев заявил о беседе в полиции ОАЭ из-за заявления об угрозах Бизнес, 08:33
Трамп рассказал, что Гренландию обороняют только две собачьих упряжки Политика, 08:28
Как утвердить план работы по воинскому учету на 2026 годПодписка на РБК, 08:26
Овечкин повторил личный рекорд сезона после гола в четвертом матче подряд Спорт, 08:18
Что ждет рынок коммерческой недвижимости в 2026 годуПодписка на РБК, 08:18
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Цена золота впервые в истории превысила $4600, серебра — $83 за унцию Инвестиции, 08:12
Трамп заявил о пересечении Ираном красной линии Политика, 08:03
«Сбер» оценил миграцию россиян между регионами и в столицыПодписка на РБК, 08:00
Структурирование в 2026 году: что меняется для владельцев активовПодписка на РБК, 07:57
За ночь ПВО сбило над Россией 13 дронов Политика, 07:51
Поселок в Хабаровском крае остался без воды и тепла при сильных морозах Общество, 07:41
В Эрмитаже произошло короткое замыкание Общество, 07:38