Перейти к основному контенту
Как защититься от мошенников⁠,
0

Хакеры стали чаще атаковать российские компании через украденные учетки

Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Киберпреступники начали чаще использовать легитимные учетные данные вместо сложных методов обхода систем защиты российских компаний, говорится в исследовании Yandex B2B Tech (поступило в РБК).

Специалисты команды безопасности зафиксировали более 25 тыс. попыток взлома облачных и гибридных инфраструктур разных организаций в первом полугодии 2025 года. В 54% случаев атаки начинались с подбора или подстановки уже украденных логинов и паролей, отметили в «Яндексе».

«Основные риски в облаке сегодня связаны с компрометацией учетных данных, злоупотреблением легитимным доступом,
мисконфигурациями (ошибки в настройках) или игнорированием функций безопасности, предоставляемых облачным провайдером», — поясняют эксперты.

Согласно отчету, в 35% случаев злоумышленников интересовали компании из сектора разработки ПО и различных SaaS-сервисов для дальнейшей атаки их клиентов через цепочку поставок. На втором месте — электронная коммерция и ретейл (22%), где хранится много персональных данных пользователей, в том числе в программах лояльности и платежной информации. Третье место (по 15%) по популярности у киберпреступников разделили консалтинговые компании, научно-исследовательские институты и финансовые организации.

Эксперты раскрыли схему кражи аккаунтов под видом видеоконференции
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

Эксперты обратили внимание на еще один тренд последнего времени: стало больше финансово мотивированных атак. Если еще недавно главной целью злоумышленников было нанесение репутационного ущерба и уничтожение инфраструктуры компаний, то в первой половине 2025 года 61% атак были нацелены на шифрование данных с их последующим выкупом или перепродажей, говорится в исследовании.

«Защита учетных данных, внедрение и использование систем многофакторной аутентификации — одно из важных направлений, на которое компаниям важно обращать внимание. И наряду с этим выстраивать систему мониторинга активности пользователей», — резюмирует директор по
информационной безопасности в Yandex Cloud Евгений Сидоров.

Читайте РБК в Telegram.

Авторы
Теги
Компании
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Топ-менеджер Hongqi объяснил, почему и на сколько подорожали машины в России Авто, 17:23
Януковича приговорили на Украине к 15 годам тюрьмы Политика, 17:20
Золото побило очередной рекорд. Как этим пользуются криптоинвесторы Крипто, 17:11
Тарасова назвала уникальным катание фигуриста Гуменника Спорт, 17:08
Бессент допустил введение Трампом 500% пошлин против нефти из России Политика, 17:08
Аналитики оценили рост цен на элитную аренду жилья в Москве за год Недвижимость, 17:05
РПЛ изменила время начала трех матчей 19-го тура Спорт, 17:05
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 17:00
Эксперт Wanta Group рассказал о трех ключевых потребностях россиян Компании, 17:00
Чубайс ушел с поста главы попечительского совета фонда Гайдара Политика, 16:59
Британия спустя 7 лет одобрила строительство «суперпосольства» Китая Политика, 16:54
Зеленский оценил, зашли ли мирные переговоры с США в тупик Политика, 16:53
Минпромторг оценил риски дефицита цемента на фоне остановки предприятий Бизнес, 16:50
По делу о хищениях на фортификации с экс-депутата взыскали более ₽4 млрд Общество, 16:48