Примерное время чтения: 2 минуты
394

В России начались атаки профессиональных хакеров после полугодового затишья

Vladimir Andreev/URA.RU / www.globallookpress.com
Москва, 3 сентября - АиФ-Москва.

Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» сообщили «Газете.Ru», что июль и август ознаменовались стремительным ростом активности злоумышленников. Если в январе–июне специалисты насчитали лишь единичные инциденты, то за последние два месяца картина кардинально изменилась.

По данным мониторинга, за первые шесть месяцев текущего года была зафиксирована активность всего четырех хакерских кластеров, действующих при поддержке государств. Среди них — Fairy Trickster, GOFFEE, Partisan Zmiy, а также ранее не идентифицированная группа NGC5081. Для сравнения: за весь 2025 год исследователи выявили 18 подобных формирований, что в 4,5 раза больше.

Хотя системы слежения продолжали фиксировать попытки вторжения, лишь немногие из них перерастали в полноценные инциденты. Аналитики охарактеризовали ситуацию в начале года как «затишье перед бурей», и, судя по всему, их прогноз оправдался.

Разбор детектированных атак показал, что приоритетом для хакеров остается шпионаж — на него пришлось 42% всех расследованных эпизодов. Следом идут хактивистские проявления, включая публикацию закрытых данных и деструктивные действия — 11% случаев. Финансовые мотивы (майнинг криптовалют и вымогательство) занимают лишь 5% инцидентов. При этом в 42% случаев цели злоумышленников установить не удалось.

Эксперты обращают внимание, что подобный сценарий уже наблюдался в прошлом году: спокойная зима и весна сменились бурной осенью. По словам специалиста по расследованию инцидентов Solar 4RAYS Владимира Духанина, всплеск активности в конце года не случаен. Многие группировки тратят начало года на обновление технического арсенала и сетевой инфраструктуры, а также на разведку и проникновение в целевые организации.

«Показателен пример Partisan Zmiy, — отметил Духанин. — Эта группировка нанесла серьезный удар перед новогодними праздниками, а затем надолго исчезла с радаров. Выбор времени был не случайным: во время длинных выходных у компаний уходит значительно больше времени на реагирование и устранение последствий атаки».

Оцените материал
Подписывайтесь на АиФ в  max MAX
Топ 5 читаемых


Самое интересное в регионах