Кибератаки сменили тактику: вместо взлома злоумышленники теперь «заходят в дверь»

Share to Telegram Share to VK
clock 20 января 2026, 21:27
Кибератаки сменили тактику: вместо взлома злоумышленники теперь «заходят в дверь» © freepik.com / AI-контент

Согласно отчету eSentire TRU, в 2025 году главной целью хакеров стала цифровая идентичность. Количество атак, связанных с компрометацией учетных записей, выросло на 389% по сравнению с 2024 годом.

Индустрия киберпреступности перешла на модель «как сервис». Теперь за $200-300 в месяц можно арендовать фишинговую платформу (PhaaS), которая автоматически обходит многофакторную аутентификацию и перехватывает сессионные токены. Это делает кражу учетных данных проще и выгоднее поиска уязвимостей.

Скорость атак достигла критического уровня: после кражи пароля до начала эксплуатации в среднем проходит всего 14 минут. Параллельно растет популярность методов социальной инженерии, таких как FakeCaptcha. Происходит рост до 30,7% всех случаев доставки вредоноса. А также комбинация Email bombing с вишингом, показывает рост в 14 раз.

Отмечается, что защита, основанная на периметре и рутинных проверках, больше неэффективна, потому что в новой ситуации, где «просто входят», важны мониторинг активности учетных записей и мгновенная реакция на аномалии.

Ранее RUБЕЖ сообщал, что по итогам 2025 года для рынка кибербезопасности характерны хрупкость периметра и новая эра деструктивных атак.


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.