Анализ пилотных проектов системы PT Network Attack Discovery (PT NAD) за вторую половину 2025 года и первое полугодие 2026 года показал рост доли компаний с вредоносной активностью в сети с 46% до 70%. Эксперты Positive Technologies изучили трафик предприятий из разных секторов, где наибольшую долю составили промышленность (39%), ИТ-сфера (17%), а также госсектор и ритейл (по 13%), сообщает Positive Technologies.
Прямых следов активных целевых атак во время проверок выявлено не было, однако в сетях большинства организаций обнаружены критические риски компрометации.
Основные категории выявленного ПО:
- Резидентные прокси (proxyware): Найдены в 67% компаний. Программы прогоняют сторонний трафик через устройства пользователей без их ведома. Наиболее частым сервисом этого типа стала Infatica (62% проверенных систем).
- Скрытые майнеры: Зафиксированы в 54% организаций. ПО задействует мощности процессоров для добычи криптовалюты (в 47% случаев — Monero).
- Инструменты удаленного управления и шпионские программы: Встречались в 22% и 6% компаний соответственно.
Аналитики отмечают, что наличие вредоносной активности в 70% случаев не всегда означает заражение именно корпоративных серверов или рабочих станций. Зачастую резидентные прокси и майнеры работают на личных смартфонах или ноутбуках сотрудников, подключенных к офисному Wi-Fi или корпоративному VPN (Shadow IT). В трафике также встречались образцы вредоносного ПО вроде старых шифровальщиков WannaCry и стилеров, попадающих в периметр через почтовые вложения.
Нарушения регламентов безопасности
Параллельно со вредоносными программами во всех исследованных организациях были обнаружены систематические отступления от правил кибергигиены:
- Использование незащищенных протоколов передачи данных (LDAP и HTTP в открытом виде) — в 87% компаний.
- Применение утилити и ПО для удаленного доступа (AnyDesk, TeamViewer) — в 74% систем.
- Использование простых и словарных паролей — в 61% случаев.
Специалисты подчеркивают, что непрерывный мониторинг трафика с помощью систем класса NTA/NDR снижает объемы сомнительной активности. В инфраструктурах клиентов, постоянно использующих подобные решения, доля сторонних программ удаленного доступа ниже почти в два раза по сравнению с показателями первичных проверок.
Мнение эксперта
Руководитель экспертизы PT NAD в Positive Technologies Кирилл Шипулин прокомментировал результаты исследования:
«На пилотных проектах мы регулярно обнаруживаем проблемы, о которых компании до этого могли просто не знать: вредоносную активность, передачу учетных данных в открытом виде, несанкционированные средства удаленного доступа и другие нарушения политик ИБ. Без анализа сетевого трафика значительная часть такой активности остается незаметной. При этом после внедрения NTA/NDR-систем ситуация меняется: постоянный контроль позволяет выявлять нарушения и устранять их, поэтому со временем их количество существенно снижается».
Читайте также: Как защитить корпоративный ИИ: решения Check Point для сотрудников, приложений и агентов
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«Аладдин» получил сертификат ФСТЭК России на комплекс многофакторной аутентификации MFA JaCarta-3
«Турбо Облако» запустило управляемый сервис векторной СУБД Qdrant для ИИ-проектов
12 ноября 2026 года CNews проводит 19-ое ежегодное мероприятие «CNews Forum 2026: Информационные технологии завтра»
30% компаний увольняют сотрудников после инцидентов с коммерческой тайной
В РСПП обсудили, как расширение охраны IT-разработок изменит рынок
«Додо Пицца» подверглась кибератаке: в Сеть попала база данных клиентов за 15 лет


© Сгенерировано ИИ