Анализ пилотных проектов системы PT Network Attack Discovery (PT NAD) за вторую половину 2025 года и первое полугодие 2026 года показал рост доли компаний с вредоносной активностью в сети с 46% до 70%. Эксперты Positive Technologies изучили трафик предприятий из разных секторов, где наибольшую долю составили промышленность (39%), ИТ-сфера (17%), а также госсектор и ритейл (по 13%), сообщает Positive Technologies.
Прямых следов активных целевых атак во время проверок выявлено не было, однако в сетях большинства организаций обнаружены критические риски компрометации.
Основные категории выявленного ПО:
- Резидентные прокси (proxyware): Найдены в 67% компаний. Программы прогоняют сторонний трафик через устройства пользователей без их ведома. Наиболее частым сервисом этого типа стала Infatica (62% проверенных систем).
- Скрытые майнеры: Зафиксированы в 54% организаций. ПО задействует мощности процессоров для добычи криптовалюты (в 47% случаев — Monero).
- Инструменты удаленного управления и шпионские программы: Встречались в 22% и 6% компаний соответственно.
Аналитики отмечают, что наличие вредоносной активности в 70% случаев не всегда означает заражение именно корпоративных серверов или рабочих станций. Зачастую резидентные прокси и майнеры работают на личных смартфонах или ноутбуках сотрудников, подключенных к офисному Wi-Fi или корпоративному VPN (Shadow IT). В трафике также встречались образцы вредоносного ПО вроде старых шифровальщиков WannaCry и стилеров, попадающих в периметр через почтовые вложения.
Нарушения регламентов безопасности
Параллельно со вредоносными программами во всех исследованных организациях были обнаружены систематические отступления от правил кибергигиены:
- Использование незащищенных протоколов передачи данных (LDAP и HTTP в открытом виде) — в 87% компаний.
- Применение утилити и ПО для удаленного доступа (AnyDesk, TeamViewer) — в 74% систем.
- Использование простых и словарных паролей — в 61% случаев.
Специалисты подчеркивают, что непрерывный мониторинг трафика с помощью систем класса NTA/NDR снижает объемы сомнительной активности. В инфраструктурах клиентов, постоянно использующих подобные решения, доля сторонних программ удаленного доступа ниже почти в два раза по сравнению с показателями первичных проверок.
Мнение эксперта
Руководитель экспертизы PT NAD в Positive Technologies Кирилл Шипулин прокомментировал результаты исследования:
«На пилотных проектах мы регулярно обнаруживаем проблемы, о которых компании до этого могли просто не знать: вредоносную активность, передачу учетных данных в открытом виде, несанкционированные средства удаленного доступа и другие нарушения политик ИБ. Без анализа сетевого трафика значительная часть такой активности остается незаметной. При этом после внедрения NTA/NDR-систем ситуация меняется: постоянный контроль позволяет выявлять нарушения и устранять их, поэтому со временем их количество существенно снижается».
Читайте также: Как защитить корпоративный ИИ: решения Check Point для сотрудников, приложений и агентов
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Доля атак через подрядчиков выросла до 30%, а промышленность стала главной целью киберпреступников
71% российских компаний испытывают сложности при закупке и обслуживании ИТ-оборудования
С 1 сентября вступили в силу обязательные требования ФСБ по криптозащите облачных сервисов для ГИС
«ИКС Холдинг» инвестирует 35 млрд рублей в строительство двух заводов по выпуску чипов на Дальнем Востоке
Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году
UserGate выпустила промышленный межсетевой экран X10 для защиты АСУ ТП



© Сгенерировано ИИ