В 70% организаций России и СНГ зафиксирована активность вредоносного ПО

Share to Telegram Share to VK
clock 54 минуты назад
В 70% организаций России и СНГ зафиксирована активность вредоносного ПО © Сгенерировано ИИ

Анализ пилотных проектов системы PT Network Attack Discovery (PT NAD) за вторую половину 2025 года и первое полугодие 2026 года показал рост доли компаний с вредоносной активностью в сети с 46% до 70%. Эксперты Positive Technologies изучили трафик предприятий из разных секторов, где наибольшую долю составили промышленность (39%), ИТ-сфера (17%), а также госсектор и ритейл (по 13%), сообщает Positive Technologies.

Прямых следов активных целевых атак во время проверок выявлено не было, однако в сетях большинства организаций обнаружены критические риски компрометации.

Основные категории выявленного ПО:

- Резидентные прокси (proxyware): Найдены в 67% компаний. Программы прогоняют сторонний трафик через устройства пользователей без их ведома. Наиболее частым сервисом этого типа стала Infatica (62% проверенных систем).

- Скрытые майнеры: Зафиксированы в 54% организаций. ПО задействует мощности процессоров для добычи криптовалюты (в 47% случаев — Monero).

- Инструменты удаленного управления и шпионские программы: Встречались в 22% и 6% компаний соответственно.

Аналитики отмечают, что наличие вредоносной активности в 70% случаев не всегда означает заражение именно корпоративных серверов или рабочих станций. Зачастую резидентные прокси и майнеры работают на личных смартфонах или ноутбуках сотрудников, подключенных к офисному Wi-Fi или корпоративному VPN (Shadow IT). В трафике также встречались образцы вредоносного ПО вроде старых шифровальщиков WannaCry и стилеров, попадающих в периметр через почтовые вложения.

Нарушения регламентов безопасности

Параллельно со вредоносными программами во всех исследованных организациях были обнаружены систематические отступления от правил кибергигиены:

- Использование незащищенных протоколов передачи данных (LDAP и HTTP в открытом виде) — в 87% компаний.

- Применение утилити и ПО для удаленного доступа (AnyDesk, TeamViewer) — в 74% систем.

- Использование простых и словарных паролей — в 61% случаев.

Специалисты подчеркивают, что непрерывный мониторинг трафика с помощью систем класса NTA/NDR снижает объемы сомнительной активности. В инфраструктурах клиентов, постоянно использующих подобные решения, доля сторонних программ удаленного доступа ниже почти в два раза по сравнению с показателями первичных проверок.

Мнение эксперта

Руководитель экспертизы PT NAD в Positive Technologies Кирилл Шипулин прокомментировал результаты исследования:

«На пилотных проектах мы регулярно обнаруживаем проблемы, о которых компании до этого могли просто не знать: вредоносную активность, передачу учетных данных в открытом виде, несанкционированные средства удаленного доступа и другие нарушения политик ИБ. Без анализа сетевого трафика значительная часть такой активности остается незаметной. При этом после внедрения NTA/NDR-систем ситуация меняется: постоянный контроль позволяет выявлять нарушения и устранять их, поэтому со временем их количество существенно снижается».

Читайте также: Как защитить корпоративный ИИ: решения Check Point для сотрудников, приложений и агентов


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.