Доля атак через подрядчиков увеличилась втрое
Аналитики компании «Бастион» изучили системы защиты более 300 организаций из разных отраслей за 2025 год. По данным исследования, 94% внутренних тестов на проникновение завершились полным захватом корпоративной сети. В 2024 году этот показатель был 85,7%. Зафиксирован рост целевых атак и серьёзное изменение стратегии киберпреступников.
Эксперты также отметили появление новых инструментов и активное внедрение ИИ для автоматизации мошеннических схем. Кроме того, установлено, что злоумышленники проводят внутри скомпрометированных сетей всё больше времени.
Согласно результатам исследования, 42% компаний обладают низким уровнем защиты, ещё 18% — ниже среднего. Угрозы становятся технологичнее и незаметнее, а бизнес — критически зависимым от бесперебойной работы цифровой инфраструктуры.
Общее число кибератак за год выросло на 25%. Почти каждая четвёртая успешная атака (26%) осуществляется через цепочки поставок — партнёров и подрядчиков с более слабой защитой.
В основе большинства инцидентов — человеческий фактор. Только 1% сотрудников сообщает о подозрительных письмах в службу безопасности, при этом 16% переходят по вредоносным ссылкам. Это делает компании более уязвимыми для точечных атак.