Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В 2024 году почти 90% ИТ- и ИБ-руководителей по всему миру столкнулись с кибератаками

30/04/25

hack66-3

Доклад под названием «Состояние безопасности данных в 2025 году: распределённый кризис» фиксирует тревожную тенденцию — гибридные ИТ-среды, ставшие нормой для бизнеса, создают новые уязвимости, к которым компании оказываются не готовы.

Эксперты подчеркивают, что переход в облако часто сопровождается ложным чувством защищённости. Как отметил глава Rubrik Zero Labs Джо Хладик, многие полагаются на поставщиков облачных сервисов в вопросах безопасности. В реальности же злоумышленники активно используют дыры в гибридных архитектурах и продолжают атаковать с помощью программ-вымогателей и угона учётных данных.

Атаки происходят всё чаще: почти пятая часть организаций испытала более 25 инцидентов за год, то есть как минимум один раз в две недели. Основные векторы — утечки данных, заражение устройств вредоносным ПО, компрометация облачных платформ, фишинг и атаки изнутри. Последствия ощутимы: рост затрат на ИБ (40%), репутационные потери (37%) и даже смена руководства в трети случаев. Об этом пишет Securitylab.

Ситуация осложняется резким ростом объёмов данных и распространением ИИ-систем. 90% респондентов заявили, что управляют гибридной облачной средой, при этом более половины рабочих нагрузок уже переместились в облако. Треть опрошенных назвала защиту данных в таких условиях основной проблемой, а каждый третий указал на нехватку централизованного управления и прозрачности.

Согласно телеметрии Rubrik, 36% чувствительных файлов в облаке — это данные высокой степени риска. Среди них: персональные данные, исходные коды, номера соцстрахования, телефоны, а также API-ключи и учётные записи. Именно такая информация интересует злоумышленников, стремящихся к краже идентичности и проникновению в критические системы.

Особую тревогу вызывает состояние резервных копий: из тех, кто пережил атаку вымогателей, 86% заплатили выкуп, а 74% признали частичный взлом своих систем восстановления. В 35% случаев системы резервного копирования были полностью скомпрометированы.

Гибкость гибридной архитектуры одновременно стала её ахиллесовой пятой: 92% компаний используют от двух до пяти облачных или SaaS-платформ, что создаёт трудности в управлении доступом. Атаки с использованием угнанных учётных записей и внутренних привилегий становятся всё более частыми — об этом заявили 28% опрошенных.

Темы:ИсследованиеОблачные технологииПреступления2024Rubrik Zero Labs
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Облако перспектив для объектов критической инфраструктуры
    Алексей Кубарев, директор по информационной безопасности Т1 Облако
    В последние годы на отечественном ИТ-рынке прослеживаются два основных тренда, развитие которых привело к размещению ОКИИ в облаках. Поговорим подробнее о том, в чем выгода такого подхода и как не допустить ошибок в процессе.
  • Хаос-инжиниринг для обеспечения отказоустойчивости в облаке
    Александр Бердюгин, младший научный сотрудник департамента информационной безопасности Финансового университета при Правительстве РФ
    Хаос-инжиниринг – это преднамеренное внедрение ошибок в программные системы, чтобы минимизировать вероятность реализации инцидентов
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Информационная безопасность в облаке в 2022 году: основные тенденции и новые решения
    Антон Ведерников, Руководитель группы разработки сервисов информационной безопасности и соответствия требованиям Selectel
    Арендуя инфраструктуру, можно сразу заказать необходимые для ИБ сервисы, упростив интеграцию
  • Как оценить, надежно ли защищено облако?
    Никита Дуров, Технический директор Check Point Software
    Две главные цели атак – получение доступа к корпоративным данным или использование ресурсов жертвы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...