Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

В первом полугодии 2025 года на облачные и гибридные инфраструктуры было совершено более 25 тысяч кибератак

29/08/25

hack196

Об этом сообщает команда безопасности Yandex Cloud в своём отчёте.

Главный мотив атакующих изменился. Если ранее злоумышленники чаще стремились вывести сервисы из строя или нанести репутационный ущерб, то теперь на первый план вышла финансовая выгода. Более 61% атак были направлены на кражу данных с последующим выкупом или продажей.

Эксперты отмечают активность кибергруппировок, которые используют модель «вымогательства как сервиса». Готовые инструменты для атак продаются другим преступникам, что снижает порог входа и расширяет число потенциальных жертв, пишет Securitylab.

Серьёзным трендом стали атаки на гибридные инфраструктуры. Преступники комбинируют методы: используют облачные инструменты в локальных средах, а также компрометируют SaaS-сервисы, подрядчиков и цепочки поставок. В трети инцидентов именно эти звенья становились начальной точкой атаки.

По MITRE ATT&CK® наиболее распространённой техникой оказалась T1078 (Valid Accounts) — использование действительных учётных записей. Она встречалась в 54% атак. На втором месте — эксплуатация избыточных прав и уязвимостей публичных приложений (по 45%). Также фиксировались компрометации цепочек поставок (38%) и злоупотребление доверенными отношениями (15%).

В 76% случаев целью атак становились облачные базы данных и объектные хранилища. Наиболее частые уязвимости — слабые пароли, статичные секреты и ошибки конфигурации, открывающие прямой доступ из интернета. Иногда базы оказывались вовсе без аутентификации.

В отчёте отмечается рост инсайдерских угроз. Сотрудники с широкими правами могут копировать или удалять данные, оставлять ресурсы открытыми. Однако облачные сервисы позволяют проще отслеживать такие действия благодаря централизованному логированию.

Чаще всего объектами атак становились SaaS-компании и разработчики ПО — 35% случаев. На втором месте — торговля (22%). Далее следуют образовательные, научные и финансовые организации.

Аналитики подчёркивают, что ключевые угрозы в облаке связаны не с эксплойтами нулевого дня, а с компрометацией учётных записей, избыточными правами и ошибками конфигурации.

Отдельный акцент сделан на роли искусственного интеллекта. Его применяют и атакующие для автоматизации атак, и специалисты по безопасности для ускорения анализа и сокращения времени реакции на инциденты.

Общий вывод отчёта: данные остаются главной целью киберпреступников, а облачные и гибридные инфраструктуры — важным полем их атак.

Темы:ИсследованиеОблачные технологииУгрозы2025Yandex Cloud
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Облако перспектив для объектов критической инфраструктуры
    Алексей Кубарев, директор по информационной безопасности Т1 Облако
    В последние годы на отечественном ИТ-рынке прослеживаются два основных тренда, развитие которых привело к размещению ОКИИ в облаках. Поговорим подробнее о том, в чем выгода такого подхода и как не допустить ошибок в процессе.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Хаос-инжиниринг для обеспечения отказоустойчивости в облаке
    Александр Бердюгин, младший научный сотрудник департамента информационной безопасности Финансового университета при Правительстве РФ
    Хаос-инжиниринг – это преднамеренное внедрение ошибок в программные системы, чтобы минимизировать вероятность реализации инцидентов
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...