17:30 / 13 августа 2026
Число компьютерных инцидентов снизилось на 16% - IT Speaker, новости информационных технологий
Во втором квартале 2026 года число компьютерных инцидентов снизилось на 16% по сравнению с первым кварталом этого года. Эксперты отмечают незначительное снижение числа компьютерных инцидентов, связанных с заражением ВПО (-1%) и сетевым сканированием (-1%). При этом было зафиксировано увеличение попыток эксплуатации уязвимостей (+3%) и нарушений политик информационной безопасности (+1%). Об этом стало известно из отчета «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») на основе статистики по инцидентам, выявленным Центром мониторинга компьютерных атак (SOC). Редакция IT Speaker ознакомилась с результатами.
Специалисты SOC ПМ зафиксировали четыре наиболее распространенных типа эксплуатируемых уязвимостей: CMS Bitrix (12%), CVE-2025-55182 (уязвимость удаленного выполнения кода (RCE) в React Server Components) (10%), CVE-2026-48907 (уязвимость в расширении Joomla Content Editor (JCE), которая позволяет неаутентифицированным пользователям удаленно выполнять произвольный код) (5%), PHP-инъекции (5%).
Во втором квартале среди обнаруженного ВПО наибольшее число компьютерных инцидентов было связано с обнаружением майнеров криптовалюты (25%), программ-вымогателей (25%), троянских программ (10%), троянов удаленного доступа (3%), стиллеров (4%).
«Рост числа попыток эксплуатации уязвимостей указывает на плавный сдвиг в тактике компьютерных атак. Если еще недавно основным инструментом атак служили фишинговые рассылки, то сейчас все чаще используются целенаправленные технические атаки на уязвимости ПО», – прокомментировал Артем Савчук, технический директор «Перспективного мониторинга».
Для повышения защищенности инфраструктуры команда SOC «Перспективного мониторинга» рекомендует организациям:
расширить количество средств обнаружения аномального поведения пользователей и систем, которое не поддается выявлению классическими сигнатурными методами;
регулярно проводить тренинги для сотрудников по распознаванию подозрительных сообщений;
своевременно обновлять все используемое ПО;
проверять настройки конфигурации и усиливать безопасность веб-приложений.
Ранее исследование УЦСБ и ГК «Солар» показало, что более половины (50,5%) отечественных компаний подозревают или вовсе зафиксировали утечки персональных данных через ИИ-инструменты. Так, 42,4% заявили о подозрениях без подтвержденных случаев, а 8,1% столкнулись с реальными инцидентами. 49,5% при этом вовсе не сталкивались с подобным.
Поделиться новостью
17:30 / 13 августа 2026
16:30 / 13 августа 2026
Оборудование
Кибербезопасность
15:30 / 13 августа 2026
14:30 / 13 августа 2026
Троян RedWing маскируют под приложение оповещений об опасности
16:30 / 13 августа 2026
ATLAS и «Код Безопасности» создали решение для КИИ
15:30 / 13 августа 2026
Взлом и Утечки
Киберпреступления
12:30 / 13 августа 2026
Казахстан не подтвердил утечку данных 15 млн граждан
16:00 / 12 августа 2026