Число компьютерных инцидентов снизилось на 16% - IT Speaker, новости информационных технологий

Число компьютерных инцидентов снизилось на 16%

Редакция

13:00 / 14 июля 2026

Во втором квартале 2026 года число компьютерных инцидентов снизилось на 16% по сравнению с первым кварталом этого года. Эксперты отмечают незначительное снижение числа компьютерных инцидентов, связанных с заражением ВПО (-1%) и сетевым сканированием (-1%). При этом было зафиксировано увеличение попыток эксплуатации уязвимостей (+3%) и нарушений политик информационной безопасности (+1%). Об этом стало известно из отчета «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») на основе статистики по инцидентам, выявленным Центром мониторинга компьютерных атак (SOC). Редакция IT Speaker ознакомилась с результатами. 

Фотография freepik

Специалисты SOC ПМ зафиксировали четыре наиболее распространенных типа эксплуатируемых уязвимостей: CMS Bitrix (12%), CVE-2025-55182 (уязвимость удаленного выполнения кода (RCE) в React Server Components) (10%), CVE-2026-48907 (уязвимость в расширении Joomla Content Editor (JCE), которая позволяет неаутентифицированным пользователям удаленно выполнять произвольный код) (5%), PHP-инъекции (5%). 

Во втором квартале среди обнаруженного ВПО наибольшее число компьютерных инцидентов было связано с обнаружением майнеров криптовалюты (25%), программ-вымогателей (25%), троянских программ (10%), троянов удаленного доступа (3%), стиллеров (4%). 

«Рост числа попыток эксплуатации уязвимостей указывает на плавный сдвиг в тактике компьютерных атак. Если еще недавно основным инструментом атак служили фишинговые рассылки, то сейчас все чаще используются целенаправленные технические атаки на уязвимости ПО», – прокомментировал Артем Савчук, технический директор «Перспективного мониторинга». 

Для повышения защищенности инфраструктуры команда SOC «Перспективного мониторинга» рекомендует организациям: 

  • расширить количество средств обнаружения аномального поведения пользователей и систем, которое не поддается выявлению классическими сигнатурными методами;

  • регулярно проводить тренинги для сотрудников по распознаванию подозрительных сообщений;

  • своевременно обновлять все используемое ПО;

  • проверять настройки конфигурации и усиливать безопасность веб-приложений. 

Ранее исследование УЦСБ и ГК «Солар» показало, что более половины (50,5%) отечественных компаний подозревают или вовсе зафиксировали утечки персональных данных через ИИ-инструменты. Так, 42,4% заявили о подозрениях без подтвержденных случаев, а 8,1% столкнулись с реальными инцидентами. 49,5% при этом вовсе не сталкивались с подобным. 


Поделиться новостью