Ритейл стал главной мишенью хакеров в 2025 году - IT Speaker, новости информационных технологий

Ритейл стал главной мишенью хакеров в 2025 году

Редакция

11:00 / 22 декабря 2025

В 2025 году на долю розничной торговли пришлась почти треть всех расследований особо критичных киберинцидентов, которые сопровождались шифрованием или полным уничтожением инфраструктуры компаний. Согласно отчету BI.ZONE, именно ритейлеры обращались за помощью в 31% подобных случаев.

Фотография freepik

Как рассказали IT Speaker в пресс-службе BI.ZONE, эта же отрасль стала абсолютным лидером по количеству утечек конфиденциальных данных, на нее пришлось около 40% всех инцидентов. Эксперты связывают такую печальную статистику в первую очередь с использованием устаревшего программного обеспечения и недостаточным разделением корпоративных сетей на сегменты.

На втором месте по числу расследований оказалась сфера информационных технологий, ей принадлежит 26% обращений. Злоумышленники целенаправленно атакуют даже небольшие ИТ-компании, поскольку те часто выполняют роль подрядчиков для более крупных игроков. Таким образом киберпреступники используют их в качестве «точки входа» для атаки на лучше защищенные организации. Через компрометацию подрядчиков в 2025 году было совершено 30% высококритичных атак, что вдвое больше показателя предыдущего года.

Третье место разделили между собой транспортные и телекоммуникационные компании, а также государственные учреждения. На каждую из этих категорий пришлось по 11% серьезных киберинцидентов.

«Кибератаки эволюционируют, но базовые мотивы и методы злоумышленников сохраняются. Финансовая выгода по-прежнему доминирует, а фишинг остается самым распространенным способом проникновения. В 2025 году мы фиксируем все более частое использование вайперов – разрушительных инструментов, которые полностью уничтожают данные и сетевое оборудование. 2025 год подтвердил главную тенденцию последних лет: атаки усложняются и становятся более разрушительными. Ключевой фактор устойчивости сегодня не только защита периметра, но и скорость реагирования, глубина анализа и готовность к восстановлению, а также своевременная и регулярная оценка компрометации», – отмечает руководитель управления по борьбе с киберугрозами BI.ZONE Михаил Прохоренко.

Тревожной тенденцией стало увеличение времени, которое злоумышленники остаются незамеченными внутри корпоративных сетей. В среднем этот показатель вырос с 25 дней в 2024 году до 42 дней в 2025-м. При этом статистика скрывает крайние случаи. Минимальное время от проникновения до начала шифрования в отчетном периоде составило всего 12,5 минут, а максимальное – 181 день.

Восстановление после атак также требует значительных ресурсов. В 2025 году компаниям в среднем требовалось трое суток, чтобы вернуть работоспособность минимально необходимых для бизнеса систем. Полное же восстановление всех бизнес-процессов занимало около двух недель.

Ранее, по данным экспертов BI.ZONE, до 80% всех кибератак в последние годы было направлено против малых и средних предприятий. Часто злоумышленники выбирали в качестве цели недостаточно защищенных подрядчиков, чтобы через них получить доступ к данным и системам их крупных клиентов – компаний с развитой киберзащитой, атаковать которые напрямую сложно.

Поделиться новостью