IT-сектор — среди лидеров по числу успешных кибератак в России
2025-11-06 14:26
Аналитический отчёт компании Positive Technologies о текущих киберугрозах в России показывает тревожную тенденцию: IT-сфера стабильно входит в тройку отраслей, наиболее часто подвергающихся успешным атакам (на её долю приходится около 9% всех зафиксированных инцидентов). По этому показателю она уступает лишь промышленным предприятиям и государственным структурам.
Почему IT-компании становятся «трамплином» для атак
Компании из IT-сектора предоставляют ключевые сервисы — облачные решения, хостинг, системы удалённого администрирования, корпоративные приложения и прочие инструменты, без которых невозможно функционирование клиентов. Поэтому компрометация одного IT-подрядчика нередко открывает злоумышленникам путь к инфраструктуре множества других организаций. Через такой взлом киберпреступники могут встроить вредоносный код в легитимное программное обеспечение или похитить учётные данные, что делает последствия инцидента масштабными и выходящими за рамки одной компании.
Кто стоит за атаками?
Интерес к IT-компаниям проявляют различные типы злоумышленников. Хактивисты (32%) стремятся нанести как можно больший ущерб множеству целей, кибершпионы (30%) используют успешные атаки для получения доступа к конфиденциальным данным, включая информацию государственных и промышленных структур, а финансово мотивированные группы (25%) преследуют выгоду в денежной форме. Дополнительный стимул для атак создаёт активное развитие отечественных IT-решений, которые всё чаще становятся целью подобных кампаний.
Пример атаки
Недавно специалисты зафиксировали фишинговую рассылку, нацеленную на российского дистрибьютора программного обеспечения. Злоумышленники пытались внедрить троян DarkGate, предназначенный для удалённого управления системой. Подобные вредоносы, которые фигурировали примерно в половине успешных атак с использованием вредоносного ПО, позволяют долго сохранять контроль над заражёнными устройствами и незаметно похищать данные.
Основные методы вторжения
В большинстве случаев (57%) хакеры применяют приёмы социальной инженерии, зачастую ориентированные на разработчиков. Эта тенденция наблюдается как минимум с третьего квартала 2024 года. Для распространения вредоносного кода злоумышленники активно используют менеджеры пакетов — PyPI, npm — и популярные платформы вроде GitHub. Так, специалисты PT ESC обнаружили в PyPI вредоносные пакеты deepseek и deepseekai, от которых пострадали, в том числе, и российские компании.
Последствия атак
Около половины (48%) успешных атак на IT-компании вызывают перебои в их работе. Под удар попадают и клиенты, использующие инфраструктуру или программные решения подрядчика, что делает сектор особенно привлекательным для хактивистов. Так, например, атака группировки Yellow Drift на одну из электронных торговых площадок привела к временной остановке закупочных процедур для государственных нужд Санкт-Петербурга.
Кроме того, в 61% случаев результатом атак становится утечка конфиденциальной информации. Один из наиболее показательных примеров — компрометация платформы Mindbox, из-за которой в сеть попало более 5,6 миллиона строк данных клиентов Burger King.
Примечательно, что около 77% публикаций в даркнете, связанных с IT-сферой, представляют собой бесплатную раздачу украденных данных. Одна из крупнейших обнаруженных баз содержала свыше 10 ТБ персональной информации, учётных записей и внутренних документов и была выложена в открытый доступ. Этот факт свидетельствует о высокой активности хактивистских группировок.
Итоги
Российские IT-компании остаются не только одними из наиболее часто атакуемых, но и наиболее уязвимых к последствиям киберинцидентов. Взлом таких организаций представляет угрозу не только для них самих, но и для десятков отраслей, зависящих от их сервисов и технологий. Поэтому усиление киберзащиты IT-сектора становится не частной задачей бизнеса, а стратегическим приоритетом национальной безопасности.