50% компаний хакеры теперь взламывают за 14 дней

50% компаний хакеры теперь взламывают за 14 дней

Изображение: recraft

Противостояние между корпоративным сектором и киберпреступниками продолжает обостряться. По данным отчёта специалистов Angara MTDR, сейчас на подготовку атаки у злоумышленников уходит в среднем не более 2 недель — и это касается практически каждой второй организации, подвергшейся попытке проникновения. В документе уточняется, что говорится о 48% компаний, где атака достигла стадии ущерба менее чем за 14 дней.

Авторы исследования подчёркивают, что современные атаки стали не только стремительнее, но и заметно короче по фазе скрытного присутствия. Если в 2012 году хакеры могли оставаться незамеченными в сетях компаний в течение 243 дней, то в 2022 году этот показатель снизился до 16, а в 2025-м — до всего 3–4 суток. Резкое снижение этого промежутка говорит о переходе к новому этапу ведения атак — более агрессивному и оперативному.

При этом не все атаки происходят сразу после первоначального проникновения. Около 28% организаций сталкиваются с активной фазой вредоносной деятельности только спустя полгода после момента, когда система уже была скомпрометирована. Такой отложенный характер атак делает ситуацию ещё более непредсказуемой.

В Angara MTDR отмечают, что преступные группы массово используют автоматизированные алгоритмы и шаблонные сценарии, которые позволяют свести к минимуму участие человека. По мнению директора компании Тимура Зиннятуллина, атаки приобретают черты заводского производства — всё работает по готовому шаблону, с чётко заданным порядком действий. В результате специалистам, расследующим инциденты, всё чаще удаётся находить следы вторжений в виде записей в журналах доступа и технических артефактов.

Тимур Зиннятуллин добавил, что такой ускоренный темп действий со стороны преступников требует от организаций моментального реагирования. У компаний просто не остаётся времени на колебания или тестирование решений — любое промедление даёт злоумышленникам дополнительные шансы. По его оценке, без круглосуточной аналитики и реагирования со стороны специалистов, имеющих необходимую квалификацию, компании рискуют остаться беззащитными перед всё более быстрыми и автоматизированными атаками.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: