Acronis: ИИ усиливает программы-вымогатели, число атак выросло на 70%

Изображение: recraft
В отчёте компании Acronis за первую половину 2025 года заявляется, что программы-вымогатели остаются ведущей угрозой для корпоративного сектора. Как указано в документе, на фоне массовой автоматизации процессов внутри киберпреступных группировок с помощью ИИ, наблюдается резкий всплеск числа атак. По данным Acronis, за период с января по июнь количество зарегистрированных жертв программ-вымогателей выросло на 70% по сравнению с аналогичными периодами 2023 и 2024 годов.
Февраль стал самым тяжёлым месяцем по числу атак — 955 подтверждённых инцидентов. Только одна группировка Cl0p ответственна за 335 атак, что, согласно отчёту, связано с активной эксплуатацией критических уязвимостей в платформах CLEO MFT.
В отчёте указывается, что использовались CVE-2024-50623 (удалённое выполнение кода) и CVE-2024-55956 (инъекция команд). Массовый характер атак объясняется автоматизацией поиска и эксплуатации уязвимых систем, при этом технологии ИИ применяются для анализа конфигураций, обхода защиты и даже ускоренной подготовки эксплойтов.
Во втором квартале 2025 года наблюдается снижение темпов атак — 1522 жертвы против 2120 в первом квартале. В отчёте предполагается, что это связано с мерами, принятыми правоохранительными органами, приостановкой деятельности некоторых крупных групп и повышением уровня защиты со стороны корпоративного сектора.
Согласно документу, самыми частыми мишенями программ-вымогателей остаются производственные и розничные компании, а также предприятия сферы технологий. Acronis выделяет также пищевую промышленность, телеком и СМИ — на эти отрасли пришлось 10–12% всех атак в первом квартале 2025 года.
Отдельно в отчёте подчёркивается изменение характера атак на MSP-провайдеров. Хотя общее число инцидентов снизилось, доля фишинга резко возросла: с 30% в 2024 году до 52% в 2025. Заметно снизилось использование RDP — в отчёте отмечено, что такой вектор почти исчез. При этом остаётся стабильной угроза, связанная с кражей учётных данных: по оценке Acronis, в 13% случаев злоумышленники используют действительные токены и пароли, полученные с помощью stealers — вредоносного ПО, предназначенного для сбора информации.



