Insikt Group: более половины эксплойтов в первой половине 2025 года использовались по инициативе государств с геополитическими целями

Xeriss (unsplash)
Исследовательская группа Insikt Group опубликовала отчёт, в котором проанализированы случаи эксплуатации цифровых уязвимостей за первую половину 2025 года. Документ показывает, что в 53% инцидентов за атаками стояли группировки, связанные с государственными структурами. Их действия были направлены на достижение политических задач, чаще всего в форме шпионажа и наблюдения за ключевыми объектами.
Анализ событий показал, что хорошо обеспеченные хакерские команды, работающие от имени государств, демонстрируют способность быстро адаптировать уязвимости в используемое оружие. При этом речь идёт не о случайных эпизодах, а о масштабных и продолжительных кампаниях, направленных на конкретные секторы и цифровые экосистемы, приносящие высокий стратегический или экономический эффект.
Основная часть атак, проводимых по государственным инициативам, была связана с хакерскими структурами из Китая. С начала 2024 года эти группы проявляют интерес к периферийной инфраструктуре и корпоративным ИТ-решениям. Наиболее активной оказалась группа UNC5221. Именно она зафиксирована как лидер по количеству применённых эксплойтов в первой половине 2025 года. В фокусе этой команды — продукты компании Ivanti, в том числе Endpoint Manager Mobile, Connect Secure и Policy Secure.
Оставшиеся 47% случаев пришлись на преступные группы, действующие из соображений финансовой выгоды. Из них 27% связаны с операциями по хищению данных и обманом, не имеющими отношения к программам-вымогателям, а ещё 20% — с организованными группами, использующими шифровальщики для вымогательства.
Эксперты считают, что в ближайшей перспективе основными целями как государственных, так и коммерчески ориентированных атакующих останутся системы периферийной защиты, инструменты удалённого администрирования и шлюзовое программное обеспечение. Такие платформы обладают высокой стратегической ценностью, поскольку позволяют перехватывать зашифрованный трафик и обеспечивают доступ к привилегированным уровням управления.
Среди поставщиков программных решений, чаще других фигурировавших в атаках, лидирующую позицию заняла компания Microsoft. На её продукты пришлось 17% всех зафиксированных случаев эксплуатации уязвимостей.



