Insikt Group: более половины эксплойтов в первой половине 2025 года использовались по инициативе государств с геополитическими целями

Insikt Group: более половины эксплойтов в первой половине 2025 года использовались по инициативе государств с геополитическими целями

Xeriss (unsplash)

Исследовательская группа Insikt Group опубликовала отчёт, в котором проанализированы случаи эксплуатации цифровых уязвимостей за первую половину 2025 года. Документ показывает, что в 53% инцидентов за атаками стояли группировки, связанные с государственными структурами. Их действия были направлены на достижение политических задач, чаще всего в форме шпионажа и наблюдения за ключевыми объектами.

Анализ событий показал, что хорошо обеспеченные хакерские команды, работающие от имени государств, демонстрируют способность быстро адаптировать уязвимости в используемое оружие. При этом речь идёт не о случайных эпизодах, а о масштабных и продолжительных кампаниях, направленных на конкретные секторы и цифровые экосистемы, приносящие высокий стратегический или экономический эффект.

Основная часть атак, проводимых по государственным инициативам, была связана с хакерскими структурами из Китая. С начала 2024 года эти группы проявляют интерес к периферийной инфраструктуре и корпоративным ИТ-решениям. Наиболее активной оказалась группа UNC5221. Именно она зафиксирована как лидер по количеству применённых эксплойтов в первой половине 2025 года. В фокусе этой команды — продукты компании Ivanti, в том числе Endpoint Manager Mobile, Connect Secure и Policy Secure.

Оставшиеся 47% случаев пришлись на преступные группы, действующие из соображений финансовой выгоды. Из них 27% связаны с операциями по хищению данных и обманом, не имеющими отношения к программам-вымогателям, а ещё 20% — с организованными группами, использующими шифровальщики для вымогательства.

Эксперты считают, что в ближайшей перспективе основными целями как государственных, так и коммерчески ориентированных атакующих останутся системы периферийной защиты, инструменты удалённого администрирования и шлюзовое программное обеспечение. Такие платформы обладают высокой стратегической ценностью, поскольку позволяют перехватывать зашифрованный трафик и обеспечивают доступ к привилегированным уровням управления.

Среди поставщиков программных решений, чаще других фигурировавших в атаках, лидирующую позицию заняла компания Microsoft. На её продукты пришлось 17% всех зафиксированных случаев эксплуатации уязвимостей.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: