Эксперт Карасовский: фишинг и социальная инженерия остаются главными точками входа при атаках на госсектор

изображение: grok
Руководитель отдела по информационной безопасности Axiom JDK Дмитрий Карасовский прокомментировал для CISOCLUB рост числа атак программ-вымогателей на государственные организации. По его словам, увеличение количества инцидентов соответствует общемировой тенденции и во многом связано с геополитической напряженностью.
«Рост числа атак на госсектор — общемировой тренд, основным драйвером которого стала геополитическая напряженность. Ситуация в России схожа с данными, приведенными в исследовании Comparitech. В мае 2026 года аналитики Центра мониторинга информационной безопасности сообщали, что 22% от всех атак приходится на госсектор», — отметил Дмитрий Карасовский.
Эксперт пояснил, что злоумышленники чаще всего получают первоначальный доступ не за счет сложных технических атак, а через сотрудников организаций.
«Отправной точкой компрометации инфраструктуры в подавляющем большинстве случаев становится фишинг с рассылкой вредоносных ссылок. Также атакующие обходят технические средства защиты, нацеливаясь напрямую на сотрудников с помощью методов социальной инженерии. В последнее время злоумышленники стали чаще применять тактику ClickFix, при которой жертву вынуждают самостоятельно запустить вредоносный код», — рассказал он.
По словам Дмитрия Карасовского, дополнительную угрозу представляют атаки через подрядчиков и поставщиков, инфраструктура которых зачастую защищена слабее.
«Атаки также могут быть связаны с компрометацией поставщиков и подрядчиков. Злоумышленники проникают в инфраструктуру через менее защищенные сети сторонних организаций», — подчеркнул эксперт.
Он считает, что противодействовать подобным угрозам можно только за счет сочетания технических и организационных мер.
«Защита требует комплексного подхода. Важно использовать надежные средства защиты, регулярно проводить тестирование защищенности, пентесты и учения по отражению кибератак, а также обучать сотрудников правилам цифровой гигиены. Не менее важную роль играет взаимодействие науки, регуляторов и бизнеса для повышения безопасности отечественной ИТ-инфраструктуры», — заключил Дмитрий Карасовский.



