- CICADA8: Более трети инцидентов в 2025 г. были связаны с атаками через подрядчиков
- Содержание
- Основные угрозы и уязвимости
- Ошибки в безопасности и последствия
- Угрозы изнутри: легитимное ПО в руках злоумышленников
- Как AI и автоматизация могут помочь
- Практические рекомендации
- Заключение
- Часто задаваемые вопросы
CICADA8: Более трети инцидентов в 2025 г. были связаны с атаками через подрядчиков
Оценочное время чтения: 5 минут
- Более трети киберинцидентов в 2025 году были связаны с взломом партнеров.
- Основные угрозы — шифровальщики и вымогатели, представляющие 70% всех атак.
- Необходимость автоматизации процессов для повышения уровня безопасности.
- Критические ошибки в организации доступа подрядчиков к данным.
- Использование AI как средство для обнаружения и предотвращения угроз.
Содержание
- Основные угрозы и уязвимости
- Ошибки в безопасности и последствия
- Угрозы изнутри: легитимное ПО в руках злоумышленников
- Как AI и автоматизация могут помочь
- Практические рекомендации
- Заключение
Основные угрозы и уязвимости
По данным CICADA8, основными угрозами для российского бизнеса в 2025 году стали шифровальщики и вымогатели. Причем, около 70% всех киберинцидентов связано именно с этим вредоносным программным обеспечением. Несмотря на растущие угрозы, многие организации продолжают игнорировать базовые практики безопасности, такие как двухфакторная аутентификация, регулярное обновление паролей и контроль доступа. Это создает условия, при которых хакеры могут легко взломать защиту компаний.
“Пренебрежение базовыми мерами информационной безопасности делает компании легкой добычей для злоумышленников,” — утверждает Алексей Кузнецов, генеральный директор CICADA8.
Это особенно актуально для подрядчиков, у которых доступ к системам часто не защищен надлежащим образом. Поскольку более трети инцидентов произошли через взлом партнеров, стоит развивать стратегию управления рисками, направленную на обеспечение безопасности всей цепочки поставок.
Ошибки в безопасности и последствия
Одной из критических ошибок является отсутствие контроля за доступом подрядчиков к корпоративным данным. Множество организаций не применяют такие базовые меры, как отключение сервисных учетных записей и требования к сложности паролей. После компрометации контрагентов у хакеров уходило всего несколько часов, чтобы захватить инфраструктуру целевой жертвы.
Также наблюдается, что компании недостаточно проверяют восстановление данных из резервных копий. Только 25% организаций способны успешно восстановиться после атаки, несмотря на наличие резервных копий. Это свидетельствует о том, что большинство из них не проводит регулярные учения по реагированию на инциденты.
Угрозы изнутри: легитимное ПО в руках злоумышленников
В 2025 году наблюдается еще один тревожный тренд — использование атакующими легитимного программного обеспечения, включая средства защиты от киберугроз. То есть даже обладая доступом с правами администратора, злоумышленники в 70% крупных кибератак продолжают использовать СЗИ. Это открывает больше возможностей для проникновения в корпоративную инфраструктуру и делает защиту данных еще более сложной задачей.
Как AI и автоматизация могут помочь
В условиях растущих угроз особую актуальность приобретает автоматизация процессов и применение технологий AI. Инструменты, такие как n8n, позволяют не только оптимизировать внутренние бизнес-процессы, но и повысить уровень безопасности. Например, можно автоматизировать процессы мониторинга доступа и использования учетных записей подрядчиков. Это позволяет значительно снизить риски, связанные с несанкционированным доступом.
Практические рекомендации
- Регулярное обновление протоколов безопасности: Внедрите двухфакторную аутентификацию и регулярно обновляйте пароли.
- Контроль доступа: Используйте специализированные прокси-шлюзы (jump station) для доступа подрядчиков к корпоративным ресурсам.
- Резервное копирование данных: Проводите регулярные тесты на восстановление данных из резервных копий.
- Учебные мероприятия: Организуйте учения по реагированию на киберинциденты для всех ИТ-специалистов вашей компании.
- Мониторинг действий подрядчиков: Реализуйте усиленный мониторинг активности контрагентов в вашей системе.
- Использование автоматизации: Внедряйте инструменты автоматизации процессов безопасности через AI, что позволит сократить человеческий фактор и минимизировать риски.
Заключение
В 2025 году более трети инцидентов в российских компаниях были связаны с атаками через подрядчиков. Основные причины заключаются в пренебрежении основами безопасности и недостаточном контроле за доступом. Использование AI и автоматизации, таких как n8n, может значительно улучшить защиту и помочь организациям оставаться на шаг впереди перед возможными угрозами.
Хотите внедрить AI и автоматизацию под вашу задачу — оставьте заявку на консультацию. Подписывайтесь, чтобы не пропустить новые разборы и кейсы по AI-автоматизации.
Часто задаваемые вопросы
В: Какие меры безопасности необходимо предпринять для защиты бизнеса?
О: Регулярное обновление паролей, использование двухфакторной аутентификации и контроль доступа являются основными шагами.
В: Как AI может помочь в кибербезопасности?
О: AI может обеспечить анализ данных в реальном времени и выявление аномалий, что помогает предотвратить атаки.
В: Почему автоматизация процессов важна для безопасности?
О: Автоматизация позволяет сократить человеческий фактор и повысить точность в контроле доступа и управлении безопасностью.
