Die aantal wagwoordaanvalle in Rusland in die eerste kwartaal van 2025 het byna drie keer toegeneem vergeleke met die einde van 2024 – tot 570 duisend. Hierdie gegewens word verkry op grond van die ontleding van die lokval en die sensor wat op verskillende webwerwe geïnstalleer is.
Terselfdertyd word hackers meer selektief: hulle val minder gereeld aan, maar meer deurlopend, met die berekening van spioen, afpersing of verswakking van die werk van spesifieke organisasies.
In totaal is ongeveer 608 duisend aanvalle in die eerste kwartaal aangeteken – 2,6 keer hoër as 'n kwart. Die hooftipe is omkopers, dit is 94% van alle voorvalle. Die res is pogings om webwerwe (paaie) te breek, kwaadwillige komponente af te laai of Clear Wesibility (CVE) te gebruik.
Die meeste aanvalle gaan steeds uit die Amerikaanse IP -adres (23%), China (16%), Rusland (7%) en Indië (5%). Alhoewel die totale aantal aanvalle met 'n derde verminder is, het die aantal gemiddelde aanvalle per maatskappy met 3,3 keer toegeneem – tot 134. Dit toon 'n taktiese verandering: hackers kies tans noukeuriger teikens en meer aktiewe aanvalle.
Die grootste gevaar aan die begin van die jaar is bepaal deur programme – Data Steel Programme. Hul aandele het tot 35%gestyg. Dit kan wees as gevolg van meer pogings om inligting oor Russiese ondernemings in 'n onstabiele geopolitieke situasie in te samel.
Die aantal aanvalle wat verband hou met APT -groepe (tot 27%) en die manier van onwettige toegang tot afstandstelsels (18%) het ook toegeneem. Die oorblywende gevalle word versprei tussen botnette (10%), kodering (3%), mynwerkers (3%), giftige sagteware -lasstel (3%) en bedrog (1%).
In sommige bedrywe, soos nywerheid, onderwys, bankbedryf en brandstof en partye, is daar die groei van aanvalle deur roofprogramme. In sommige gevalle, 2-3 keer. Dit wys die pogings van hackers om direk te verdien, en nie net spioene of infrastruktuur -onstabiliteit nie.
Terselfdertyd het staatsagentskappe 'n afname in die aantal infeksies met ondernemings van 27% tot 13% aangeteken-wat die beste beheer van IT-infrastruktuur kan toon.
Kenners soortgelyk aan: om risiko's te verminder, is dit belangrik om gereeld die infrastruktuur vir gate te kontroleer, voorvalle te monitor, betroubare wagwoorde te gebruik en twee faktore te verifieer, sowel as om werknemers op te lei -omdat mense steeds die kwesbaarste deel is, selfs in goedbeskermde stelsels.