Почти 70% сложных кибератак с начала 2024 года были организованы проукраинскими группировками, следует из данных ГК «Солар», архитектора комплексной кибербезопасности. Аналитика основана на расследованиях, в которых участвовали специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар». Цели злоумышленников максимально деструктивны — собрав необходимые данные, восточно-европейские киберпреступники стремятся максимально разрушить скомпрометированную инфраструктуру. Группировки из других регионов (преимущественно из Азии), напротив, стремятся максимально долго и незаметно находиться в инфраструктуре, собирая необходимую информацию.

Наиболее известными и активными восточно-европейскими проукраинскими группировками стали Shedding Zmiy (37% расследований) и Lifting Zmiy (18%). Shedding Zmiy занимается шпионажем за российскими организациями примерно с 2022 года. По оценке Solar 4RAYS, на счету хакеров несколько десятков кибератак на государственный сектор, промышленность, телеком и другие отрасли. Lifting Zmiy в своих атаках активно использует уязвимости в публичных сервисах. В частности, именно они использовали недостаточно защищенное ПО для управления лифтовым оборудованием для размещения на нем серверов управления вредоносами.

Всего за 10 месяцев 2024 года эксперты Solar 4RAYS столкнулись с деятельностью девяти группировок и кластеров, подробнее о которых эксперты расскажут в рамках SOC Forum 2024. Годом ранее этот список состоял из большего числа группировок, которые занимали более равные доли.

Шпионаж — основная цель

Половина (54%) расследованных Solar 4RAYS в отчетном периоде атак была связана со шпионажем. Годом ранее подобных атак было меньше — 37%. Еще 20% инцидентов с начала 2024 года связаны с финансовыми мотивами (вымогательство и майнинг криптовалют), 11% — с уничтожением данных.

Примечательно также, что в 2023 году причиной 46% кибератак стало хулиганство и хактивизм (то есть либо действия без определенной мотивации, либо политически мотивированные атаки), причем подавляющее большинство здесь — именно хулиганские атаки. В 2024 году эта категория сократилась до 11%.

«Уровень злоумышленников, вовлеченных в атаки на российские инфраструктуры, вырос, и мы предполагаем, что в следующем году станет больше инцидентов, направленных на кражу конфиденциальных корпоративных данных, перехват ключевых сервисов, уничтожение ключевой инфраструктуры, взлом подрядчиков для доступа к целевым сетям. А профессиональные киберпреступники продолжат усложнять свои атаки, уделяя все большее внимание скрытности и техникам обхода защитных решений. Например, после серии публикаций об атаках Shedding Zmiy группировка существенно обновила свой арсенал, отказавшись от применения инструментария, о котором в первой половине года рассказывали Solar 4RAYS и наши коллеги по ИБ-индустрии», — отметил инженер группы расследования инцидентов Solar 4RAYS Геннадий Сазонов.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Узнать больше
Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Узнать больше
RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

Узнать больше
Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Узнать больше
Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Узнать больше
Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Узнать больше
«Солар» увеличил выручку на 13,2% до 9,6 млрд рублей по итогам первого полугодия 2026 года

«Солар» увеличил выручку на 13,2% до 9,6 млрд рублей по итогам первого полугодия 2026 года

Узнать больше
«Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные

«Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные

Узнать больше
«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

«Солар» обновил Solar webProxy для снижения рисков при администрировании веб-доступа в крупных инфраструктурах

Узнать больше
Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Отечественные ИБ-решения «Солара» стали доступны по всей России благодаря 455 партнерам программы SolarShip

Узнать больше