главное в кибербезопасности Читать в канале
Уязвимости 8 сентября 2026 2 мин

Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза

Активность вредоносного ПО выросла в 70% компаний России и СНГ

Эксперты Positive Technologies проанализировали данные пилотных проектов PT Network Attack Discovery (PT NAD). Исследование охватило второе полугодие 2025 года и первое полугодие 2026 года. Доля организаций с активностью вредоносного ПО увеличилась с 46% до 70%. Наиболее часто специалисты фиксировали резидентные прокси и майнеры. Также в сетевом трафике обнаруживали программы для удаленного управления и шпионское ПО. В выборку вошли промышленные предприятия (39%), IT-компании (17%), государственные учреждения и организации сферы торговли (по 13%).

PT NAD выявляет вредоносное ПО и нарушения политик ИБ

PT NAD — это решение класса Network Traffic Analysis/Network Detection and Response (NTA/NDR). Оно анализирует сетевой трафик для обнаружения угроз и аномалий. Продукт помогает контролировать соблюдение политик информационной безопасности и выявлять Shadow IT. Резидентные прокси (proxyware) пропускают через устройство чужой трафик, используя его ресурсы без ведома владельца. Майнеры задействуют вычислительные мощности для добычи криптовалюты. Infatica стала самым распространенным сервисом резидентных прокси, обнаруженным в 62% компаний. Среди майнеров чаще всего встречались программы для добычи Monero (47%).

Обнаружены WannaCry, незащищенные протоколы и словарные пароли

Активность вредоносного ПО в 70% компаний не всегда означает его присутствие на корпоративных устройствах. Резидентные прокси могут заражать личные мобильные устройства сотрудников, подключенные к корпоративному Wi-Fi. Криптомайнеры могут работать на личных ноутбуках, подключающихся через корпоративный VPN. В инфраструктурах российских компаний по-прежнему встречается шифровальщик WannaCry, впервые получивший распространение в 2017 году. Эксперты обнаруживали отдельные зараженные им хосты. В организациях, длительное время использующих NTA/NDR-решения, доля таких хостов стремится к нулю. Специалисты также зафиксировали потенциальные нарушения регламентов ИБ во всех исследованных компаниях. В 87% организаций использовались незащищенные протоколы для передачи учетных данных. В 74% применялось ПО для удаленного доступа, а в 61% — словарные пароли. Передача аутентификационных данных в открытом виде по LDAP и HTTP обнаружена в 74% компаний.

Обеспечить постоянную видимость сети с помощью NTA/NDR-решений

Постоянный контроль сетевого трафика позволяет выявлять нарушения и устранять их. Без анализа сетевого трафика значительная часть вредоносной активности остается незаметной. Например, AnyDesk обнаружен в 84% компаний на пилотных проектах, тогда как среди организаций, использующих NTA/NDR, этот показатель составляет 40%. С TeamViewer картина схожая: 42% на пилотах против 23% среди клиентов с NTA/NDR. Для защиты сети важно обеспечивать ее постоянную видимость с помощью NTA/NDR-решений, таких как PT NAD. Это позволяет специалистам по ИБ видеть происходящее в инфраструктуре, контролировать соблюдение политик безопасности и своевременно выявлять потенциально опасную активность. Эксперты Positive Technologies расскажут о реальных кейсах применения PT NAD 10 сентября на мероприятии NetCase Day.

Опубликовано в канале 8 сентября, 14:33

Каждый материал сайта выходит в канале в тот же момент.

Источники: Хабр / Новости · CNews