Информзащита
Информзащита в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
«Информзащита» зафиксировала двукратный рост атак вымогателей на медорганизации
Аналитика компании «Информзащита» показала, что доля инцидентов с использованием программ-вымогателей в медицинской сфере за восемь месяцев 2026 года увеличилась более чем вдвое. Здравоохранение стало приоритетной целью для злоумышленников, обогнав традиционных лидеров по количеству атак. Это произошло из-за критической зависимости клиник от непрерывной работы информационных систем и наличия в их базах чувствительных данных пациентов.
Событие: За восемь месяцев 2026 года доля атак программ-вымогателей на медицинские учреждения выросла с 10% до 21% от всех расследованных инцидентов.
Фактор: Ключевой причиной роста интереса хакеров к отрасли стала критическая зависимость больниц от непрерывной работы ИТ-систем, где остановка процессов напрямую влияет на оказание медпомощи.
Инсайт: В 64% случаев атаки инициировались через украденные учетные данные для входа по VPN или RDP, что затрудняет их обнаружение стандартными средствами защиты.
«Информзащита» фиксирует рост инцидентов в облаках на 58% за первое полугодие 2026 года
Компания «Информзащита» провела анализ безопасности облачной инфраструктуры и выявила значительный рост угроз. По итогам первого полугодия 2026 года количество значимых киберинцидентов увеличилось на 58% по сравнению со второй половиной 2025 года, что почти вдвое превышает показатели аналогичного периода прошлого года. Основной драйвером стали атаки через цепочки поставок и ускорение эксплуатации известных техник злоумышленниками.
Событие: За первые шесть месяцев 2026 года доля инцидентов, связанных с компрометацией цепочек поставок ПО, выросла с 10% до 25%, а их абсолютное количество увеличилось более чем вдвое.
Фактор: Злоумышленники перешли от прямых взломов к использованию доверенных каналов распространения ПО (npm, PyPI, CI/CD), что позволяет им быстро получать доступ к множеству внутренних систем через зараженные компоненты.
Тренд: Инфраструктура для работы с ИИ стала отдельным направлением риска: активность вокруг нее выросла вдвое из-за широкого доступа MCP-серверов и агентов к внутренним ресурсам и хранилищам секретов.
Риск: Интервал между раскрытием уязвимости и ее применением в атаках сокращается, при этом количество новых критических уязвимостей за полгода удвоилось, что требует немедленной реакции на патчи.
«Информзащита» зафиксировала рост доли атак через цепочки поставок до 25% в первом полугодии 2026 года
Компания «Информзащита» опубликовала статистику, согласно которой количество значимых облачных инцидентов, вызванных атаками на цепочки поставок ПО, более чем удвоилось. Доля таких угроз среди всех зафиксированных случаев выросла с 10% до 25%. Эксперты связывают этот рост со сложностью современной разработки и использованием легитимных каналов доставки кода для внедрения вредоносных изменений.
Событие: За первое полугодие 2026 года доля атак через цепочки поставок среди значимых облачных инцидентов увеличилась на 15 процентных пунктов, достигнув отметки в 25%.
Фактор: Злоумышленники эксплуатируют легитимные процессы сборки и компрометацию аккаунтов разработчиков или токенов CI/CD, что позволяет вредоносному коду проходить штатными менеджерами зависимостей.
Эффект: В результате взлома одной учетной записи разработчика было зафиксировано внедрение вредоносных изменений более чем в 140 пакетов, а похищенные секреты давали доступ к тысячам частных репозиториев.
«Информзащита» зафиксировала двукратный рост атак через уязвимости нулевого дня в первом полугодии 2026 года
Эксперты компании «Информзащита» проанализировали динамику киберугроз и выявили, что число атак через неизвестные уязвимости удвоилось по сравнению с аналогичным периодом прошлого года, в то время как общий рост утечек данных составил лишь 3,3%. Специалисты компании отмечают, что использование злоумышленниками машинного обучения и фаззинга сужает временное окно для защиты, оставляя корпоративным секторам меньше времени на оценку рисков и внедрение мер безопасности. В отчете «Информзащита» также акцентировала внимание на критической роли управления активами и поведенческого мониторинга для противодействия таким угрозам.
Событие: Эксперты «Информзащита» зафиксировали рост числа кибератак через уязвимости нулевого дня на 100% в первом полугодии 2026 года.
Инсайт: Компания выявила, что злоумышленники все чаще эксплуатируют «дыры» в ПО до выпуска официальных патчей, используя те же технологии машинного обучения, что и защитники.
Риск: «Информзащита» предупреждает, что отсутствие актуального реестра активов делает невозможным быстрое выявление уязвимых систем при новых угрозах.
Тренд: По данным анализа компании, наблюдается устойчивый переход от реактивной защиты к необходимости проактивного мониторинга поведения систем в реальном времени.
Исследование «Информзащита» выявило критические уязвимости в инженерной инфраструктуре ЦОД
Компания «Информзащита» провела масштабный анализ безопасности систем управления инженерной инфраструктурой центров обработки данных, охватив более 66 тысяч устройств. Эксперты обнаружили, что значительная часть оборудования работает на устаревшем ПО и использует незащищенные протоколы, что создает прямую угрозу непрерывности работы дата-центров. Основные риски связаны не с внешними атаками, а с проникновением из внутренних сегментов сети и отсутствием ответственных за безопасность инженерных систем.
Исследование: Компания «Информзащита» проанализировала 66 395 систем управления зданиями и выявила, что 34% из них работают на устаревших версиях программного обеспечения.
Риск: 84% исследованных систем обмениваются данными по протоколам без шифрования и аутентификации, а 800 устройств содержат известные уязвимости, уже используемые злоумышленниками.
Фактор: 14% систем BMS находятся в одном сетевом переходе от оборудования, связанного с интернетом, что делает их уязвимыми для атак типа lateral movement из смежных IT-сегментов.
Инсайт: Физическое резервирование оборудования не обеспечивает защиту от кибератак, так как компрометация одного контроллера с уязвимой прошивкой может привести к одновременному отказу и основного, и резервного узлов.
Эффект: Отсутствие единой инвентаризации IT и инженерных активов препятствует выявлению устройств, доступных из смежных сегментов сети, превращая их в приоритетные цели для атак.
В нашей базе собрано 15 событий по теме «Информзащита». Мы показываем все из них.