😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с
Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го
— Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel
Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников
Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны
Также обнаруживались вредоносы для кражи данных, загрузчики и установщики
Несколько интересных цифр:
◦ 75% всех обнаруженных угроз – ВПО
◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей.
◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%.
◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений.
◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows.
◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%.
🗣 Ссылка на исследование
🧑💻 Этичный хакер