Первые шесть месяцев года прошли под знаком низкой интенсивности: специалисты обнаружили активность всего четырех APT-кластеров, включая Fairy Trickster, GOFFEE, Partisan Zmiy и NGC5081. Для сравнения, по итогам 2025 года исследователи идентифицировали 18 подобных группировок. Системы мониторинга фиксировали попытки проникновения, но большинство из них не перерастали в полноценные инциденты до начала второго полугодия.
Основным мотивом злоумышленников остается шпионаж — на него приходится 42% всех расследованных атак. Вторую строчку занимает хактивизм с долей 11%, тогда как на финансовые махинации, включая майнинг и вымогательство, пришлось лишь 5% инцидентов. Цели оставшихся 42% атак на текущий момент остаются невыясненными.
Владимир Духанин из Solar 4RAYS пояснил, что подобная динамика повторяет сценарий прошлого года. Группировки предпочитают использовать периоды затишья для глубокой разведки и модернизации инструментов. Стратегия часто строится вокруг праздничных дат, когда время реакции пострадавших компаний на ликвидацию последствий взлома существенно увеличивается из-за нехватки персонала в офисах.

Комментарии (0)
Пока нет комментариев. Будьте первым!