Новые формы хактивизма станут дополнительным риском для информационной безопасности российских компаний в 2025 году

  • 25 февраля 2025
  • Новости
Новые формы хактивизма станут дополнительным риском для информационной безопасности российских компаний в 2025 году

Интегратор решений и поставщик сервисов для информационной безопасности “Кросс технолоджис” фиксирует значительный рост рисков инцидентов информационной безопасности в связи с новыми формами хактивизма, вида киберпреступности, не преследующего в качестве цели финансовую выгоду, а направленного на нанесение максимального урона бизнесу и государству.

Хактивизм в 2025 году станет серьезной угрозой для ключевых отраслей, влияя на экономику, безопасность и общественное мнение. Основные цели хактивистов – дестабилизация работы объектов критической инфраструктуры, утечки данных и репутационный ущерб. В 2025 году хактивизм станет более разнообразным, автоматизированным и массовым. Для эффективного противодействия российским компаниям потребуется усиленный контроль цепочек поставок, инвестиции в кибер-разведку и повышение цифровой гигиены сотрудников.

Финансовый сектор и госструктуры остаются приоритетной мишенью. Хактивисты могут проводить DDoS-атаки на онлайн-банкинг, взламывать базы данных, компрометировать платежные системы и криптовалютные платформы. Это может приводить к задержкам платежей, сбоям в операциях и утечкам клиентской информации. Госорганы и критическая инфраструктура подвержены атакам на порталы госуслуг, налоговые базы, транспортные и энергетические сети. Киберсаботаж в этих сферах грозит сбоями в работе, отключением электроснабжения и нарушением общественного порядка.

Телекоммуникации и IT-компании уязвимы перед DDoS-атаками на провайдеров, взломами облачных сервисов и манипуляциями в соцсетях. Это может привести к отключению интернета, массовым утечкам данных и распространению дезинформации.

Промышленность и производство рискуют из-за атак на системы управления (SCADA, IoT), что грозит остановкой заводов и срывами логистики. Особую опасность представляют кибератаки на цепочки поставок, способные парализовать целые отрасли.

Медиа и цифровые платформы могут подвергаться взломам новостных сайтов, распространению фейков и DDoS-атакам. Компрометация журналистов и манипуляции с алгоритмами соцсетей станут инструментами информационной войны.

Новые методики хактивистов, с которыми компании и госорганы столкнуться в 2025 году:

Децентрализованные атаки с ИИ.

Хактивисты начнут активно применять искусственный интеллект для автоматизации атак, создания вредоносного кода и фишинговых писем. Это упростит взлом систем российских компаний при минимальных затратах.

Дипфейки и поддельные документы.

Фальшивые видео и аудиозаписи руководителей усилят риски шантажа, репутационных атак и социальной инженерии, вводя сотрудников в заблуждение.

Массированные DDoS-атаки через IoT.

Рост числа IoT-устройств позволит хактивистам формировать мощные ботнеты для DDoS-атак на госструктуры, финансы и облачные сервисы, парализуя их работу.

Гибридные атаки (кибер + физическое воздействие).

Кибератаки будут сопровождаться реальными диверсиями: отключением электроэнергии, блокировкой офисов, саботажем логистики. Это создаст угрозу для критических отраслей.

Атаки на цепочки поставок.

Вместо прямых атак на корпорации хактивисты будут компрометировать подрядчиков и поставщиков ПО. Вредоносные обновления и закладки позволят незаметно проникать в сети крупных компаний.

Распределенные утечки данных.

Вместо разовой утечки хактивисты будут публиковать данные постепенно, оказывая психологическое давление на компании и усложняя борьбу с атаками.

Геймификация атак и “народные хакеры”.

Телеграм-боты и даркнет-сервисы помогут вовлекать обычных пользователей в хакерские атаки без навыков, создавая эффект массовых цифровых диверсий.

Использование кибероружия.

Утекшие государственные эксплойты окажутся в руках хактивистов, усиливая их возможности атаковать частный бизнес с применением профессиональных инструментов.

Как защитить бизнес от киберугроз, ежедневно рассказываем в нашем Телеграм-канале.


Другие материалы

Мошенники начали использовать в своих целях старт сезона самокатов
Мошенники начали использовать в своих целях старт сезона самокатов Российская компания, оказывающая сервисные услуги в области ИТ и ИБ, “ЕСА ПРО” (входит в ГК “Кросс технолоджис”) выявила значительный рост активности киберпреступников, которые обманным путем получают доступ к персональным и финансовым данным граждан, используя начало сезона аренды самокатов и велосипедов.

С началом сезона аренды велосипедов и самокатов участились случаи мошеннических атак, направленных на получение персональных данных пользователей. Несмотря на усилия органов власти по усилению контроля за авторизацией при аренде средств индивидуальной мобильности, злоумышленники активно используют сезонный тренд для своих целей.

Новая схема мошенничества обнаружена аналитиками сервиса для комплексной защиты от цифровых угроз Smart Business Alert (SBA), аналитики которого зафиксировали значительный рост числа рассылок, в которых мошенники выдают себя за представителей агрегаторов услуг аренды.

В таких сообщениях пользователям предлагается подтвердить авторизацию для продолжения использования сервиса. Для этого предлагается перейти по поддельной ссылке, авторизоваться через Telegram, указав параметры доступа, а также подтвердить данные банковской карты.

Основной целевой аудиторией мошеннических рассылок становятся мужчины среднего возраста, работающие в IT-сфере. Мошенники не упускают возможности воспользоваться популярностью сервисов аренды средств индивидуальной мобильности. По данным за 2024 год, услугами проката велосипедов и самокатов воспользовалось более 21 миллиона человек, что делает этот рынок особенно привлекательным для киберпреступников.

Важно не переходить по подозрительным ссылкам, не сообщать персональные данные и данные банковских карт, а также использовать только официальные приложения и сервисы для аренды транспорта (проверить это можно с помощью официальных магазинов приложений).

В случае получения подозрительных уведомлений рекомендуется незамедлительно сообщать в службу поддержки платформ и правоохранительные органы.

«Наша команда аналитиков постоянно отслеживают и анализируют инфраструктуру, которую используют киберпреступники, чтобы прогнозировать потенциальные угрозы для общества и государства. Мы стараемся максимально оперативно предупреждать о таких рисках. Злоумышленники постоянно совершенствуют методы обмана и психологического давления, поэтому наша ключевая цель – обеспечить защиту граждан и их персональной информации. Безопасность использования цифровых сервисов – это коллективная задача бизнеса, общества и государства, и справиться с этими вызовами можно только сообща», – сказал генеральный директор «ЕСА ПРО» Лев Фисенко.

Smart Business Alert, сервис класса DRP (Digital Risk Protection), разработала одна из самых опытных команд России в области создания DRP-решений, за плечами которой 15-летний опыт борьбы с киберугрозами. Сервис обеспечивает снижение рисков утечек информации, фишинговых атак и случаев компрометации учетных записей, помогает выявить факты неправомерного использования товарного знака.

Как защитить бизнес от киберугроз, ежедневно рассказываем в нашем
Телеграм-канале.

  • Новости
  • 18 марта 2025
Подписка

Подписаться на новости

Раз в две недели рассказываем, как защитить бизнес от киберугроз. Обзоры атак, чек-листы и трендовые угрозы без спама и воды.
Индустрия компании
  • Индустрия компании
  • Финансы
  • IT
  • Промышленность/Производство
  • Транспорт/Логистика
  • Ритейл
  • Другое
Нажимая эту кнопку вы даете согласие на обработку персональных данных в соответствии с политикой ИБ и политикой конфиденциальности