И пусть все горит «Газинформсервис» опубликовала неплохой разбор пятилетней динамики киберинцидентов в России, с 2020 по 2025 год. Картина вырисовывается показательная, мол если в пандемийные годы всех пугали фишингом (почти 75% атак) и шифровальщиков, добравшиеся до 51,9% компаний, то 2022, вполне ожидаемо, все поменялось. Количество инцидентов выросло в три раза по сравнению с 2021, хактивисты вышли на первый план, а регион «Россия и СНГ» занял первое место в мире по числу запросов на Incident Response — 45,9% глобальных обращений. К 2025 году наступил занятный парадокс: общее число событий ИБ снизилось на 36%, а вот подтвержденных инцидентов стало на 4,8% больше. Системы мониторинга научились фильтровать шум, но это не значит, что атак стало меньше, просто они стали качественнее. В отчетах впервые появилась категория «Изменения инфраструктуры» (11% инцидентов) злоумышленники больше не взламывают и уходят, они закрепляются надолго. Дефейсы и громкие утечки уступают место многоступенчатым цепочкам атак через подрядчиков (17% инцидентов) и полной мимикрии под легитимную активность. Средняя длительность атаки достигла 253 дней, а доля долгих вторжений выросла с 21,85% в 2023 году до 35,2% в 2024. И да, каждая пятая атака теперь классифицируется как высококритичная, то есть с потенциально катастрофическими последствиями. Сигнатурные методы обнаружения, увы, больше не работают. Вместо них авторы предлагают поведенческий анализ, постоянный мониторинг аномалий и проактивный поиск угроз. Всем UEBA, в общем. Надеемся, что этому классу защиты придумают аббревиатуру поприятней. @antiinfosec