SOC «Перспективного мониторинга» во II квартале зафиксировал на 16% меньше инцидентов

14 июля, 2026, 17:30

Во II квартале 2026 года центр мониторинга компьютерных атак компании «Перспективный мониторинг» выявил у обслуживаемых организаций на 16% меньше инцидентов, чем в первом квартале. Одновременно число инцидентов, связанных с попытками эксплуатации уязвимостей, выросло на 3%. Среди обнаруженного вредоносного ПО чаще всего встречались майнеры криптовалюты и программы-вымогатели — на каждый тип пришлось по 25% инцидентов.

Количество киберинцидентов, выявленных центром мониторинга компьютерных атак «Перспективного мониторинга» во II квартале 2026 года, снизилось на 16% по сравнению с январем-мартом. Об этом SecPost сообщили в компании. «Перспективный мониторинг» входит в ГК «ИнфоТеКС» и оказывает организациям услуги мониторинга и реагирования на кибератаки.

Число инцидентов, связанных с заражением вредоносным ПО и сетевым сканированием, сократилось на 1% по каждому направлению. Попыток эксплуатации уязвимостей стало на 3% больше, а нарушений политик информационной безопасности — на 1%.

В компании связывают рост попыток эксплуатации уязвимостей с изменением тактики злоумышленников. По оценке специалистов, они чаще проводят целевые технические атаки на недостатки программного обеспечения. Фишинговые рассылки при этом остаются основным способом проникновения вредоносного ПО в инфраструктуру организаций.

Продолжение ниже

На уязвимости в сайтах, работающих на CMS Bitrix, пришлось 12% зафиксированных попыток эксплуатации. Еще 10% были связаны с CVE-2025-55182 в React Server Components, которая позволяет удаленно выполнять код.

По 5% попыток пришлось на CVE-2026-48907 в расширении Joomla Content Editor и PHP-инъекции. Уязвимость в Joomla Content Editor позволяет пользователю без авторизации удаленно выполнять произвольный код.

Среди инцидентов, связанных с вредоносным ПО, по 25% пришлось на майнеры криптовалюты и программы-вымогатели. Троянские программы составили 10%, стилеры — 4%, трояны удаленного доступа — 3%.

Специалисты рекомендуют организациям своевременно обновлять программное обеспечение, проверять настройки веб-приложений и использовать средства выявления аномального поведения пользователей и систем. Сотрудников следует регулярно обучать распознавать фишинговые и другие подозрительные сообщения.