В 2025 году более половины инцидентов высокой критичности в организациях оставались незамеченными более 90 дней

2 июля, 2026, 18:08

По итогам 2025 года свыше 52% инцидентов высокой степени критичности в организациях обнаруживались только спустя 90 дней, сообщили SecPost в «Лаборатории Касперского». В 31% случаев вредоносная активность продолжалась более трех месяцев. При этом один из зафиксированных инцидентов оставался скрытым на протяжении четырех лет.

Как сообщили эксперты компании, каждый пятый инцидент был выявлен вручную, а 60% пропущены системами защиты из-за отсутствия надежных оповещений. В связи с этим в сообщении отмечается, что автоматизированные инструменты не всегда настроены должным образом, и подчеркивается необходимость их регулярной адаптации, а также активной проверки аналитиками событий с низким уровнем достоверности.

Помимо этого, в исследовании указывается, что 40% всех обнаруженных веб-шеллов находились в резервных копиях, что создает риск повторной компрометации инфраструктуры. Также обращается внимание на коммуникационные проблемы внутри организаций: в 32% случаев на процесс реагирования влияли неоднозначное подтверждение действий или потеря знаний из-за текучки кадров.

Продолжение ниже

В материалах компании подчеркивается, что для снижения рисков необходимо регулярно пересматривать сценарии реагирования с учетом новых данных об угрозах, а также проводить аудиты безопасности. Среди рекомендованных мер — проверка целостности телеметрии, круглосуточный мониторинг, пересмотр процессов управления уязвимостями, обновление программ осведомленности сотрудников, а также разработка операционных процедур и регламентов взаимодействия между командами.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR