По данным опроса, проведенного группой компаний «Гарда», почти две трети российских компаний столкнулись с фишингом за последний год. При этом 10% организаций подверглись атакам вирусов-шифровальщиков. Удивительно, но 26% респондентов не отслеживают подозрительную активность в своей корпоративной сети.
В апреле 2025 года центр компетенций «Гарда» оценил уровень осведомленности компаний о способах защиты от актуальных киберугроз. Опрос охватил более 230 компаний, и результаты показали, что фишинговые атаки остаются главной угрозой, о которой сообщило 63% участников. Реже компании сталкиваются с вирусами-шифровальщиками (10%) и APT-атаками (7%). Уязвимости нулевого дня возникли лишь у 3% опрошенных.
Интересно, что на вопрос о быстроте реагирования на подозрительную активность 26% респондентов сообщили, что готовы действовать в течение часа. Но такое же количество указало на время реакции в пределах суток. Примерно 22% компаний занимают до трех дней на реагирование. Четверть опрошенных вовсе не отслеживают подозрительную активность, что подчеркивает наличие значительных пробелов в их информационной безопасности.
Среди проблем, возникающих во время борьбы с киберугрозами, участники выделили трудности в обнаружении продвинутых атак и большое количество ложных срабатываний (по 26%). Другими сложностями стали позднее выявление компрометации (11%) и сложность отслеживания перемещения злоумышленников внутри сети (11%). 21% респондентов не сталкивались с подобными трудностями.
«Результаты опроса показывают, что, несмотря на рост числа сложных атак и высокий уровень осведомленности об угрозах, многие компании остаются уязвимыми из-за недостатка готовности к оперативному реагированию и отсутствия проактивных механизмов защиты», – отметила Екатерина Харитонова, руководитель продукта «Гарда Deception». Важно инвестировать в технологии раннего обнаружения и развивать практики мониторинга, включая решения класса Deception.
