Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

Кибератаки на цепочки поставок программного обеспечения стали самой частой угрозой для бизнеса в 2025 году. С ними столкнулись 31% компаний по всему миру. Такие данные получил внутренний исследовательский центр «Лаборатории Касперского» в результате глобального опроса «Цепная реакция: как защититься от кибератак через компрометацию подрядчиков и вендоров ПО»*.

Чаще всего этой угрозе подвергались предприятия со штатом более 2500 человек, среди них доля составила 36%. Крупные организации могут взаимодействовать c большим числом вендоров, что создаёт огромную потенциальную поверхность атаки.

Кроме того, компании любого масштаба предоставляют доступ к своим системам многочисленным подрядчикам не из ИТ-сферы. Это создаёт ещё один киберриск — так называемые атаки через доверительные отношения (Trusted Relationship Attack). С ними в 2025 году столкнулась каждая четвёртая компания в мире, этот тип атак вошёл в число самых распространённых киберугроз для бизнеса.

Большинство опрошенных понимают, что атаки на цепочки поставок ПО или через подрядчиков, с которыми выстроены доверительные отношения, могут привести к нарушению бизнес-процессов — 52% респондентов считают это ключевым последствием таких атак. Тем не менее бизнес недооценивает подобные угрозы: компрометацию цепочки поставок назвали наиболее опасной только 9% предприятий, а атаки через доверительные отношения — 8%. Чаще предприятия видят риски со стороны сложных целевых атак класса APT (14%) и программ-вымогателей (11%).

«Мы работаем в цифровой плоскости, где каждое подключение к сети, каждый поставщик, каждое внедрение влияет на уровень защищённости, — комментирует Сергей Солдатов, руководитель Центра мониторинга кибербезопасности „Лаборатории Касперского”. —  Организации становятся всё более подключёнными и взаимосвязанными, и в результате поверхность кибератаки расширяется. Защита современного предприятия требует комплексного подхода, который усиливает не только отдельные системы, но и всю сеть взаимодействий, на которой строится бизнес».

Для снижения рисков подвергнуться таким кибератакам «Лаборатория Касперского» рекомендует:

  • тщательно оценивать уровень ИБ вендоров ПО, прежде чем заключать с ними контракты: проверять их политики кибербезопасности, информацию о прошлых инцидентах и уровень соответствия индустриальным стандартам в области ИБ. При выборе ПО и облачных сервисов также рекомендуется оценивать данные об уязвимостях и проводить пентесты;
  • добавлять в контракты требования к соблюдению правил информационной безопасности: проводить регулярные аудиты, следить за соблюдением подрядчиками установленных в вашей организации правил ИБ и протоколов оповещения о киберинцидентах;
  • внедрять превентивные технологические меры, такие какпринцип наименьших привилегийпринцип нулевого доверия, зрелую систему управления учётными записями, чтобы сократить ущерб в случае компрометации подрядчика;
  • применять решение для комплексной защиты всей ИТ-инфраструктуры, например Kaspersky Symphony XDR. Это платформа многоуровневой кибербезопасности, которая объединяет возможности централизованного мониторинга и анализа информации, продвинутого обнаружения угроз и реагирования на них, а также инструменты исследования событий безопасности. Решение подходит для среднего и крупного бизнеса любой отрасли;
  • разработать план реагирования на инциденты, в том числе в случае атаки на цепочки поставок ПО, и убедиться, что в него включены меры для быстрого выявления брешей и минимизации связанных с ними рисков, например путём отключения поставщика от систем компании;
  • сотрудничать с вендорами по вопросам кибербезопасности: усилить защиту с обеих сторон и сделать это двусторонним приоритетом;
  • обучать сотрудников навыкам цифровой грамотности, чтобы минимизировать риски атак с использованием методов социальной инженерии, в том числе фишинга;в этом помогут специализированные курсы или тренинги, например Kaspersky Automated Security Awareness Platform;
  • использовать только лицензионное ПО и регулярно его обновлять, следить за официальными заявлениями вендоров;
  • малому и среднему бизнесу — установить на корпоративные устройства надёжную защитную программу, например Kaspersky Small Office Securityи Kaspersky Security для бизнеса. 

* Опрос проведён по всему миру, в нём принимало участие 1714 сотрудников компаний со штатом не менее 500 человек, в том числе топ-менеджеры, вице-президенты, тимлиды и старшие специалисты.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

27 комментария

  1. аватар
    seo 31 марта 2026 01:19

    I love seeing blog that understand the value of providing a quality resource for free.This is my first time i visit here. I found so many interesting stuff in your blog especially its discussion. From the tons of comments on your articles, I guess I am not the only one having all the enjoyment here keep up the good workNice post! This is a very nice blog that I will definitively come back to more times this year! Thanks for informative post.Very efficiently written information. It will be beneficial to anybody who utilizes it, including me. Keep up the good work. For sure i will check out more posts. This site seems to get a good amount of visitors. Buy verified bybit accounts

  2. аватар
    seo 15 апреля 2026 01:02

    This is my first time i visit here. I found so many interesting stuff in your blog especially its discussion. From the tons of comments on your articles, I guess I am not the only one having all the enjoyment here keep up the good workYes i am totally agreed with this article and i just want say that this article is very nice and very informative article.I will make sure to be reading your blog more. Corestrength Pills

  3. аватар
    seo 15 апреля 2026 11:38

    We have sell some products of different custom boxes.Thanks for posting this info. I just want to let you know that I just check out your site and I find it very interesting and informative. I can't wait to read lots of your posts.This is very educational content and written well for a change. It's nice to see that some people still understand how to write a quality post! Sugar Harmony Reviews

  4. аватар
    seo 28 апреля 2026 01:01

    I havent any word to appreciate this post.....Really i am impressed from this post....the person who create this post it was a great human..thanks for shared this with us.This is such a great resource that you are providing and you give it away for free. I love seeing blog that understand the value of providing a quality resource for free. casino online

  5. аватар
    seo 30 апреля 2026 01:36

    Great job for publishing such a beneficial web site. Your web log isn’t only useful but it is additionally really creative too.Pretty good post. I just stumbled upon your blog and wanted to say that I have really enjoyed reading your blog posts. Gelatin Trick

  6. аватар
    seo 30 апреля 2026 17:00

    i love reading this article so beautiful!!great job!Great Information sharing .. I am very happy to read this article .. thanks for giving us go through info.Fantastic nice. I appreciate this post. Great write-up, I am a big believer in commenting on blogs to inform the blog writers know that they’ve added something worthwhile to the world wide web!..I appreciate everything you have added to my knowledge base.Admiring the time and effort you put into your blog and detailed information you offer.Thanks. MaroBrain Supplement

  7. аватар
    seo 11 мая 2026 02:01

    Thank you because you have been willing to share information with us. Nice to read your article! I am looking forward to sharing your adventures and experiences.I have read all the comments and suggestions posted by the visitors for this article are very fine,We will wait for your next article so only.Thanks! 동탄출장안마

  8. аватар
    Babakhan 14 мая 2026 12:52

    I found sangsangcare.com to be informative and easy to use. The website provides detailed healthcare product information in a clean and user-friendly format. Their commitment to quality manufacturing and wellness products stands out clearly. It’s a helpful platform for customers who want trusted healthcare and wellness solutions with professional service. 인천출장마사지

  9. аватар
    aaaa 16 мая 2026 11:11

    I visited rola-care.com and found the website very useful. The design looks clean and simple. The information is easy to understand for new users. I really like how fast the pages load on my phone and laptop. It is a good platform for people looking for reliable online services and helpful updates daily. DDFDF

    [quote=aaaa]I visited rola-care.com and found the website very useful. The design looks clean and simple. The information is easy to understand for new users. I really like how fast the pages load on my phone and laptop. It is a good platform for people looking for reliable online services and helpful updates daily.
    구리출장안마

  10. аватар
    seo 18 мая 2026 02:15

    Great write-up, I am a big believer in commenting on blogs to inform the blog writers know that they’ve added something worthwhile to the world wide web!..Hello, this weekend is good for me, since this time i am reading this enormous informative article here at my home. 고양출장마사지

  11. аватар
    Baba Khan 19 мая 2026 21:24

    A solid site that shares clear answers without clutter. Interesting ideas appear where you least expect them. Updates arrive often, each one better shaped than the last. Helpful thoughts live here instead of noise. Gratitude grows when knowledge moves freely like this. 구리출장안마

    소액결제현금화 전문 상담! 휴대폰소액결제현금화, 정보이용료현금화, 콘텐츠이용료현금화 업계 최저 수수료로 3분 내 즉시 입금. 24시간 365일 안전한 정식 사업자. 소액결제현금화

  12. аватар
    Baba 22 мая 2026 19:24

    I visited solutionmassage.org and found the information very helpful. The website is easy to use and the content is clear. It explains massage services in a simple way. I enjoyed reading the details and learning about different massage options. Great website for anyone looking for relaxation and wellness information. 명동출장마사지

  13. аватар
    BabaKhan 23 мая 2026 09:11

    If you’re planning to ship products from China to your country, one of the easiest ways to find a freight forwarder is through Alibaba.com. Most people know Alibaba as a marketplace for buying goods, but many don’t realize that it’s also home to a large number of freight forwarding and logistics companies offering international shipping services. Freight Forwarders on Alibaba

  14. аватар
    BabaKhan 23 мая 2026 15:37

    This website looks simple and easy to use. The design is clear and users can find information quickly. It seems to focus on services and provides basic details. Overall, it gives a smooth browsing experience and may help users understand what services are available without confusion or difficulty. 경기광주출장마사지

  15. аватар
    seo 24 мая 2026 12:14

    I havent any word to appreciate this post.....Really i am impressed from this post....the person who create this post it was a great human..thanks for shared this with us.This particular is usually apparently essential and moreover outstanding truth along with for sure fair-minded and moreover admittedly useful My business is looking to find in advance designed for this specific useful stuffs… 경기도광주출장안마

  16. аватар
    wengtoto 24 мая 2026 16:08

    Wengtoto is an interesting platform with many features. The website is simple to use and works smoothly. I enjoy exploring different sections and checking new updates. It provides a good experience for users who like online entertainment and easy navigation. wengtoto

  17. аватар
    Baba 25 мая 2026 15:52

    I had a good experience using aieduhk.com. The website is fast, easy to navigate, and informative. The layout is clean, making it simple to locate important information. It is a great resource for people interested in learning and educational topics. 香港AI

  18. аватар
    Baba 26 мая 2026 13:39

    One thing’s clear - thinking about data changes everything. Huge shifts happen for anyone using it, myself included. Staying sharp matters most right now. More updates will show up, that much feels certain. Traffic here? Constant flow, never quiet. sip33

  19. аватар
    Babakhan 28 мая 2026 10:28

    This visit feels like the strongest moment yet stepping into this space. Discoveries here hit hard, especially how sharply the updates stand out. Reading through stacks of replies to your posts, it strikes me - clearly - that enjoyment isn’t mine alone. Many others are locked in, just as caught up, still amazed by what keeps showing up. The thrill spreads wider than one person can claim. Best Bet Yono Rmmy

  20. аватар
    Babakhan 29 мая 2026 16:42

    هزینه حمل بار زمینی از اروپا و ترکیه به ایران معمولاً بسته به کشور مبدأ، نوع بار و سرویس انتخابی بین حدود ۲۴۰۰ تا ۳۵۰۰ دلار متغیر است و زمان تحویل آن در اغلب مسیرها بین ۱۰ تا ۱۶ روز طول می‌کشد. اگر به‌دنبال روشی مقرون‌به‌صرفه‌تر از حمل هوایی و سریع‌تر از حمل دریایی هستید، حمل زمینی یکی از گزینه‌های اصلی برای واردات از اروپا و ترکیه به ایران محسوب می‌شود. در این روش، امکان ارسال بار به‌صورت فول تراک (FTL) یا خرده‌بار (LTL) وجود دارد و انتخاب سرویس مناسب، نقش مهمی در کنترل هزینه و زمان تحویل دارد. برای استعلام دقیق هزینه حمل از اروپا، کافی است با کارشناسان گروه تجاری ققنوس در تماس باشید تا بر اساس نوع بار، مسیر و شرایط حمل، قیمت نهایی به شما اعلام شود. گروه تجاری ققنوس با ارائه سرویس‌های منظم حمل زمینی از اروپا و ترکیه، کل فرآیند از برنامه‌ریزی مسیر و هماهنگی حمل تا تحویل و ترخیص کالا در ایران را به‌صورت یکپارچه مدیریت می‌کند تا محموله شما با حداقل هزینه و ریسک به مقصد برسد. در ادامه، جزئیات هزینه‌ها، زمان حمل، مدارک موردنیاز و نحوه انتخاب بهترین روش حمل را بررسی می‌کنیم. حمل FTL به ایران

  21. аватар
    aaaa Вчера, 16:46

    I visited speedmassage.uriweb.kr and found useful information. The website is simple to use and easy to understand. Everything loads quickly and works smoothly. I liked the clean design and clear layout. It helps visitors find details without confusion. Overall, it was a good browsing experience for me online. 하남출장마사지

  22. аватар
    seo Вчера, 22:59

    Took me time to read all the comments, but I really enjoyed the article. It proved to be Very helpful to me and I am sure to all the commenters here! It’s always nice when you can not only be informed, but also entertained!I have read which are really not tht good. I also found your posts very interesting. In fact after reading, I had to go show it to my friend and he ejoyed it as well! AI reply generator

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×