Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

Цепная реакция: самой частой киберугрозой для компаний в 2025 году стали атаки через компрометацию вендоров ПО

Кибератаки на цепочки поставок программного обеспечения стали самой частой угрозой для бизнеса в 2025 году. С ними столкнулись 31% компаний по всему миру. Такие данные получил внутренний исследовательский центр «Лаборатории Касперского» в результате глобального опроса «Цепная реакция: как защититься от кибератак через компрометацию подрядчиков и вендоров ПО»*.

Чаще всего этой угрозе подвергались предприятия со штатом более 2500 человек, среди них доля составила 36%. Крупные организации могут взаимодействовать c большим числом вендоров, что создаёт огромную потенциальную поверхность атаки.

Кроме того, компании любого масштаба предоставляют доступ к своим системам многочисленным подрядчикам не из ИТ-сферы. Это создаёт ещё один киберриск — так называемые атаки через доверительные отношения (Trusted Relationship Attack). С ними в 2025 году столкнулась каждая четвёртая компания в мире, этот тип атак вошёл в число самых распространённых киберугроз для бизнеса.

Большинство опрошенных понимают, что атаки на цепочки поставок ПО или через подрядчиков, с которыми выстроены доверительные отношения, могут привести к нарушению бизнес-процессов — 52% респондентов считают это ключевым последствием таких атак. Тем не менее бизнес недооценивает подобные угрозы: компрометацию цепочки поставок назвали наиболее опасной только 9% предприятий, а атаки через доверительные отношения — 8%. Чаще предприятия видят риски со стороны сложных целевых атак класса APT (14%) и программ-вымогателей (11%).

«Мы работаем в цифровой плоскости, где каждое подключение к сети, каждый поставщик, каждое внедрение влияет на уровень защищённости, — комментирует Сергей Солдатов, руководитель Центра мониторинга кибербезопасности „Лаборатории Касперского”. —  Организации становятся всё более подключёнными и взаимосвязанными, и в результате поверхность кибератаки расширяется. Защита современного предприятия требует комплексного подхода, который усиливает не только отдельные системы, но и всю сеть взаимодействий, на которой строится бизнес».

Для снижения рисков подвергнуться таким кибератакам «Лаборатория Касперского» рекомендует:

  • тщательно оценивать уровень ИБ вендоров ПО, прежде чем заключать с ними контракты: проверять их политики кибербезопасности, информацию о прошлых инцидентах и уровень соответствия индустриальным стандартам в области ИБ. При выборе ПО и облачных сервисов также рекомендуется оценивать данные об уязвимостях и проводить пентесты;
  • добавлять в контракты требования к соблюдению правил информационной безопасности: проводить регулярные аудиты, следить за соблюдением подрядчиками установленных в вашей организации правил ИБ и протоколов оповещения о киберинцидентах;
  • внедрять превентивные технологические меры, такие какпринцип наименьших привилегийпринцип нулевого доверия, зрелую систему управления учётными записями, чтобы сократить ущерб в случае компрометации подрядчика;
  • применять решение для комплексной защиты всей ИТ-инфраструктуры, например Kaspersky Symphony XDR. Это платформа многоуровневой кибербезопасности, которая объединяет возможности централизованного мониторинга и анализа информации, продвинутого обнаружения угроз и реагирования на них, а также инструменты исследования событий безопасности. Решение подходит для среднего и крупного бизнеса любой отрасли;
  • разработать план реагирования на инциденты, в том числе в случае атаки на цепочки поставок ПО, и убедиться, что в него включены меры для быстрого выявления брешей и минимизации связанных с ними рисков, например путём отключения поставщика от систем компании;
  • сотрудничать с вендорами по вопросам кибербезопасности: усилить защиту с обеих сторон и сделать это двусторонним приоритетом;
  • обучать сотрудников навыкам цифровой грамотности, чтобы минимизировать риски атак с использованием методов социальной инженерии, в том числе фишинга;в этом помогут специализированные курсы или тренинги, например Kaspersky Automated Security Awareness Platform;
  • использовать только лицензионное ПО и регулярно его обновлять, следить за официальными заявлениями вендоров;
  • малому и среднему бизнесу — установить на корпоративные устройства надёжную защитную программу, например Kaspersky Small Office Securityи Kaspersky Security для бизнеса. 

* Опрос проведён по всему миру, в нём принимало участие 1714 сотрудников компаний со штатом не менее 500 человек, в том числе топ-менеджеры, вице-президенты, тимлиды и старшие специалисты.

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

64 комментария

  1. аватар
    seo 2 июня 2026 15:50

    Admiring the time and effort you put into your blog and detailed information you offer!..Great post, and great website. Thanks for the information! Thanks for all your help and wishing you all the success in your business. GLYCO HARMONY

  2. аватар
    Babakhan 5 июня 2026 16:36

    What you’ve put together might just stand out online. Few people manage this well, yet here it is - done so cleanly. It pulls me in, seeing how much detail exists on this topic, all brought forward with sharp clarity and an unusual grace. When curiosity strikes about green smoke studies, these resources sit ready, open for anyone who looks them up. gelatin trick

  3. аватар
    MNUYAU 7 июня 2026 11:33

    오피아트 은 대전의밤 문화를 책임지고 있는 대전 유흥 정보 사이트입니다. 오피아트(opart)의 도메인 주소나 홈페이지를 찾고 계신다면 즐겨찾기를 하신 후 바로가기 오피아트

  4. аватар
    노원출장마사지 8 июня 2026 11:01

    I visited foryoucare.uriweb.kr and found the website very simple and useful. The design looks clean, and the information is easy to understand. I like how fast the pages load on mobile and desktop. It is a nice website for people who want quick and clear online information and services. 노원출장마사지

  5. аватар
    Baba Khan 10 июня 2026 09:52

    mellowfellowcarts.com has a modern and user-friendly website layout. I checked different pages and everything loaded quickly on my device. The categories are organized nicely, making it easy to search for products. I also liked the colorful design and simple navigation menu. It looks like a professional and trusted online platform for customers. mellow fellow live resin

  6. аватар
    BabaKhan 10 июня 2026 14:41

    Gumitide Gummies is a dietary supplement combining apple cider vinegar (ACV) and BHB ketones in gummy form, designed for metabolic and weight management support. This article investigates the "Gumitide scam" warnings circulating online, reveals that most complaints originate from unauthorized third-party sellers (Amazon, eBay, TikTok Shop), and provides consumer protection guidance on how to verify authentic Gumitide product Gumitide official website

  7. аватар
    KAIOCNB 11 июня 2026 09:43

    What a refreshing take on the topic - honest and straightforward. It caught my attention right away, thanks to how neatly everything was laid out. Each idea flows naturally into the next, making it feel effortless to follow along. New insights came through without confusion, landing just at the right moment. Effort shows in every line, though never feels forced or overwhelming. Appreciation goes out for passing along what you know to people who read your work. Sticking with it means more useful pieces will show up down the line. 양천구출장마사지

  8. аватар
    Babakhan 14 июня 2026 10:34

    Memopezil is an interesting topic for people looking for information about memory support. I found the available details useful and easy to understand. It is always important to learn from trusted sources and talk to a healthcare professional before making any decisions about memory-related products or treatments. Memopezil

  9. аватар
    노원출장안마 14 июня 2026 16:41

    Thank you for this informative blog post. I like how you explained everything in a simple way. The examples made the topic easier to understand. I will definitely come back to read more articles from your website. Looking forward to your future updates and insights. 노원출장안마

  10. аватар
    seo 16 июня 2026 01:42

    Pretty good post. I just stumbled upon your blog and wanted to say that I have really enjoyed reading your blog posts. Any way I'll be subscribing to your feed and I hope you post again soon. Big thanks for the useful info.This site seems to get a good amount of visitors. 오피예약

  11. аватар
    seo 17 июня 2026 02:21

    Wow, cool post. I'd like to write like this too - taking time and real hard work to make a great article... but I put things off too much and never seem to get started. Thanks though.I admire this article for the well-researched content and excellent wording. I got so involved in this material that I couldn’t stop reading. I am impressed with your work and skill. Thank you so much. [url=https://opbaksa.com/]오피[/url]

  12. аватар
    Baba 18 июня 2026 13:38

    DDPCHAIN provides importers with reliable freight forwarding from China through air, sea, rail, road, and DDP door to door services. Through ddpchain.com, customers can request quotes and get support for pickup, consolidation, export documents, customs clearance, tracking, and final delivery. With teams in Shenzhen, Guangzhou, and Changsha, DDPCHAIN helps businesses plan shipments more clearly, reduce delays, and manage international cargo with better cost control and dependable logistics service worldwide today. ddpchain.com

    What a solid piece. This post held my attention from start to finish, offered real insight along the way. Each idea came through without confusion, laid out in a straightforward way. Appreciation goes out for putting this together with care. Maybe I’ll come across pieces like this again someday. That would be something. Horse Trick

  13. аватар
    JDUOAZ 19 июня 2026 21:53

    What stands out here is how clearly everything comes across. The piece shares solid details without getting tangled in complexity. Because the approach stays straightforward, even tricky points feel easy to follow. Readers who are just starting gain as much as those already familiar with the topic. Behind each paragraph lies effort that pays off in understanding. Someone took time to break things down thoughtfully. For everyone who reads it, there’s value tucked into every section. Sharing this wasn’t required - yet doing so lifts up others. Horse Gelatin Reviews

  14. аватар
    MMKASJA 20 июня 2026 10:56

    The Horse Gelatin Trick is becoming a popular topic online. Many people are curious about how it works and what it is used for. Before trying any trick or method, it is always a good idea to research carefully and understand the facts from reliable sources. Horse Gelatin Trick

  15. аватар
    aaaa 21 июня 2026 09:03

    Very informative and simple to explore Hausderbulldoggen.de seems like a good place for anyone who wants to learn more about bulldogs. I like how the topic is focused and easy to understand. Bulldog fans, owners, and beginners can all find value in this kind of website. Keep sharing more helpful and interesting bulldog content. Englische Bulldogge

  16. аватар
    aaaa 21 июня 2026 21:52

    This is a very informative article. I appreciate the effort you put into creating such valuable content. The points you mentioned are helpful and practical. Looking forward to reading more posts from your blog in the future. Thanks for sharing your knowledge with readers. baking soda trick

    coloksgpkeren.com has a neat appearance and feels easy to use. I like that the site is not too crowded and looks organized. It makes reading and browsing simple. Adding more engaging features, updated articles, or helpful details could improve the overall user experience even more. coloksgp

  17. аватар
    KCIAHL 22 июня 2026 13:39

    Screens light up without wall gadgets here. Instead, a solid internet flow pipes live television right into view - big displays or handhelds alike. Sharp visuals fill each scene; certain ones edge past cinema quality. Sports unfold, animations play, urgent updates pop, films roll - all running seamless. Crave UK series? Those show up too. Could those international options be worth a look. Nothing needs mounting on walls. Cables stay out of sight completely. Logging in is all it takes. View however suits your moment. Shift from screen to screen without losing pace. Life keeps moving while the system fits in where it can. Right off the bat, streaming moves without hiccups on plenty of devices - televisions that connect online, little dongles like Firestick, handhelds using Android or iOS, even things sitting in your drawer. No delays pop up, costs remain small, playback keeps going without stalling. From the UK, live channels arrive sharp, mixed with broadcasts from far corners of the planet via one steady hub. Folks glued to digital viewing notice it clicks with their habits these days. It sits well, shaped around how people actually tap and scroll right now. ip tv uk

    VASS Supplies LLC provides professional-grade USA-made industrial cleaning and maintenance products for businesses, contractors, municipalities, fleets, wastewater facilities, restaurants, and commercial properties. Our concentrated formulas are available from 1-gallon containers to 55-gallon drums, helping customers reduce costs while improving performance. Products include degreasers, multipurpose cleaners, truck wash solutions, car wash chemicals, lift station degreasers, HVAC coil cleaners, and janitorial supplies. Fast nationwide shipping and bulk pricing available. <a href="https://www.vasssupplies.com/">Multipurpose Cleaner</a>

  18. аватар
    seo 22 июня 2026 14:07

    Most of the time I don’t make comments on websites, but I'd like to say that this article really forced me to do so. Really nice post!You are truly well informed and very intelligent. You wrote something that people could understand and made the subject intriguing for everyone. Really, great blog you have got here. PGSLOT

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Актуальные новости

Логотип

О портале

Новостной портал Казахстана, только свежие новости со всего мира!

© 2024 INFOZAKON. Все права защищены.

×