Команда безопасности Yandex Cloud представила обзор — 19 февраля 2026 г. в 13:58:07.745
Команда безопасности Yandex Cloud представила обзор облачных киберугроз за второе полугодие 2025 года. Картина ожидаемо тревожная: по данным Microsoft, в Azure число атак выросло на 26%, вымогательские кампании — на 87%, попытки кражи учётных данных — на 23%, атаки на конфиденциальную информацию — на 58%. При этом главный вектор компрометации остаётся прежним — использование легитимных учётных записей (T1078: Valid Accounts). То есть чаще всего злоумышленникам даже не нужно «взламывать» инфраструктуру в классическом смысле — достаточно получить доступ к реальным учётным данным. Активно применяются прокси для сокрытия активности и создание дополнительных облачных учётных данных для закрепления в среде. Во втором полугодии самой массовой угрозой стали криптомайнеры — более 25 тыс. алертов на майнинговую активность. Это показывает, что даже при развитых инструментах мониторинга базовая гигиена облачной безопасности по-прежнему хромает. Цели атак стандартны: кража данных, вымогательство, остановка бизнес-процессов. Чаще всего под ударом оказываются ритейл, IT-компании, промышленность и финсектор. Отдельно отмечается активное использование ИИ — как атакующими (для фишинга и обхода защит), так и защитниками (для автоматизации SOC). Однако сам по себе ИИ не компенсирует слабую дисциплину доступа и избыточные привилегии. Какие выводы? Даже при современных инструментах защиты главная угроза — слабый контроль доступа. MFA (вход с паролем + код или биометрия) делает аккаунты надёжнее, а IdP помогает управлять пользователями и их правами. Вместе с ротацией ключей, контролем токенов и обучением сотрудников это базовый минимум для защиты облака нынче. Такие вот дела!

