📊Скрытые угрозы: почему инциденты остаются незамеченными годами — 28 сентября 2026 г. в 09:02:18.441
📊Скрытые угрозы: почему инциденты остаются незамеченными годами Внедрение современных ИБ-решений — важный шаг, но сам по себе он не гарантирует полную сохранность корпоративных данных. Из-за нехватки ресурсов или профильных специалистов компании нередко вынуждены полностью полагаться на автоматику. Однако подход «настроил и забыл» играет на руку киберпреступникам: многие инциденты остаются незамеченными на протяжении недель, месяцев и даже лет. Наши эксперты подвели итоги проектов Kaspersky Compromise Assessment за 2025 год и выяснили, почему злоумышленникам удаётся так долго оставаться в тени. Несколько цифр из исследования: 🟠 60% угроз были пропущены из-за отсутствия надёжных оповещений от существующих средств защиты. 🟠 Более трёх месяцев оставался незамеченным каждый третий инцидент, а из высококритичных — каждый второй. 🟠 40% веб-шеллов скрывались в резервных копиях, что создавало угрозу повторного заражения инфраструктуры при восстановлении систем. 🟠 В 100% рассмотренных инцидентов злоумышленники использовали легитимный софт: утилиты удалённого управления или встроенные инструменты ОС (LOLBins), чтобы маскироваться под повседневную работу системных администраторов. Почему никакие ИБ-продукты не справятся без выстроенных процессов мониторинга и как обнаружить спящие угрозы в своей сети — разбираемся на конкретных примерах в нашем отчёте на портале Securelist.