Спецпроекты

Безопасность Стратегия безопасности

«Информзащита»: атаки через сервисные хакерские платформы участятся на 15% в 2025 году

Ransomware-as-a-Service (RaaS) платформы, предоставляющие доступ к вредоносному ПО, ответственны за 70% атак с вымогательством в 2024 г., в следующем году их доля составит около 85%. Специалисты «Информзащиты» считают, что отсутствие необходимости самостоятельно разрабатывать программы снижает порог входа в киберкриминальную деятельность, из-за чего растет популярность платформ.

RaaS – это бизнес-модель злоумышленников основанная на покупке хакерами вредоносного ПО у разработчиков. Эксперты насчитывают от 6 до 8 крупных платформ, наиболее известные из которых: LockBit, BlackCat, DarkSide и Dharma.

«RaaS постоянно увеличивает свою популярность. Такая схема крайне выгодна как продавцам, так и покупателям. Хакеры получают готовое ПО, их задачей остается только внедрить его в информационную инфраструктуру жертвы, для чего зачастую достаточно обычной фишинговой рассылки. Разработчикам же не нужно самим проводить атаки, они получают средства в других форматах», – сказал руководитель направления анализа защищенности центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты» Анатолий Песковский.

В «Информзащите» указывают, что с ростом количества хакеров из-за упрощенного доступа к вредоносному ПО снижается процент успешных атак. Это связано с тем, что средний уровень навыков у хакеров снижается. Сейчас успешными оказываются 10% случаев, в 2025 г., уверены специалисты интегратора, цели достигнут 6-8% атак.

Модель RaaS, отмечают в «Информзащите», также становится все более удобной для использования, что повышает привлекательность среди малоопытных хакеров. Платформы предоставляют несколько моделей взаимодействия: отдать фиксированную часть полученного выкупа, оформить подписку, единоразово купить лицензию либо же работать в кооперации по заранее обговоренным процентам.

«RaaS-платформы сейчас опасны тем, что по своей бизнес-модели слабо отличаются от легальных сервисов. Это значит, что они могут и расширить предложение, например, в дополнение к вредоносному ПО продавать схемы взлома системы безопасности», – отметил Песковский.

Эксперты «Информзащиты» отмечают, что в 2025 г. главной целью для атак программами-вымогателями останутся промышленные предприятия. В 2024 г. их доля составляла примерно 17-19%, в следующем году примерно 25% атак придутся на промышленность. Главная причина этого – повышенная опасность инцидентов ИБ, которая сокращает время на принятие решений и комплексный ответ специалистов.

Короткая ссылка