Я хочу получать рекламную информацию об услугах ООО «Фишман» по любым доступным каналам коммуникации, в том числе в виде смс-сообщений на указанный мной номер сотового телефона
  • /
  • /
Партнер Phishman, федеральный интегратор систем ИБ «Астерит», представил результаты исследования про утечки данных в российских организациях в 2025 году. Собранная аналитика демонстрирует, какие атаки заказчики считают наиболее критичными для собственной устойчивости, подчеркивают в компании.
48% — социальная инженерия, 47% — фишинг, 43% — ошибки персонала: каких кибератак опасаются ИТ/ИБ-службы
Дата публикации: 06.08.2026
Время на чтение: 3 мин.
Алексей Буланов
Редактор Phishman
«Астерит» в ходе исследования «Утечки в организациях РФ в 2025 году: структура реальных инцидентов, восприятие киберугроз и эффективность защитных мер» опросил методом анкетирования 1000 представителей конечных заказчиков из 19 отраслей (госсектор, образование, здравоохранение, промышленность, транспорт, энергетика и другие), среди которых действующие ИТ/ИБ-руководители и специалисты, руководители и другие сотрудники.

Целью работы названо выявление реальной картины утечек данных в российских организациях, одной из задач — определение наиболее критичных векторов атаки. Ее результаты позволяют выстраивать более точные стратегии защиты, увязывая архитектуру безопасности с реальными опасениями организаций и определяя приоритеты инвестиций в ИБ.

Согласно опросу, наиболее опасными способами кибератак респонденты считают методы, связанные с человеческим фактором. В числе лидеров — социальная инженерия (48%), фишинг (47%) и ошибки персонала (43%).

Руководители и специалисты в области ИТ и ИБ считают наиболее критичным не сложный технический эксплойт, а хорошо спланированную комбинацию этих трех векторов, часто с последующим использованием вредоносного ПО или целевой атаки.
Рейтинг способов кибератак по уровню воспринимаемой опасности

«Социальная инженерия заняла первое место, подтвердив, что человек по-прежнему остается ключевой точкой входа для большинства сложных атак. Для заказчиков и интеграторов ИБ это означает, что одних технических средств защиты недостаточно — необходима системная работа с культурой безопасности и осведомленностью пользователей», — указал руководитель отдела маркетинга «Астерит» Евгений Евсюнин.

Кроме того, акценты у опрашиваемых смещаются по мере роста размера организации и ее ИТ-инфраструктуры. В частности, в крупнейших предприятиях (свыше 5000 ПК) доля считающих социальную инженерию главной угрозой достигает 60% (против 44% в малом сегменте до 250 ПК).

Фишинг (47%) показал практически сопоставимый результат, оставаясь, по сути, самой массовой и технологически упакованной формой социальной инженерии. Ошибки персонала (43%) замыкают тройку наиболее опасных факторов, подтверждая, что даже без умышленных действий злоумышленника организационные и процедурные сбои могут приводить к критическим последствиям.

При обсуждении киберинцидентов, с которыми бизнес уже сталкивался на практике, чаще всего организации сообщали об атаках вредоносных программ (51%), фишинге (49%) и ошибках персонала (45%).
Рейтинг наиболее распространенных ИБ-инцидентов в инфраструктурах организаций РФ
Анализ по размеру ИТ-инфраструктуры показал четкую закономерность: число инцидентов с вредоносным ПО и фишингом повышается с размером организации — с 47% и 37% в сегменте до 250 ПК до 59% и 67% в инфраструктурах свыше 5000 ПК соответственно.

«Фактическая картина инцидентов подтверждает ранее выявленную роль человеческого фактора и почтовых каналов: большинство произошедших событий так или иначе связано с действиями пользователей — запуском вредоносного ПО, переходом по фишинговой ссылке или ошибкой при работе с данными», —отметил руководитель отдела маркетинга «Астерит» Евгений Евсюнин.

Основными каналами утечки конфиденциальной информации респонденты считают электронную почту (54%) и интернет-каналы в широком смысле (52%). К следующей по значимости группе относятся конечные устройства сотрудников (37%) и смартфоны (36%), что отражает растущую мобильность и все более тесное сочетание рабочих и личных сценариев.
Каналы утечки конфиденциальной информации глазами респондентов
На третьем месте находятся съемные носители (33%), тогда как бумажные документы (17%), фото- и видеоустройства (14%), а также носители резервных копий (5%) воспринимаются как менее распространенные источники утечек. В целом преобладают пользовательские и сетевые каналы, тесно связанные с человеческим фактором.

«Результаты исследования, с одной стороны, свидетельствуют о растущем интересе российских ИБ-служб к обучению персонала и проведению симуляционных фишинговых атак, а с другой — показывают, что надежная защита периметра кибербезопасности сегодня невозможна без повышения осведомленности сотрудников о методах социальной инженерии и внедрения комплексных решений класса Security Awareness», — прокомментировал исполнительный директор Phishman Юрий Терехин.

Подробно ознакомиться с отраслевыми закономерностями — в том числе с распределением атак по различным отраслям, эффективностью расследований и влиянием законодательных инициатив на снижение числа инцидентов — можно в полной версии исследования «Утечки в организациях РФ в 2025 году: структура реальных инцидентов, восприятие киберугроз и эффективность защитных мер».

Система Phishman Продвинутый предназначена для повышения киберграмотности сотрудников среднего и крупного бизнеса. Внедрение решения позволит снизить опасность кибератак, связанных с человеческим фактором и риски утечки конфиденциальной информации через пользовательские каналы. Подробно о функционале продукта рассказывается в материалах «Апдейт системы Phishman: внешние ИБ-интеграции, юзабилити, прозрачность» и «Обученность, иммунность, киберосознанность, искусственный интеллект: масштабное обновление продукта».

За консультациями по всем интересующим вас вопросам по продукту обращайтесь на почтовые ящики info@phishman.ru (по всем вопросам), partners@phishman.ru (для партнеров).
Cтатья была для вас полезной?

Читайте по теме

24.11.2025
31.10.2025
01.04.2025