Google зафиксировал, что 44,5% атак в облачных сервисах теперь инициируется через уязвимости в стороннем ПО, увеличивая важность кибербезопасности для компаний, использующих облачные решения. Увеличивающаяся сложность атак требует пересмотра подходов к безопасности.
Изменения в типах атак
Согласно отчету компании, использование скомпрометированных учетных записей и ошибок конфигурации снизилось во второй половине 2025 года. Основной тип уязвимости, используемой злоумышленниками, — это удаленное выполнение кода (RCE), которое применяется в атаках на такие уязвимости, как React2Shell (CVE-2025-55182) и XWiki (CVE-2025-24893) в рамках атак RondoDox.
Согласие на риск
По данным Google, окно для использования новых уязвимостей сократилось с недель до нескольких дней, что свидетельствует о готовности хакеров мгновенно использовать свежие уязвимости. Большинство атак осуществляется с помощью фишинга и вишинга, где злоумышленники маскируются под техподдержку.
Российские компании, работающие в облачном сегменте, должны обратить внимание на эти изменения в методах атак, чтобы обеспечить безопасность своих данных. Рекомендации по улучшению защиты включают регулярный аудит безопасности инфраструктуры и обновление ПО. Следующий шаг для компаний — актуализировать свои планы по безопасности и инвестировать в кибербезопасность, чтобы минимизировать риски.