Число кибератак через личные устройства сотрудников выросло на 37%

Количество инцидентов с компрометацией корпоративных сетей через персональные гаджеты сотрудников увеличилось на 37% в первом полугодии 2025 года. Эксперты связывают эту тенденцию с расширением периметра безопасности из-за массового перехода на модель BYOD.

Количество кибератак на компании через личные устройства сотрудников увеличилось на 37% в первом полугодии 2025 года. Согласно данным «Информзащиты», использование персоналом личных телефонов и ноутбуков расширяет периметр корпоративной безопасности, не подконтрольный ИБ-специалистам.

Популярность концепции BYOD (использование личных устройств для работы) продолжает расти благодаря экономии на технике и повышению мобильности сотрудников. Однако эта практика создает существенные риски информационной безопасности.

Основная уязвимость заключается в отсутствии корпоративных средств защиты на личных устройствах, что делает их легкой мишенью для злоумышленников. Рост фишинговых и APT-атак дополнительно увеличивает риски компрометации корпоративных сетей.

Отдельной проблемой является хранение конфиденциальных данных в мессенджерах и на личных устройствах. Около 5-6% утечек информации происходят именно таким образом, причем злоумышленники могут целенаправленно похищать данные для шантажа или продажи.

«Целевого фишинга в России стало больше на 30–32%, APT-атак — на 25–28%. Злоумышленники сегодня стремятся максимально тщательно продумать атаку, выбирать наиболее простые векторы, чтобы повысить вероятность успеха. Конечно, в этих условиях личные устройства, с которых люди подключаются к незащищенным сетям и на которые устанавливаются сомнительные приложения, становятся одним из приоритетных средств для проникновения в инфраструктуру».

Сергей Сидорин, руководитель третьей линии аналитиков центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты»

Специалисты рекомендуют компаниям внедрять сегментацию сетей, многофакторную аутентификацию и системы управления правами доступа. Сотрудникам следует избегать хранения рабочих данных в личных приложениях, использовать защищенные соединения и своевременно завершать рабочие сессии.

Что будем искать? Например,ChatGPT

Мы в социальных сетях