Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

«Кросстех»: в 9 из 10 сделок по слиянию и поглощению не проводят поиск следов компрометации

Дата публикации: 01-07-2026 12:21:00

Выявление следов компрометации (Compromise Assessment) становится обязательной M&A-процедурой лишь в 10% случаев. Такой...

Основное содержимое страницы с новостью.

01 Июля 2026 15:21 01 Июл 2026 15:21 |

Выявление следов компрометации (Compromise Assessment) становится обязательной M&A-процедурой лишь в 10% случаев. Такой оценкой делятся эксперты «Кросстеха» на основе проектного опыта и запросов рынка по итогам первого полугодия 2026 г.

Специалисты отмечают, что за аналогичный период 2025 г. поиск следов компрометации проводился примерно в 5% сделок по слиянию и поглощению. Несмотря на то, что оценка состояния информационной безопасности сегодня становится одной из базовых M&A-процедур, на практике она чаще ограничивается ИБ-аудитом или анализом соответствия требованиям. При этом мероприятия по глубокому анализу защищенности остаются менее распространенными.

Compromise Assessment позволяет определить, присутствуют ли в инфраструктуре активные злоумышленники или следы их деятельности, собрать свидетельства текущих и предыдущих компрометаций, а также убедиться, что последствия ранее произошедших инцидентов полностью устранены. Помимо M&A-сделок, такая проверка востребована после кибератак, при значительных изменениях ИТ-инфраструктуры, при построении или смене центра мониторинга (SOC).

По данным экспертов, в 2025 г. медианное время нахождения злоумышленника в инфраструктуре (dwell time) до обнаружения составляло 14 дней, примерно на 25% больше, чем годом ранее. Рост этого показателя связан с несколькими факторами. С одной стороны, злоумышленники совершенствуют методы маскировки, всё успешнее имитируя легитимную активность пользователей и сервисов. С другой, развитие средств защиты (SIEM, IDS/IPS, EDR, NDR) вынуждает атакующих действовать осторожнее, дольше закрепляться в инфраструктуре и откладывать активную фазу атаки. В отдельных случаях, указывают специалисты «Кросстеха», время скрытого присутствия хакеров в инфраструктуре может достигать 600-700 дней.

«Злоумышленники преследуют разные цели, находясь в инфраструктуре организации. Часть занимается киберразведкой и собирает данные для последующих этапов атаки. Другие занимаются кибершпионажем, длительное время оставаясь незаметными и собирая чувствительную информацию, идентификационные данные и так далее. Чаще всего именно они находятся в инфраструктуре рекордно долгое время. Третьи уже находятся на этапе реализации атаки, например, по размещению ВПО или нарушению работоспособности инфраструктуры, однако совершают тактическую паузу для снижения вероятности обнаружения. Независимо от целей, присутствие злоумышленника в инфраструктуре недопустимо. Именно поэтому своевременное обнаружение и реагирование являются критически важными задачами», – сказала Анастасия Мельникова, руководитель департамента оценки защищенности «Кросстеха».

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Кросстех»: в 9 из 10 сделок по слиянию и поглощению не проводят поиск следов компрометации0701-07-2026
2Особенности сделок слияний и поглощений в авиационной отрасли0703-07-2026
3Отзывы о компании изучают 7 из 10 соискателей0526-06-2026
4Отзывы о компании изучают 7 из 10 соискателей0526-06-2026
5AIMonitor.pro: 45% россиян покупали по совету ИИ, но только 5% делают это регулярно0529-06-2026
6"Известия": на 19% АЗС в России обнаружили недолив топлива0013-09-2019
7WP: в США вскоре начнут антимонопольное расследование в отношении Google0003-09-2019
8WSJ: Минюст США ищет расхождения в данных спецслужб о "вмешательстве" России в выборы0022-06-2019
9Титов заявил о росте неучитываемых проверок бизнеса0007-06-2019
10ФНС заявила о "двузначной" доле бизнеса, использующего схемы дробления0526-06-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 5. Источник: bigdata.cnews.ru.