ГлавнаяХаб аналитикиКибербезопасность облачных и гибридных инфраструктур

InfoWatch

Кибербезопасность облачных и гибридных инфраструктур

Экспертно-аналитический центр InfoWatch представил отчет о тенденциях в сфере безопасности облачных и гибридных инфраструктур в 2025 году. В материале рассматривается, как меняется характер киберугроз при переходе организаций к облачным, гибридным и мультиоблачным средам, а также какие подходы к защите становятся наиболее актуальными.

Отчет основан на анализе инцидентов в России и мире, собственной аналитике InfoWatch, экспертных оценках и данных сторонних профильных исследований.

Ключевые выводы:

  • по данным отчета, в России растет доля частных облаков. Если в 2022 году она составляла 8%, то в 2025 году — 17%. Доля публичных облаков за этот период снизилась с 92% до 83%. Авторы материала отмечают, что в мире и России увеличивается количество гибридных и мультиоблачных инфраструктур;
  • в 2025 году рост атак на облачные и гибридные инфраструктуры в России составил 36%, в мире — 21%;
  • согласно InfoWatch ключевой риск для облачных и гибридных инфраструктур в России в 2025 году заключается в компрометации учетных данных, на нее приходится 65% случаев. Также выделяются использование уязвимостей (45%), компрометация цепочек поставок (40%) и веб-приложения (40%);
  • как отмечают в InfoWatch, одна из типичных стратегий атаки злоумышленников заключается в том, чтобы закрепиться в менее защищенной облачной среде, а затем перейти к локальным системам компании. Обнаружение таких атак становится сложнее из-за пробелов в видимости гибридной инфраструктуры;
  • слабыми местами облаков в отчете названы неправильная настройка хранилищ, незащищенные интерфейсы управления и некорректные сетевые настройки. При этом авторы пишут, что в настройках облака простота использования по умолчанию часто оказывается выше безопасности;
  • API-интерфейсы становятся одной из главных мишеней для злоумышленников. На передний план выходят проблемы с аутентификацией, ограничением скорости запросов и контролем доступа;
  • согласно документу риск создают сторонние интеграции, поставщики SaaS и продукты с открытым исходным кодом. Нарушение у одного поставщика может поставить под угрозу всю многооблачную среду компании;
  • по мере внедрения ИИ нарушители все больше нацеливаются на эти технологии. В отчете говорится, что для этого нужен новый класс защиты — системы ИИ, специально созданные для обеспечения безопасности других систем ИИ;
  • одним из главных препятствий для внедрения эффективной защиты облачных и гибридных инфраструктур остается нехватка специалистов по информационной безопасности. Около трех четвертей компаний испытывают нехватку специалистов в области облачной безопасности;
  • среди мер защиты на первый план выходят принцип нулевого доверия, платформенные решения в области безопасности, межсетевые экраны нового поколения, микросегментация, непрерывный мониторинг сети, применение ИИ и повышенное внимание к безопасности приложений;
  • в прогнозе на 2026 год InfoWatch ожидает, что злоумышленники перейдут от редкого использования ИИ к рутинному его применению для автоматизированных масштабных атак;
  • также, согласно отчету, в этому году может произойти переход от ручного мониторинга к «непрерывному расследованию». Для этого команды безопасности будут использовать автономных ИИ-агентов для обнаружения, расследования и реагирования.
Подробнее

Расскажите знакомым:

279Дата добавления:26.06.2026

Расскажите знакомым:

Похожие исследования:
Подпишитесь, чтобы получать обновления раздела раньше других

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.