По данным "Лаборатории Касперского", количество кибератак на организации в Казахстане с применением бэкдоров в январе-мае 2026 года по сравнению с аналогичным периодом в 2025 году выросло на 56%. Бэкдоры – это вредоносные программы для скрытого удаленного управления зараженными устройствами.
Наиболее часто в атаках на организации в Казахстане использовались следующие зловреды:
Backdoor.PHP.WebShell.gen;
Backdoor.Win32.Remcos.gen;
Backdoor.Win32.Androm.vho;
Backdoor.MSIL.Remcos.gen;
Backdoor.Java.JSP.gen.
Бэкдоры распространены среди злоумышленников, поскольку позволяют долго оставаться незамеченными внутри скомпрометированных систем. При этом, атакующие могут удаленно совершать на зараженном устройстве множество действий: например, красть конфиденциальные файлы, уничтожать информацию, менять настройки. Кроме того, бэкдоры нередко используются в рамках многоэтапных атак. Например, злоумышленники могут получить через них доступ к устройству, а далее – запустить другое вредоносное ПО.
Помимо бэкдоров, в 2026 году организации в Казахстане часто сталкивались со следующими зловредами: программы-шифровальщики, финансовые зловреды, эксплойты, стилеры для кражи паролей, шпионское ПО.
"Мы видим, что кибератаки становятся всё более сложными и целевыми. Часто в рамках одной кампании злоумышленники используют сразу несколько видов вредоносных программ, например бэкдор и программу-шифровальщик. Поэтому все они представляют серьезную опасность. Стоит также отметить, что с подобными киберугрозами могут столкнуться любые организации, независимо от размера и отрасли. Существует достаточно распространенный миф, что злоумышленников интересуют только крупные компании. Но, как показывает практика, это не так. При этом небольшие предприятия гораздо более уязвимы, поскольку у них меньше ресурсов для обеспечения безопасности. Чтобы противостоять атакующим, важно внимательно следить за ландшафтом киберугроз, применять надежные технические средства защиты, соответствующие потребностям и возможностям бизнеса, а также регулярно повышать уровень киберкультуры внутри организации", – комментирует Управляющий директор "Лаборатории Касперского" в Казахстане, Центральной Азии и Монголии Валерий Зубанов.
«Лаборатория Касперского» рекомендует компаниям:
Обучать сотрудников основам цифровой грамотности. Для этого можно воспользоваться онлайн-платформами, например Kaspersky Automated Security Awareness Platform;
Регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
Разграничивать права доступа для сотрудников и выдавать учётные записи с полными привилегиями только в случае крайней необходимости;
Использовать сложные пароли для корпоративных аккаунтов и регулярно их обновлять, настроить двухфакторную аутентификацию;
Установить надёжное защитное решение. Например, для небольших предприятий подойдут Kaspersky Small Office Security или Kaspersky Security для бизнеса, а более крупным компаниям – Kaspersky Symphony.
* Данные анонимизированный статистики срабатывания решений «Лаборатории Касперского».
