RTSI882,61+1,25%RGBI115,22-0,33%CNY Бирж.11,732-0,15%IMOEX2 226,36+0,75%RGBITR774,04-0,29%

Веб-атаки на компании стали многоэтапными: что это значит

Повышение базового уровня защиты вынуждает злоумышленников усложнять сценарии
Евгений Разумный / Ведомости
Евгений Разумный / Ведомости

Почти половина (44%) веб-атак на российские компании в первом полугодии 2026 г. по сравнению с аналогичным периодом годом ранее были многоэтапными, говорится в исследовании компаний в области кибербезопасности WMX и Servicepipe, с которым ознакомились «Ведомости». Всего было зафиксировано 849,7 млн атак на прикладной уровень сетевой инфраструктуры сайтов и приложений, что на 27% больше, чем было годом ранее. Тенденцию к росту числа многоэтапных атак подтвердили «Ведомостям» разработчики решений в области информационной безопасности «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс».

Многоэтапные атаки характеризуются последовательностью нескольких действий, начиная от разведки инфраструктуры, вывода ее из строя и до дальнейшего нарушения работы отдельных подразделений в компании. Например, сначала злоумышленники попадают в контур организации с помощью фишинга (кражи личных данных, паролей или номеров банковских карт с помощью поддельных сайтов и писем), рассказывает бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов. Это делает уязвимой внешнюю часть и дает доступ к учетной записи. Затем злоумышленники повышают привилегии у скомпрометированного аккаунта, закрепляются в инфраструктуре, перемещаются между системами и только после этого похищают данные, шифруют ресурсы или нарушают работу компании, говорит он. В таком режиме хакеры могут находиться внутри компании около года, предупреждает эксперт.

Вы видите 22% этого материала
Подпишитесь, чтобы дочитать статью и получить полный доступ к другим закрытым материалам