CNY Бирж.11,973+0,26%CHKZ16 350+0,93%VEON-RX53,4-1,66%IMOEX2 256,29-0,29%RTSI887,71-0,29%RGBI114,84-0,08%RGBITR772,59-0,04%

Веб-атаки на компании стали многоэтапными: что это значит

Повышение базового уровня защиты вынуждает злоумышленников усложнять сценарии
Евгений Разумный / Ведомости
Евгений Разумный / Ведомости

Почти половина (44%) веб-атак на российские компании в первом полугодии 2026 г. по сравнению с аналогичным периодом годом ранее были многоэтапными, говорится в исследовании компаний в области кибербезопасности WMX и Servicepipe, с которым ознакомились «Ведомости». Всего было зафиксировано 849,7 млн атак на прикладной уровень сетевой инфраструктуры сайтов и приложений, что на 27% больше, чем было годом ранее. Тенденцию к росту числа многоэтапных атак подтвердили «Ведомостям» разработчики решений в области информационной безопасности «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс».

Многоэтапные атаки характеризуются последовательностью нескольких действий, начиная от разведки инфраструктуры, вывода ее из строя и до дальнейшего нарушения работы отдельных подразделений в компании. Например, сначала злоумышленники попадают в контур организации с помощью фишинга (кражи личных данных, паролей или номеров банковских карт с помощью поддельных сайтов и писем), рассказывает бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов. Это делает уязвимой внешнюю часть и дает доступ к учетной записи. Затем злоумышленники повышают привилегии у скомпрометированного аккаунта, закрепляются в инфраструктуре, перемещаются между системами и только после этого похищают данные, шифруют ресурсы или нарушают работу компании, говорит он. В таком режиме хакеры могут находиться внутри компании около года, предупреждает эксперт.

Вы видите 22% этого материала
Подпишитесь, чтобы дочитать статью и получить полный доступ к другим закрытым материалам