T269,92+1,16%CNY Бирж.00%IMOEX2 163,2-0,35%RTSI882,61+1,25%RGBI115,3+0,21%RGBITR775,34+0,3%

Веб-атаки на компании стали многоэтапными: что это значит

Повышение базового уровня защиты вынуждает злоумышленников усложнять сценарии
Евгений Разумный / Ведомости
Евгений Разумный / Ведомости

Почти половина (44%) веб-атак на российские компании в первом полугодии 2026 г. по сравнению с аналогичным периодом годом ранее были многоэтапными, говорится в исследовании компаний в области кибербезопасности WMX и Servicepipe, с которым ознакомились «Ведомости». Всего было зафиксировано 849,7 млн атак на прикладной уровень сетевой инфраструктуры сайтов и приложений, что на 27% больше, чем было годом ранее. Тенденцию к росту числа многоэтапных атак подтвердили «Ведомостям» разработчики решений в области информационной безопасности «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс».

Многоэтапные атаки характеризуются последовательностью нескольких действий, начиная от разведки инфраструктуры, вывода ее из строя и до дальнейшего нарушения работы отдельных подразделений в компании. Например, сначала злоумышленники попадают в контур организации с помощью фишинга (кражи личных данных, паролей или номеров банковских карт с помощью поддельных сайтов и писем), рассказывает бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов. Это делает уязвимой внешнюю часть и дает доступ к учетной записи. Затем злоумышленники повышают привилегии у скомпрометированного аккаунта, закрепляются в инфраструктуре, перемещаются между системами и только после этого похищают данные, шифруют ресурсы или нарушают работу компании, говорит он. В таком режиме хакеры могут находиться внутри компании около года, предупреждает эксперт.

Вы видите 22% этого материала
Подпишитесь, чтобы дочитать статью и получить полный доступ к другим закрытым материалам