По оценкам знатоков WMX и Servicepipe, в январе-июне 2026 года 44% веб-атак на российские компании были многоэтапными. Всего было замечено 849,7 млн атак на прикладной уровень сетевой инфраструктуры сайтов и приложений - это на 27% больше, чем было год назад, сообщают «Ведомости».
Исследование, проведенное ИБ-компаниями WMX и Servicepipe по конечным итогам первого полугодия 2026 года, повелевает на рост сложности угроз при сравнении с подобным периодом предыдущего года. Газета указывает, что эту тенденцию подтвердили и те ведущие разработчики решений по мнению информационной безопасности, в частности, «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс».
Ключевой особенностью многоэтапных атак является их структурированность: преступники последовательно выполняют ряд действий, начиная с анализа целевой инфраструктуры, её дестабилизации и завершая целенаправленным нарушением работы отдельных подразделений компании.
Как пояснил бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов, первоначальный этап неоднократно включает в себя фишинг, посредством которого киберпреступники получают доступ к учетным данным, паролям или банковской информации жертв через фальшивые веб-сайты или электронные письма. После получения первоначального доступа и компрометации учетной записи преступники приступают к повышению своих привилегий, закреплению в корпоративной сети, перемещению между разными системами и, наконец, к хищению данных, шифрованию ресурсов или нарушению бизнес-процессов. Эксперт предуведомляет, что на этом этапе хакеры могут оставаться незамеченными внутри компании за год.
Фото: Шедеврум.