Многоступенчатые атаки: хакеры закрепляются в инфраструктуре на год

03.08.2026 в 00:11 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Исследование кибербезопасности за первое полугодие 2026 года, проведённое компаниями WMX и Servicepipe, зафиксировало тревожный тренд: 44% всех веб-атак на российские организации приобрели многоэтапный характер. Это на 27% больше общего числа инцидентов на прикладном уровне сетей — за шесть месяцев зарегистрировано 849,7 миллиона атак. Такую динамику подтверждают и другие участники рынка: «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс» в беседах с изданием отметили устойчивый рост числа сложных, многозвенных вторжений.

Что такое многоэтапная атака и как она работает

В отличие от быстрых наскоков или прямого взлома, многоэтапная атака — это продуманная цепочка действий, которая начинается с тихой разведки инфраструктуры и заканчивается нарушением работы отдельных подразделений компании. Первым звеном часто служит фишинг: злоумышленники обманом получают учётные данные сотрудника через поддельные письма или сайты. Получив доступ к внешнему контуру, они не форсируют события — вместо этого планомерно повышают привилегии скомпрометированного аккаунта, закрепляются в системе и начинают скрытое перемещение между серверами и приложениями.

Как пояснил бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов, только после этого хакеры переходят к финальной фазе: похищению конфиденциальных данных, шифрованию ресурсов или саботажу бизнес-процессов. «В таком режиме они могут находиться внутри компании около года», — подчеркнул эксперт, указывая на высокую латентность угрозы. Длительное скрытное присутствие делает атаку особенно разрушительной, поскольку к моменту обнаружения злоумышленники уже успевают картографировать всю IT-среду и нанести максимальный ущерб.

Почему это опасно для бизнеса

Многоэтапные атаки перестали быть экзотикой, они становятся нормой. Статистика 44% и почти миллиард зафиксированных веб-инцидентов означает, что киберпреступники массово переходят от простых брутфорс-атак или DDoS к осмысленным вторжениям, заточенным на долгосрочное извлечение выгоды. Это может быть промышленный шпионаж, подготовка к вымогательству или саботаж критических систем.

Специалисты отмечают, что высокая доля таких атак требует от компаний пересмотра защитных стратегий. Недостаточно отражать только «входной» фишинг или сканировать периметр — необходимы средства для мониторинга аномального поведения внутри сети, своевременного выявления попыток повышения привилегий и латерального перемещения. По сути, бизнесу приходится выстраивать эшелонированную оборону, способную распознавать цепочки действий злоумышленников до того, как они успеют закрепиться на месяцы.