Победить в СВО

Выделите текст, чтобы комментировать.

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Ярослав
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
Последние публикации автора
Комментируйте


Игорь Краснов поручил направить в Генеральную прокуратуру материалы для проведения антикоррупционных проверок судей арбитражного суда Краснодарского края

Председатель Верховного суда Игорь Краснов поручил Высшей квалификационной коллегии судей направить в Генеральную прокуратуру материалы для проведения антикоррупционных проверок в отношении судей арбитражного суда Краснодарского края — пресс-служба инстанции

Речь идёт о дочери экс-председателя Краснодарского краевого суда Александра Чернова Анастасии Шепель и сестры бывшего заместителя председателя этого же суда Елены Хахалевой — Наталии Хахалевой. Поводом для проверок стали обнаруженные у них и членов их семей активы, не соответствующие задекларированным доходам.«Также направлены материалы для приняти... Читать 1 мин.

Игорь Краснов поручил направить в Генеральную прокуратуру материалы для проведения антикоррупционных проверок судей арбитражного суда Краснодарского края

Взрывчатка, найденная на газопроводе "Турецкий поток", сделана в США

Взрывчатка, найденная на газопроводе "Турецкий поток", сделана в США — директор сербского Военного агентства безопасности Джуро Йованич.

5 апреля президент Вучич сообщил о предотвращении диверсии против газовой инфраструктуры Сербии, имеющей ключевое значение для энергоснабжения страны и региона. В тот же день сербская контрразведка заявила, что подозреваемый в подготовке теракта — «мигрант, прошедший военную подготовку». В парламенте Сербии не исключают причастности украинских спец... Читать 1 мин.

Взрывчатка, найденная на газопроводе "Турецкий поток", сделана в США

Председатель Идеологического комитета НОД Денис Ганич об электоральном фронте национально-освободительной борьбы

Мы услышали, заявление руководителя ЦИК, Эллы Памфиловой, которая сказала, что у нас, , есть и электоральный фронт. 

Что это значит, электоральный фронт? Мне кажется, это как раз значит то, в чем мы сейчас с вами принимаем участие. В качестве кандидатов, участников парамериз от Единой России. Не секрет, что рвутся разные силы к власти всеми возможными способами. Прежде всего для того, чтобы сохранить власть этой самой правящей группы в России. Они пытаются продви... Читать 1 мин.

Председатель Идеологического комитета НОД Денис Ганич об электоральном фронте национально-освободительной борьбы

Наводнение в Дагестане, последние новости, как помочь

Катастрофическое наводнение обрушилось на Дагестан весной 2026 года, оставив после себя след, сравнимый лишь с самыми страшными стихийными бедствиями региона за последние сто лет.

Небывалые ливни превратили спокойные реки в бушующие потоки, которые вышли из берегов, затопив населенные пункты, разрушив дома и, что самое трагичное, унеся жизни людей. Удар стихии – сильнейшие весенние ливни, обрушившиеся на Северный Кавказ 28 марта, – стал суровым напоминанием о том, насколько наша повседневная безопасность зависит от качества город... Читать 7 мин.

Наводнение в Дагестане, последние новости, как помочь

Червленая (Красная) РУСЬ и что с ней стало 

Так издавна назывались западно-русские земли - Волынь и Галич. Они входили в Киевское государство и подчинялись великому князю Киевскому. С распадом Киевской Руси (середина XII века) над Бугом возникло Волынское княжество со столицей во Владимире, а над Днестром - Галицкое княжество. Центр - город Галич.

После смерти последнего князя из рода Ростиславичей, Галицкое княжество перешло под власть волынского князя РОМАНА МСТИСЛАВИЧА, который властвовал с 1199 по 1205 год. Он в 1199 году объединил Галич и Волынь, создав единое Галицко-Волынское государство, и основал новую правящую династию РОМАНОВИЧЕЙ. Под властью Романа вскоре оказалось значительное к... Читать 2 мин.

Червленая (Красная) РУСЬ и что с ней стало 
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Иван Умнов
Иван Умнов
30.03.2026
Холодильник Daewoo работает, но не охлаждает — что происходит
Часто всё начинается с мелочи. Вы достаете масло — оно подтаяло. Потом замечаете, что напи...
Wsem обо Всём
Новая история
02.04.2026
Особый подход: специфика ремонта и реконструкции в петербургских исторических зданиях
Санкт-Петербург располагает уникальным жилым фондом — зданиями, возведенными преимуществен...
Солдатенков  Станислав
Солдатенков Станислав
03.04.2026
Психолог Эдуард Холодов: как распознать и победить выгорание?
Сегодня проблема выгорания стала главной «тихой убийцей» продуктивности и здоровья, подкра...
Национальный Курс
Денис Ганич
1 ч. назад
Председатель Идеологического комитета НОД Денис Ганич об электоральном фронте национально-освободительной борьбы
Мы услышали, заявление руководителя ЦИК, Эллы Памфиловой, которая сказала, что у нас, , ес...
Wsem обо Всём
Октобраузер
28.03.2026
Цифровая гигиена: как защитить себя в интернете в 2026 году
Интернет в 2026 году стал ещё удобнее, но и более «наблюдательным». Почти каждое действие ...
Кашкаров Андрей
Кашкаров Андрей
Только что
ООО «Солон-Пресс» и стареющий маразматик: о проблемах книгоиздания в Москве и не только
Московское издательство ООО «Солон-Пресс» с уставным капиталом 10 000 рублей, зарегистриро...