Экономика
Читать статью 4 мин.

89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Понимание всех этапов атаки – от разведки до вывода данных – критично для инвестиций в защиту. По данным отчёта Code Red 2026, большинство проникновений в российских компаниях начинается с простых ошибок на периметре.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Выделите текст, чтобы комментировать.

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Комментируйте
Wsem обо Всём
Подписаться

«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности

27 мая в Москве завершился первый в России «тихий» форум «Время цифры», сфокусированный на практических задачах, реальных кейсах и содержательном профессиональном диалоге.

Мероприятие объединило представителей бизнеса, технологических компаний и экспертного сообщества: вместо перегруженной повестки участники получили возможность выстроить индивидуальную траекторию участия, сосредоточиться на конкретных вызовах и детально разобрать решения, которые можно внедрять уже сегодня.Программа была разделена на три ключевых трека: ...
Читать  3 мин.
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
БЕЛРУСИНФО
Подписаться

Депутат Фёдоров: США оплатят стратегический выбор Армении

Премьер-министр Армении Никол Пашинян пообещал, что заплатит фермерам за урожай, которые они не смогут поставить в Россию из-за введённых Москвой ограничений.

«Сегодня мы находимся на стадии стратегического выбора. Мы решаем вопрос нашего государства, республики и обретения государства нового качества.  И я говорю: испортится перец — я заплачу за этот перец, правительство заплатит. Но в результате всего этого вырастет и производство перца в Армении, и экспорт», — заявил Пашинян.«Причём деньги д...
Читать  1 мин.
Депутат Фёдоров: США оплатят стратегический выбор Армении
БЕЛРУСИНФО
Подписаться

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов — Дмитрий Песков

Другие тезисы: . ▫️ Киевский режим уничтожал колледж в Старобельске намеренно, это уже установлено. ▫️ Если киевский режим сознательно идёт на совершение бесчеловечных терактов в отношении детей, это совсем другая парадигма конфликта. ▫️ Россия готова к достижению целей СВО мирным путём. Если другая сторона будет отказываться от серьёзных решений д...
Читать  1 мин.
СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов
БЕЛРУСИНФО
Подписаться

США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России

США обсуждают размещение ядерного оружия в других странах Европы, помимо шести, на территории которых оно уже присутствует, используя самолёты двойного назначения, способные наносить ядерные удары. Об этом 2 июня сообщила газета Financial Times со ссылкой на источники.

«США обсуждают возможность размещения ядерного оружия в дополнительных европейских странах НАТО. … Американские чиновники сигнализировали о готовности к дополнительному развёртыванию помимо шести стран, уже держащих у себя бомбардировщики-носители ядерного оружия», — сказано в материале.По данным газеты, это потенциально «позволит большему чис...
Читать  1 мин.
США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России
БЕЛРУСИНФО
Подписаться

ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников

Федеральная служба безопасности России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников — Центр общественных связей ФСБ.

Главной задачей злоумышленников было похищение конфиденциальной информации, что позволяло бы незаметно прослушивать разговоры и отслеживать происходящее через камеру и микрофон гаджета. Для реализации плана они хотели задействовать техническую инфраструктуру крупных международных IT-корпораций, к которым могут иметь отношение спецслужбы Великобритании, ...
Читать  1 мин.
ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Сигнал иранских военных: переизбрание Галибафа как фиксация жесткого оборонного курса
Редакция «Всем!ру»
Иранист
29 мая
Сигнал иранских военных: переизбрание Галибафа как фиксация жесткого оборонного курса
Контекст (из официального послания Командующего Центральным штабом ВС Ирана «Хатам аль-Анб...
Украинская ракета-дрон «Паляниця» (Palianytsia)
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
27 мая
Украинская ракета-дрон «Паляниця» (Palianytsia)
Ох, тяжёлая это работа - копаться в информационной помойке интернета.
Евгений Федоров: Америка воюет с Ираном и Россией
Евгений Федоров
Евгений Федоров
28 мая
Евгений Федоров: Америка воюет с Ираном и Россией
Американцы бомбили школу для девочек в Иране, это не украинцы, не израильтяне, это США, на...
IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак
Ярослав
Зубов Ярослав,Сергеев Степан, Казанбиева Аида.Финуниверситет
08.11.2025
IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак
По данным отчёта Code Red 2026 от Positive Technologies, почти каждый десятый успешный инц...
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
Wsem обо Всём
Диана Грабко
Вчера в 21:40
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
27 мая в Москве завершился первый в России «тихий» форум «Время цифры», сфокусированный на...
Россия может передать в Международный суд ООН дело против стран Балтии уже до конца года
БЕЛРУСИНФО
Белрусинфо
1 июня
Россия может передать в Международный суд ООН дело против стран Балтии уже до конца года
Об этом заявила Мария Захарова.
Как питание влияет на гормональный баланс: взгляд экспертов Пироговского Университета
Wsem обо Всём
РНИМУ им. Н.И. Пирогова
2 июня
Как питание влияет на гормональный баланс: взгляд экспертов Пироговского Университета
Здоровое питание — это важно, актуально и значимо для нашего организма. Известный постулат...