Победить в СВО

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Ярослав
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
Последние публикации автора


Путин договаривается с Индией о мировом устройстве после Победы России

Путин договаривается с Индией о мировом устройстве после Победы России — депутат Госдумы Евгений Фёдоров.

После победы России будет многополярный экономический мир. Не военный — военный будет двухполярный: США и Россия. Индия наш союзник, потому что это страна, которая знает, что такое оккупация, дань и подчинение, и которая заплатила миллионами жизней за свою свободу и независимость, пояснил Фёдоров.Стратегия Путина: внешнее управление Киевом по линии Совб... Читать 1 мин.

Путин договаривается с Индией о мировом устройстве после Победы России

Границы 1991 года и строительство "Анти-России"

В 1991 году условные границы СССР в одночасье стали государственными. Украинские элиты, вместо сохранения партнерских связей, начали строить проект "Анти-Россия".

Историю мифологизировали, всё, что нас объединяет, вымарали, а период в составе России назвали «оккупацией». Общую трагедию голода 30-х годов начали выдавать за геноцид украинского народа. Русских на Украине заставляют не просто отречься от корней, но и поверить в то, что Россия — их враг. Курс на насильственную ассимиляцию и формирование... Читать 1 мин.

Границы 1991 года и строительство "Анти-России"

Запись разговора Макрона и Мерца, на которой они обсуждают угрозу для Зеленского, слили США

Об этом заявил депутат Госдумы России, координатор Национально-освободительного движения Евгений Фёдоров.

По его словам, масштабная информационная кампания американцев якобы против Европы, на самом деле призвана изобразить Трампа миротворцем. При этом лидеры ЕС лишь играют роль противников политики Белого дома.Переговорная позиция американцев – маневрировать, как бы выступать миротворцами, при этом любое продолжение конфликта их устраивает, хотя они об... Читать 1 мин.

Запись разговора Макрона и Мерца, на которой они обсуждают угрозу для Зеленского, слили США

Итоги 2025 года с Владимиром Путиным

Анонс выступления Владимира Путина в прямом эфире.

"Итоги года с Владимиром Путиным" пройдут 19 декабря в 12.00, сообщили в Кремле. Глава государства в прямом эфире ответит на вопросы журналистов и жителей страны Задать вопрос можно через сайт программы moskva-putinu.ru (москва-путину.рф), смс или ммс сообщения на номер 0–40–40 и по телефону 8–800–200–40–40.  Текстовые и видеовопросы Президент... Читать 1 мин.

Итоги 2025 года с Владимиром Путиным

Россия и информационная война

В антироссийской среде принято считать, что Россия в информационной войне активно использует проплаченных людей, которые в интернете создают определенную атмосферу.

Многие, и не только иногенты, сбежавшие на Запад, считают, что кремлеботы всё заполонили и пишут о Путине хвалебные комментарии. А цветущий европейский сад с их прекрасными руководителями, наоборот, необоснованно дерьмом поливают. К этому утверждению добавили «фабрику троллей» в Санкт-Петербурге: если в интернете комментарий против либералов и говномесо... Читать 1 мин.

Россия и информационная война
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Wsem обо Всём
Рустем Садыков
02.12.2025
Плохое усвоение свежих овощей зимой: миф или особенность организма?
В зимний период многие отмечают, что тянет на тёплую, плотную пищу, а вот свежие овощи и з...
Национальный Курс
Национальный Курс
26.11.2025
Антон Силуанов заявил, что изымать у банков сверхприбыли это ерунда
Банки, как кровеносная система.
Wsem обо Всём
Юлия Надточий
30.11.2025
Упражнения, кейсы, игры, задания для развития познавательной активности учащихся, часть 5
В серии постов «Упражнения, кейсы, игры, задания для развития познавательной активности уч...
Михаил Советский
Михаил Советский
10:43
Почему Прибалтика ненавидит Россию, но добровольно войдёт в её состав?
К западу от России находятся три небольших государства:◾ Эстония,◾ Латвия и ◾ Литва. Их е...
Wsem обо Всём
Полина Белякова
02.12.2025
Investment Leaders Forum & Award: взгляд на рынок через призму диалога
30 ноября состоялся V Investment Leaders Forum & Award — событие, которое за годы пров...
Голованенко Дарья
Голованенко Дарья
24.11.2025
Конец эры холодных звонков
По итогам главного ритейл-события года, New Retail Forum 2025, становится очевидно: эпоха ...