Экономика
Читать статью 4 мин.

89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Понимание всех этапов атаки – от разведки до вывода данных – критично для инвестиций в защиту. По данным отчёта Code Red 2026, большинство проникновений в российских компаниях начинается с простых ошибок на периметре.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Выделите текст, чтобы комментировать.

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Комментируйте
БЕЛРУСИНФО
Подписаться

Внешний контур зависимости от русского золота

К 2021 году Россия добывала 313,8 т первичного и попутного золота, около 8,8% мирового объёма. С учётом переработки вторичного сырья производство достигло 346,4 т. При этом, высокий объём добычи не означал самостоятельности отрасли.

В том же году Россия экспортировала 302,1 т необработанного немонетарного золота на $17,36 млрд Из них 266 т стоимостью $15,39 млрд были направлены в Великобританию. Это 88,1% физического объёма и 88,7% стоимости всего российского экспорта золота. Лондон является главным мировым центром торговли золотом, его хранения и расчётов. Российское зол...
Читать  3 мин.
Внешний контур зависимости от русского золота
БЕЛРУСИНФО
Подписаться

Итоги 35 минутной встречи Лаврова-Рубио на Филиппинах

В столице Филиппин Маниле завершилась встреча министра иностранных дел России Сергея Лаврова с госсекретарем США Марко Рубио. Переговоры длились 35 минут. Встреча была организована по инициативе Вашингтона.

МИД РФ:. ▪️ При обсуждении украинской проблематики Лавров довёл до американского коллеги информацию о реальном положении дел на линии боевого соприкосновения и акцентировал недопустимость дальнейшей накачки киевского режима вооружениями и в целом дестабилизирующей политики европейских стран, до сих пор стремящихся нанести России «стратегическое поражени...
Читать  1 мин.
Итоги 35 минутной встречи Лаврова-Рубио на Филиппинах
БЕЛРУСИНФО
Подписаться

Рубио заявил о провале переговоров в Анкоридже

После переговоров с Сергеем Лавровым госсекретарь США заявил, что для урегулирования украинского конфликта нужны новые идеи и предложения.

По его словам, выдвинутые ранее предложения «были неприемлемы для Украины» и продолжают оставаться таковыми:«Нам придётся искать новые предложения и новые идеи. Мир наступит только благодаря какой-то новой идее и новым концепциям. Мы готовы предложить некоторые такие идеи в подходящей обстановке и форме, если представится возможность и будут подход...
Читать  1 мин.
Рубио заявил о провале переговоров в Анкоридже
БЕЛРУСИНФО
Подписаться

Россия может отозвать подпись под договором об объединении Германии

Действия нынешнего правительства ФРГ, которое на своей территории организовало масштабное производство дронов с целью нападения на Россию, является грубейшим нарушением Московского договора об окончательном урегулировании в отношении Германии, подписанным в Москве в сентябре 1990 года.

Вот что гласит его вторая статья:«Правительства Германской Демократической Республики и Федеративной Республики Германии подтверждают свои заявления о том, что с немецкой земли будет исходить только мир. Согласно конституции объединённой Германии действия, могущие и преследующие цель нарушить мир между народами, в особенности подготовка к веде...
Читать  1 мин.
Россия может отозвать подпись под договором об объединении Германии
БЕЛРУСИНФО
Подписаться

США ведут переговоры для подготовки к войне

Мария Захарова прокомментировала слова госсекретаря США Марко Рубио, который обвинил Иран в отсутствии серьёзного настроя на переговоры с Вашингтоном.

«Просто весь мир уже понял, что такое «переговоры по-западному»: сначала обвинять партнёров  в якобы нежелании вести переговоры и выполнять договорённости, а потом признаться, что это всё нужно было для подготовки к войне. Помним мы зомбо-песню про «невыполнение Россией Минских договорённостей», которая закончилась декларацией Запада о том, чт...
Читать  1 мин.
США ведут переговоры для подготовки к войне
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
От Push Bombing до Evil Twin: как реальные атаки учат защищать корпоративные сети
Ярослав
Зубов Ярослав,Сергеев Степан,Казанбиева Аида-Финуниверситет
08.11.2025
От Push Bombing до Evil Twin: как реальные атаки учат защищать корпоративные сети
Практические кейсы PT SWARM из отчёта Code Red 2026 показывают, что человеческий фактор, з...
«У армии полная свобода действий»: Иран разорвал соглашение
Wsem обо Всём
Иранист
16 июля
«У армии полная свобода действий»: Иран разорвал соглашение
Из выступления Мохаммада Багер Галибафа в разъяснительном заявлении, адресованном народу И...
Производство украинских дронов Magura впервые локализуют в США
БЕЛРУСИНФО
Белрусинфо
23 июля
Производство украинских дронов Magura впервые локализуют в США
Американская компания ReconCraft из Портленда и украинский производитель Uforce подписали ...
Как управлять репутацией бизнеса в эпоху нейропоиска
Demis Group
Марина Калошина, директор SERM&ORM Demis Group
15 июля
Как управлять репутацией бизнеса в эпоху нейропоиска
Мария Калошина, директор бизнес-направления SERM&ORM (управления репутацией) в Demis G...
Распечатать одежду: полный гид по нанесению изображений на ткань
ФотоПочта
ФотоПочта
18 июля
Распечатать одежду: полный гид по нанесению изображений на ткань
В этой статье разберём, что означает «распечатать с одеждой», какие технологии для этого с...
Госсекретарь США Генри Киссинджер лично поддерживал военный переворот 1974 года и вторжение Турции на Кипр
БЕЛРУСИНФО
Белрусинфо
20 июля
Госсекретарь США Генри Киссинджер лично поддерживал военный переворот 1974 года и вторжение Турции на Кипр
Новое журналистское расследование.
Ударный БПЛА дальнего действия на базе сверхлёгкого самолёта Скайрейнджер (SkyRanger) «Горинич» (Горыныч), Украина
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
Вчера в 11:54
Ударный БПЛА дальнего действия на базе сверхлёгкого самолёта Скайрейнджер (SkyRanger) «Горинич» (Горыныч), Украина
Идея превращения самолёта Скайрейнджер в ударный БПЛА родилась в голове украинского военно...