Экономика
Читать статью 4 мин.

89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Понимание всех этапов атаки – от разведки до вывода данных – критично для инвестиций в защиту. По данным отчёта Code Red 2026, большинство проникновений в российских компаниях начинается с простых ошибок на периметре.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Выделите текст, чтобы комментировать.

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Комментируйте
БЕЛРУСИНФО
Подписаться

НАТО объявило о начале масштабных военных учений Ramstein Flag 2026. Манёвры пройдут в том числе на территории стран, граничащих с Россией

В заявлении альянса указано, что основными площадками для проведения учений станут Дания, Испания, Швеция, Норвегия и Финляндия.

«Учения напрямую повышают боевую готовность к реагированию на сценарии, предусмотренные статьёй 5, в случае необходимости, демонстрируя решимость и единство союзников по отношению к любому потенциальному противнику для поддержания коллективной безопасности по всей Европе», — сообщила пресс-служба Объединенного командования ВВС НАТО.Учения состоятся в тр...
Читать  1 мин.
НАТО объявило о начале масштабных военных учений Ramstein Flag 2026. Манёвры пройдут в том числе на территории стран, граничащих с Россией
БЕЛРУСИНФО
Подписаться

Китай начал спецоперацию по обеспечению соблюдения правил морского судоходства в акватории к востоку от Тайваня

Китай начал спецоперацию по обеспечению соблюдения правил морского судоходства в акватории к востоку от Тайваня для защиты своих национальных интересов, территориального суверенитета и морского права — китайские СМИ.

«Целью этой операции было полное осуществление полномочий по обеспечению соблюдения морского административного права страны, усиление возможностей глубоководного патрулирования и правоохранительной деятельности, а также контроля за движением судов в ключевых водах, обеспечение безопасности морского судоходства и защита национальных интересов. Это необхо...
Читать  2 мин.
Китай начал спецоперацию по обеспечению соблюдения правил морского судоходства в акватории к востоку от Тайваня
БЕЛРУСИНФО
Подписаться

Куба начала раздавать оружие гражданским, призвав население готовиться к возможному вторжению США

Куба начала раздавать оружие гражданским, призвав население готовиться к возможному вторжению США — венесуэльская газета Versión Final.

По данным издания, такие меры связаны с ростом напряжённости вокруг острова и усилением американского военного присутствия в регионе.«На фоне развёртывания Соединёнными Штатами военной мощи вблизи острова правительство Гаваны начало раздавать оружие рядовым гражданам, официально призывая их готовиться к неизбежному иностранному вторжению», — пишет ...
Читать  2 мин.
Куба начала раздавать оружие гражданским, призвав население готовиться к возможному вторжению США
БЕЛРУСИНФО
Подписаться

Украинские операторы дронов начали получать коммерческие спутниковые снимки почти в реальном времени прямо на планшеты и смартфоны

Украинские операторы дронов начали получать коммерческие спутниковые снимки почти в реальном времени прямо на планшеты и смартфоны.

ВСУ научились получать на передовой данные напрямую со спутников, что на 90% сократило время обнаружения российских объектов и нанесения ударов по ним. Снимки от американского оператора спутников Vantor приходят напрямую на экраны операторов дронов всего за 15 минут, минуя централизованную проверку в Киеве, к...
Читать  1 мин.
Украинские операторы дронов начали получать коммерческие спутниковые снимки почти в реальном времени прямо на планшеты и смартфоны
Редакция «Всем!ру»
Подписаться

Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»

Дело в том, что процент ошибок ракет системы ПВО «Патриот» невероятен.

Были сомнения по поводу попадания иранского беспилотника в этот терминал по двум причинам: во-первых Иран не наносил ударов по этому месту даже во время войны, а во-вторых, это масштаб разрушений. Разрушения вызваны не беспилотником с 50-килограммовой боеголовкой, а попаданием быстро летящего снаряда, которому удалось пробить потолок и взорваться на пол...
Читать  2 мин.
Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Центр «ВОИН» проведёт смену «Время юных героев» в ВДЦ «Орлёнок»
Wsem обо Всём
Игорь Филимонов
3 июня
Центр «ВОИН» проведёт смену «Время юных героев» в ВДЦ «Орлёнок»
Летняя военно-патриотическая смена «Время юных героев» впервые пройдёт во Всероссийском де...
Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»
Редакция «Всем!ру»
Иранист
5 июня
Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»
Дело в том, что процент ошибок ракет системы ПВО «Патриот» невероятен.
Баллистическая ракета FP-9, Украина
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
5 июня
Баллистическая ракета FP-9, Украина
Штилерман заявляет, что первые удары ракетой по Москве возможны летом или осенью 2026 года...
Нам нужна Ставка и новая культура принятия решений — Андрей Безруков
БЕЛРУСИНФО
Белрусинфо
5 июня
Нам нужна Ставка и новая культура принятия решений — Андрей Безруков
Об этом заявил полковник СВР Андрей Безруков.
Россия смогла добиться финансового суверенитета и сегодня самостоятельно принимает ключевые решения в экономической сфере
БЕЛРУСИНФО
Белрусинфо
5 июня
Россия смогла добиться финансового суверенитета и сегодня самостоятельно принимает ключевые решения в экономической сфере
Об этом заявил Антон Силуанов.
Трамп назвал Нетаньяху «спятившим придурком»
Национальный Курс
Национальный Курс
4 июня
Трамп назвал Нетаньяху «спятившим придурком»
New York Post: «Президент США подтвердил, что в телефонном разговоре в понедельник назвал ...
Цифровая трансформация для малого и среднего бизнеса: ключевые подходы
Ярослав
Зубов Ярослав,Сергеев Степан-Финуниверситет
13.11.2025
Цифровая трансформация для малого и среднего бизнеса: ключевые подходы
В наше время цифровая трансформация стала важным элементом успеха для малых и средних пред...