Экономика
Читать статью 4 мин.

89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Понимание всех этапов атаки – от разведки до вывода данных – критично для инвестиций в защиту. По данным отчёта Code Red 2026, большинство проникновений в российских компаниях начинается с простых ошибок на периметре.

Ярослав
Подписаться
Автор: Зубов Ярослав,Сергеев СТепан-Финуниверситет
89% проникновений: тайные ходы, которые превращают периметр в проходной двор

Выделите текст, чтобы комментировать.

Если раньше разговор о кибербезопасности сводился к «апдейту и фаерволу», то сегодня это история о цепочке мелких промахов, которые в сумме дают полный контроль над инфраструктурой. Именно такую картину рисуют результаты пентестов и анализов защищённости, проведённых командой PT SWARM (структура Positive Technologies) во второй половине 2024 – первых трёх кварталах 2025 года. По данным Отчёт Code Red 2026 от Positive Technologies – «Актуальные киберугрозы для российских организаций», большинство атак развивались по коротким, предсказуемым сценариям; понимание этих сценариев — база для разумных инвестиций в защиту.

Любая атака — это не «внезапное вторжение», а последовательность шагов: сбор информации, получение первоначального доступа, перемещение внутри сети, эскалация привилегий и эксфильтрация данных. Первый этап — OSINT (open source intelligence — разведданные из открытых источников) – остаётся ключевым: специалисты PT SWARM регулярно обнаруживали учётные записи, пароли и конфигурации в открытом доступе. OSINT — пассивный сбор данных через публичные веб-сервисы, WHOIS, DNS и соцсети — позволяет составить карту периметра и выбрать наиболее уязвимые точки. Не менее важна и активная разведка: сканирование портов, определение версий ПО и методов аутентификации. Если на этом этапе обнаруживаются учётные данные, сочетание слабой парольной политики и отсутствия MFA (multi-factor authentication — многофакторная аутентификация) превращает периметр в открытую дверь: проблемы с MFA зафиксированы в 8% проектов по анализу защищённости веб-приложений и в 52% тестов на проникновение.

Пароли продолжают быть самым слабым звеном. PT SWARM выявил проблемы с реализацией парольной политики у 97% протестированных компаний; у 70% риск по паролям оценён как критический. Типичные ошибки — короткие и предсказуемые пароли, повторное использование, шаблоны «название компании + год», пароли по умолчанию. Это даёт злоумышленникам преимущества для атакT1110 (Brute Force – «грубой силы»), включая вариации: T1110,003 Password Spraying (распыление паролей),T1110,004 Credential Stuffing (внедрение известных пар логин/пароль) иT1110,002 Password Cracking (восстановление паролей по хешам). Реальное требование — системная политика: пароли не короче 15 символов, запрет повторов последних пяти паролей, контроль на предсказуемые шаблоны и обязательное применение MFA для периметральных и критичных внутренних сервисов.

Рынок «первичных доступов» (initial access brokers) – отдельная ниша в криминальной экономике: продажа готовых точек входа делает атаки быстрее и дешевле. В тестах PT SWARM во внутреннюю сеть удалось проникнуть в 89% компаний; в 3% продвижение остановилось в DMZ (demilitarized zone — демилитаризованная зона). Более того, в 57% организаций доступ можно было получить через вектор низкой сложности. В 72% случаев векторы включали менее пяти шагов, а в 19% – вообще один шаг. Минимальное время до получения доступа — всего два дня. Вывод очевиден: инвестиции в раннее обнаружение и «закрытие» простых векторов окупаются быстрее, чем попытки защитить всё и сразу.

Веб-приложения остаются основной дверью во внутренние сети: в 60% векторов проникновения использовались уязвимости в веб-сервисах. Частые проблемы — недостаточная авторизация (CWE-863) – 32% от всех выявленных уязвимостей; некорректная проверка прав приводила к утечке конфиденциальных данных (46% случаев) и несанкционированному использованию функционала (42%). Критические ошибки — внедрение SQL (CWE-89) и удалённое выполнение кода (CWE-94) – хоть и составили относительно небольшой процент (9%), представляют собой первоочередную угрозу. Другие тревожные факты: отсутствие защиты от подбора учётных данных (CWE-307) в 33% приложений, хранение паролей в открытом виде (CWE-256) в 12%, и раскрытие конфигурационной информации (16%). Также 80% компаний имели проблемы с своевременными обновлениями ПО; у 30% риск эксплуатации известных уязвимостей оценивался как критический.

Социальная инженерия применялась в 60% успешных атак. Фишинг, поддельные звонки, сообщения в мессенджерах – классика. Но будущее уже стучится в дверь: в разведку всё чаще попадают аудио- и видеозаписи сотрудников, что делает возможным использование дипфейков для подмены голоса руководителей или сотрудников HR/безопасности. Сценарии становятся сложнее: комбинирование фишинга с Push Bombing (многократные запросы на подтверждение входа) и дипфейками повышает вероятность человеческой ошибки. Значит, технических мер недостаточно: обучение сотрудников должно быть постоянным, включать тренировки на реальных кейсах, «красные команды», багбаунти-программы и киберучения.

  1. Закрыть малые векторы — быстрое ROI. Простые улучшения (обязательное MFA, усиление паролей, мониторинг публичных утечек) заметно снижают риск и стоят гораздо меньше, чем восстановление после инцидента.
  2. Пентесты + автоматизация + багбаунти. Ручной пентест показывает вектор атаки, автоматизированные инструменты отслеживают ротацию уязвимостей, а багбаунти привлекает внешних исследователей.
  3. Обновления и жизненный цикл оборудования. Контроль end of life оборудования и строгое управление патчами критичны: 80% компаний имели проблемы с апдейтами.
  4. Человеческий фактор — стратегический вызов. Тренировки, инсценировки атак и киберучения снижают успешность социальной инженерии.
  5. Готовность к дипфейкам. Верификация команд через несколько каналов и политика «не выполнять финансовые команды без личного подтверждения» – простые, но эффективные меры.

Кибербезопасность — это не единовременная инвестиция, а процесс. Российские компании имеют все основания для уверенности: высокий уровень профессиональной экспертизы и растущий рынок сервисов защиты создают условия для устойчивой цифровой инфраструктуры. Но выигрывают те, кто системно соединит технические меры, процессы и человеческую составляющую — от OSINT-мониторинга до регулярных киберучений. Тогда периметр перестанет быть «проходным двором», а превратится в управляемую и защищённую границу цифровой экономики.

Комментируйте
Редакция «Всем!ру»
Подписаться

Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»

Дело в том, что процент ошибок ракет системы ПВО «Патриот» невероятен.

Были сомнения по поводу попадания иранского беспилотника в этот терминал по двум причинам: во-первых Иран не наносил ударов по этому месту даже во время войны, а во-вторых, это масштаб разрушений. Разрушения вызваны не беспилотником с 50-килограммовой боеголовкой, а попаданием быстро летящего снаряда, которому удалось пробить потолок и взорваться на пол...
Читать  2 мин.
Спикер КСИР: разрушение терминала аэропорта Кувейта было вызвано запуском ракет «Патриот»
БЕЛРУСИНФО
Подписаться

Нам нужна Ставка и новая культура принятия решений — Андрей Безруков

Об этом заявил полковник СВР Андрей Безруков.

Выступая на ПМЭФ, полковник СВР напомнил, что стратегия Запада в войне с Россией — избежать ядерного столкновения с нами, из которого они выйдут проигравшими. И они не остановятся, потому что отступать им некуда, мы для них экзистенциальная угроза.«Нам нужен образ будущего страны. Нам нужен образ будущего нашей инфраструктуры и так далее,...
Читать  1 мин.
Нам нужна Ставка и новая культура принятия решений — Андрей Безруков
БЕЛРУСИНФО
Подписаться

Запад объявил России войну

Как говорил наш Президент: "Если драка неизбежна, лучше бить первым" — Сергей Лавров.

Глава МИД РФ процитировал Владимира Путина и подчеркнул, что Запад объявил России войну.«В нынешней ситуации дипломатия не может просто держаться старых таких протокольных традиций пиететных, потому что сейчас дипломатия должна делать всё, чтобы помочь победить в нашей специальной военной операции», — отметил Лавров в интервью на ПМЭФ.Зап...
Читать  1 мин.
Запад объявил России войну
БЕЛРУСИНФО
Подписаться

Вероятность развязывания конфликта против России и Беларуси предельно высока, как и шанс на его последующее превращение в глобальный

Это заявил министр обороны Беларуси Виктор Хренин.

Об этом министр обороны Беларуси заявил на заседании Совета министров обороны стран-участниц ОДКБ в Москве 3 июня. «Ежегодные совокупные военные расходы государств-членов НАТО достигли рекордной суммы, составляющей более 1,6 трлн долларов, и продолжают увеличиваться. Западными политическими элитами и связанными с ними оборонными корпорациями именно...
Читать  1 мин.
Вероятность развязывания конфликта против России и Беларуси предельно высока, как и шанс на его последующее превращение в глобальный
БЕЛРУСИНФО
Подписаться

Дмитрий Медведев: США готовят новые санкции против России

На западном фронте без перемен: США готовят новые санкции против России и поставки вооружений Киеву, гейропейцы продолжают вскармливать своей худеющей грудью военные аппетиты молодых хохлонацистов.

Один польский политик недавно сказал про странные взаимоотношения между странами ЕС и бандеровской «Украиной». Мол, это первый случай в истории международных финансов, когда государства, которые хотят помочь, вместо того чтобы дать кредит, сами берут в долг, передают безусловную и безвозвратную помощь, а бремя погашения кредита принимают на&nb...
Читать  1 мин.
Дмитрий Медведев: США готовят новые санкции против России
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Из речи главы английской радиоэлектронной разведки GCHQ Энн Кист‑Батлер о создании новой системы доминирования: кибер-колониализма
Национальный Курс
Национальный Курс
4 июня
Из речи главы английской радиоэлектронной разведки GCHQ Энн Кист‑Батлер о создании новой системы доминирования: кибер-колониализма
Глава английской радиоэлектронной разведки анонсировала создание новой системы доминирован...
Российский бренд УРАЛ расширил линейку усилителей TT PRO
Wsem обо Всём
Пресс-служба компании “Урал”
3 июня
Российский бренд УРАЛ расширил линейку усилителей TT PRO
Российский производитель автомобильной электроники УРАЛ представил новую серию автомобильн...
Дмитрий Медведев: США готовят новые санкции против России
БЕЛРУСИНФО
Белрусинфо
5 июня
Дмитрий Медведев: США готовят новые санкции против России
На западном фронте без перемен: США готовят новые санкции против России и поставки вооруже...
Сегодняшние заявления представителя бригад «Аль-Кассам» имеют важнейшее стратегическое значение
Редакция «Всем!ру»
Иранист
4 июня
Сегодняшние заявления представителя бригад «Аль-Кассам» имеют важнейшее стратегическое значение
Заявления сделаны менее чем через 24 часа после твита и официального предупреждения команд...
Технологии цифровой трансформации
Ярослав
Зубов Ярослав,Сергеев Степан-Финуниверситет
13.11.2025
Технологии цифровой трансформации
Для повышения эффективности, конкурентоспособности и снижения затрат, предприниматели мало...
IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак
Ярослав
Зубов Ярослав,Сергеев Степан, Казанбиева Аида.Финуниверситет
08.11.2025
IT и Телеком на линии огня: почему российские цифровые платформы становятся мишенью для кибератак
По данным отчёта Code Red 2026 от Positive Technologies, почти каждый десятый успешный инц...
Иран немедленно прекращает переговоры с США
БЕЛРУСИНФО
Белрусинфо
2 июня
Иран немедленно прекращает переговоры с США
Иран немедленно прекращает переговоры с США из-за активизации боевых действий в Ливане, пе...