главное в кибербезопасности Читать в канале
Атаки и утечки 7 сентября 2026 2 мин

Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC

Атаки через подрядчиков утроились до 30% за год

Исследование УЦСБ SOC выявило изменение вектора атак на российские компании. Злоумышленники все чаще используют уязвимости сторонних поставщиков услуг для проникновения в инфраструктуру жертв. Аналитики изучили инциденты и данные из открытых источников за первое полугодие 2026 года. Доля атак, начинающихся с компрометации подрядчика, выросла с 10% до 30% за год. Это означает, что каждая третья атака стартует не с прямого взлома компании, а с уязвимости у внешнего поставщика. Одновременно зафиксирован рост заражений шифровальщиками в промышленности в 2,3 раза по сравнению с предыдущим годом. Наблюдается переход к комбинированным атакам, включающим шифрование, кражу данных и DDoS-атаки для усиления давления на жертву.

Комбинированные атаки и новый формат шантажа

Исследование УЦСБ SOC зафиксировало ряд громких утечек данных у российских компаний. Похищались переписки, клиентские базы, резервные копии и исходный код. Хакеры начали предлагать альтернативу публичной огласке утечек — «тихий выкуп». Жертвы платят за сокрытие инцидента от регулятора, чтобы избежать крупных оборотных штрафов за нарушение законодательства о персональных данных. Прогнозы УЦСБ SOC на 2026 год оправдались: доля атак через подрядчиков достигла 30%, а число заражений шифровальщиками в промышленности выросло в 2,3 раза. Базовые методы проникновения остаются прежними: 70–80% атак связаны с фишингом, кражей учетных данных и эксплуатацией уязвимостей веб-сервисов. Оставшиеся 20–30% приходятся на эксплойты 0-day и APT-кампании.

Усиление защиты удаленных рабочих мест и подрядчиков

Нейросети упростили организацию атак, позволяя злоумышленникам без специальных навыков запускать цепочки компрометации. Константин Мушовец, директор УЦСБ SOC, рекомендует компаниям пересмотреть парольные политики. Необходимо усилить защиту удаленных рабочих мест и внедрить многофакторную аутентификацию для подрядчиков. Практика неизменяемых бэкапов и постоянный мониторинг безопасности также важны. Базовая защита обходится значительно дешевле, чем восстановление после успешной атаки. Исследование выделяет три категории уязвимостей, через которые чаще всего проникали атакующие, однако конкретные типы уязвимостей в источнике не детализированы. Основные векторы атак, такие как фишинг и эксплуатация уязвимостей веб-сервисов, остаются актуальными. Сложные методы, включая 0-day эксплойты, используются реже, но представляют собой более серьезную угрозу.

Опубликовано в канале 7 сентября, 12:04

Каждый материал сайта выходит в канале в тот же момент.

Источники: SecurityMedia · SecPost