Хакеры уходят в тень: атаки через подрядчиков пришли на смену вирусам

Share to Telegram Share to VK
clock 54 минуты назад
Хакеры уходят в тень: атаки через подрядчиков пришли на смену вирусам © сгенерировано ИИ

Финансовый сектор столкнулся с переломным моментом в ландшафте угроз. За первое полугодие 2026 года доля атак с использованием вредоносного ПО сократилась на 22 процентных пункта и составила 64%. Социальная инженерия потеряла 9 п. п., опустившись до 55%. Такие данные опубликовала Positive Technologies.

Атаки через уязвимости практически исчезли. В прошлом году на них приходилось 50% инцидентов, сейчас этот показатель стремится к нулю. Суммарные доли превышают 100%, поскольку злоумышленники комбинируют методы в рамках одной атаки.

Руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина фиксирует смену парадигмы. Вместо установки классического вредоносного ПО киберпреступники используют легитимные средства администрирования, встроенные в операционные системы.

«На первый план выходит подход living off the land, когда используются легитимные средства администрирования, а также атаки через доверенные связи, в частности подрядчиков»,

- объявила Ирина Зиновкина, руководитель направления аналитических исследований Positive Technologies.

Вторым ключевым вектором становятся атаки через доверенные связи. Хакеры компрометируют подрядчиков. Получая доступ через вендоров или сервисные компании, они обходят периметральную защиту.

Для служб безопасности такой сценарий создает серьезную проблему. Легитимный трафик и доверенные сессии не вызывают подозрений у традиционных антивирусов и фаерволов. Выявлять вторжение теперь приходится на уровне поведенческого анализа и контроля привилегированных учетных записей.

Эксперты связывают снижение классических атак с адаптацией рынка киберугроз. Преступники адаптируются и выбирают пути наименьшего сопротивления. На первый план выходит компетенция команд реагирования, способных отличать штатные действия администраторов от злонамеренных.

Ранее RUБЕЖ сообщал, что Банк России зафиксировал резкий рост мошенничества методом социальной инженерии и DDoS-атак


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.