За первое полугодие 2026 года 94% внутренних тестов на проникновение, проведенных специалистами УЦСБ, завершились полным контролем над корпоративной инфраструктурой заказчиков. При этом доля атак через подрядчиков в расследованных инцидентах увеличилась с 10% в 2025 году до 33% в 2026 году, передает SecurityLab со ссылкой на отчет Threat Intelligence УЦСБ SOC.
Рост количества атак на контрагентов связан со смещением вектора проникновения с защищенного внешнего периметра заказчика на его сервисное окружение. Около 40% атак через цепочки поставок приходится на промышленный сектор, а более 50% — на логистические компании. В I квартале 2026 года вредоносный код блокировался на 16% компьютеров автоматизированных систем управления технологическими процессами (АСУ ТП), а число АСУ-систем, атакованных программами-вымогателями, увеличилось в 2,3 раза. Наибольшая доля блокировок (26,4%) зафиксирована на биометрических терминалах, имеющих прямой доступ в сеть Интернет.
Динамика DDoS-атак
С января по май 2026 года объемы DDoS-атак в РФ и СНГ увеличились на 27% год к году. В I квартале зафиксирована атака пиковой мощностью более 3 Тбит/с, а в апреле доля многовекторных атак достигла 52% против 25% в 2024 году, при этом восемь из десяти DDoS-инцидентов происходили на уровне приложений (L7). От 70% до 80% всех расследуемых проникновений базируются на стандартных векторах. Лишь 1% сотрудников уведомляет ИБ-службу о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам. Кроме того, 53% инцидентов с шифровальщиками начинались со скомпрометированных учетных данных, купленных на теневых ресурсах. Применение открытых решений ИИ и MCP-агентов («вайбпентестинг») также снизило порог входа для низкоквалифицированных атакующих, ускорив поиск неисправленных уязвимостей.
Критическое ПО
В числе наиболее опасных угроз полугодия эксперты выделяют 0-day уязвимость CVE-2026-0300 в Palo Alto PAN-OS, из-за которой к июню в сети оставалось более 135 тысяч уязвимых устройств, и проблему NGINX Rift, находившуюся в кодовой базе 18 лет и затронувшую порядка 5,7 млн доступных из интернета серверов. При проведении внутренних проверок специалисты УЦСБ регулярно фиксируют базовые технические нарушения, включая использование простых паролей на серверах, хранение учетных данных в открытом виде на рабочих станциях, ошибки в настройках служб ADCS и SCCM, а также отсутствие обновлений безопасности на устаревшем ПО.
Читайте также: «Это не революция, а эволюция»: как ИИ меняет работу DLP-систем
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Минцифры разработало законопроект «Антифрод 3.0» для перекрытия телефонного и интернет-мошенничества
В Екатеринбурге пройдет масштабная конференция по ИИ и кибербезопасности
Trust Technologies и «Астра Мониторинг» запустили систему контроля биометрических контуров при подключении к ГИС ЕБС
29-31 октября 2026 года в Казани состоится Международный форум Kazan Digital Week – 2026
Nord Clan внедрила ML Sense на Находкинском морском торговом порту
«Код Безопасности» представила Secret Net EDR 1.3 с системой динамического рейтинга доверия устройств


© Сгенерировано ИИ