За первое полугодие 2026 года 94% внутренних тестов на проникновение, проведенных специалистами УЦСБ, завершились полным контролем над корпоративной инфраструктурой заказчиков. При этом доля атак через подрядчиков в расследованных инцидентах увеличилась с 10% в 2025 году до 33% в 2026 году, передает SecurityLab со ссылкой на отчет Threat Intelligence УЦСБ SOC.
Рост количества атак на контрагентов связан со смещением вектора проникновения с защищенного внешнего периметра заказчика на его сервисное окружение. Около 40% атак через цепочки поставок приходится на промышленный сектор, а более 50% — на логистические компании. В I квартале 2026 года вредоносный код блокировался на 16% компьютеров автоматизированных систем управления технологическими процессами (АСУ ТП), а число АСУ-систем, атакованных программами-вымогателями, увеличилось в 2,3 раза. Наибольшая доля блокировок (26,4%) зафиксирована на биометрических терминалах, имеющих прямой доступ в сеть Интернет.
Динамика DDoS-атак
С января по май 2026 года объемы DDoS-атак в РФ и СНГ увеличились на 27% год к году. В I квартале зафиксирована атака пиковой мощностью более 3 Тбит/с, а в апреле доля многовекторных атак достигла 52% против 25% в 2024 году, при этом восемь из десяти DDoS-инцидентов происходили на уровне приложений (L7). От 70% до 80% всех расследуемых проникновений базируются на стандартных векторах. Лишь 1% сотрудников уведомляет ИБ-службу о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам. Кроме того, 53% инцидентов с шифровальщиками начинались со скомпрометированных учетных данных, купленных на теневых ресурсах. Применение открытых решений ИИ и MCP-агентов («вайбпентестинг») также снизило порог входа для низкоквалифицированных атакующих, ускорив поиск неисправленных уязвимостей.
Критическое ПО
В числе наиболее опасных угроз полугодия эксперты выделяют 0-day уязвимость CVE-2026-0300 в Palo Alto PAN-OS, из-за которой к июню в сети оставалось более 135 тысяч уязвимых устройств, и проблему NGINX Rift, находившуюся в кодовой базе 18 лет и затронувшую порядка 5,7 млн доступных из интернета серверов. При проведении внутренних проверок специалисты УЦСБ регулярно фиксируют базовые технические нарушения, включая использование простых паролей на серверах, хранение учетных данных в открытом виде на рабочих станциях, ошибки в настройках служб ADCS и SCCM, а также отсутствие обновлений безопасности на устаревшем ПО.
Читайте также: «Это не революция, а эволюция»: как ИИ меняет работу DLP-систем
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Стоимость российских ИБ-решений выросла на 15–40% в 2026 году
Объем госзакупок ПО и ИТ-оборудования по 44-ФЗ вырос на 40,8% за семь месяцев 2026 года
Рынок средств защиты конечных точек в РФ вырастет на 15–20% по итогам 2026 года
В Новосибирске пройдет конференция по ИИ и кибербезопасности
В Новосибирске пройдет конференция по ИИ и кибербезопасности
Positive Technologies приобрела долю в CyberOK для развития систем EASM и PentOps



© Сгенерировано ИИ