94% внутренних пентестов в РФ завершились захватом корпоративной сети

Share to Telegram Share to VK
clock 52 минуты назад
94% внутренних пентестов в РФ завершились захватом корпоративной сети © Сгенерировано ИИ

За первое полугодие 2026 года 94% внутренних тестов на проникновение, проведенных специалистами УЦСБ, завершились полным контролем над корпоративной инфраструктурой заказчиков. При этом доля атак через подрядчиков в расследованных инцидентах увеличилась с 10% в 2025 году до 33% в 2026 году, передает SecurityLab со ссылкой на отчет Threat Intelligence УЦСБ SOC.

Рост количества атак на контрагентов связан со смещением вектора проникновения с защищенного внешнего периметра заказчика на его сервисное окружение. Около 40% атак через цепочки поставок приходится на промышленный сектор, а более 50% — на логистические компании. В I квартале 2026 года вредоносный код блокировался на 16% компьютеров автоматизированных систем управления технологическими процессами (АСУ ТП), а число АСУ-систем, атакованных программами-вымогателями, увеличилось в 2,3 раза. Наибольшая доля блокировок (26,4%) зафиксирована на биометрических терминалах, имеющих прямой доступ в сеть Интернет.

Динамика DDoS-атак

С января по май 2026 года объемы DDoS-атак в РФ и СНГ увеличились на 27% год к году. В I квартале зафиксирована атака пиковой мощностью более 3 Тбит/с, а в апреле доля многовекторных атак достигла 52% против 25% в 2024 году, при этом восемь из десяти DDoS-инцидентов происходили на уровне приложений (L7). От 70% до 80% всех расследуемых проникновений базируются на стандартных векторах. Лишь 1% сотрудников уведомляет ИБ-службу о подозрительных письмах, тогда как 16% переходят по вредоносным ссылкам. Кроме того, 53% инцидентов с шифровальщиками начинались со скомпрометированных учетных данных, купленных на теневых ресурсах. Применение открытых решений ИИ и MCP-агентов («вайбпентестинг») также снизило порог входа для низкоквалифицированных атакующих, ускорив поиск неисправленных уязвимостей.

Критическое ПО

В числе наиболее опасных угроз полугодия эксперты выделяют 0-day уязвимость CVE-2026-0300 в Palo Alto PAN-OS, из-за которой к июню в сети оставалось более 135 тысяч уязвимых устройств, и проблему NGINX Rift, находившуюся в кодовой базе 18 лет и затронувшую порядка 5,7 млн доступных из интернета серверов. При проведении внутренних проверок специалисты УЦСБ регулярно фиксируют базовые технические нарушения, включая использование простых паролей на серверах, хранение учетных данных в открытом виде на рабочих станциях, ошибки в настройках служб ADCS и SCCM, а также отсутствие обновлений безопасности на устаревшем ПО.

Читайте также: «Это не революция, а эволюция»: как ИИ меняет работу DLP-систем


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.