Киберугрозы для российского бизнеса трансформируются в многоходовые операции

Хакеры постепенно отказываются от прямых одноразовых ударов в пользу более сложных и продолжительных кампаний.

by · SPARK

Согласно статистике, собранной аналитиками WMX и Servicepipe за первые шесть месяцев 2026 года, число атак на прикладной уровень корпоративных сайтов и мобильных приложений достигло 849,7 миллиона. Этот показатель вырос на 27% в сравнении с аналогичным периодом прошлого года. При этом 44% всех веб-инцидентов были классифицированы как многоэтапные.

В отличие от примитивных атак, нацеленных на одну уязвимость, многоэтапная атака представляет собой выстроенную цепочку действий. Сначала злоумышленники проводят разведку, сканируя цифровую инфраструктуру жертвы и изучая реакцию систем безопасности.

Затем они получают начальный доступ, закрепляются в сети и повышают свои привилегии. Непосредственное достижение цели — хищение данных, шифрование файлов или дестабилизация сервисов — происходит только на финальной стадии.

Практически каждая сложная атака стартует с киберразведки. Хакеры тщательно анализируют не только архитектуру ИТ-инфраструктуры, но и алгоритмы работы защитного ПО, чтобы впоследствии эффективно обойти его. Современные инструменты на основе искусственного интеллекта ускоряют процесс подготовки, а готовые наборы эксплойтов делают сложные кампании доступными для широкого круга злоумышленников.

За разведкой нередко следует мощная DDoS-атака. Специалисты Servicepipe зафиксировали, что в первом полугодии 2026 года пиковая мощность одного из инцидентов превысила 2 Тбит/с.

Особенно заметен рост числа мощных атак: доля инцидентов с трафиком более 100 Гбит/с выросла в пять раз за год — с 3% до 15%. Параллельно WMX сообщает о двукратном увеличении объемов автоматизированного сканирования интернет-ресурсов.

&gt