Развитие искусственного интеллекта, помогающего киберпреступникам, а также рост уровня защищенности объектов нападений приводят к тому, что атаки становятся сложнее и изощреннее.
Эксперты кибербезопасности отмечают рост количества более сложных атак на российские компании. В первом полугодии 2026 года 44% атак из 849,7 млн были многоэтапным, выяснили исследователи из WMX и Servicepipe, пишут «Ведомости».
Многоэтапные атака состоит из нескольких последовательных действий, например, разведка инфраструктуры, вывод ее из строя, дальнейшее нарушение работы отдельных частей ИТ-системы жертвы. Преступники сначала прощупывают периметр, выясняют, какие сервисы в нем задействованы и их характеристики, пытаются определить пороги срабатывания средств защиты, а потом уже применяют разные средства, в том числе DDoS-атаки, которые тоже часто бывают многоэтапными.
Нацелены сложные атаки, прежде всего, на процессы авторизации, регистрации пользователей, платежные сценарии, программы лояльности, бонусные системы, оформление заказов и восстановление доступа.
Распространение инструментов на базе искусственного интеллекта и готовых наборов эксплойтов существенно ускорило этот процесс и снизило порог входа для проведения сложных атак, отметили авторы отчета. В то же время, многоэтапность косвенно может свидетельствовать о зрелости защиты, полагает технический директор RED Security SOC Владимир Зуев.
Фото: создано PRO Шеринг при помощи GigaChat

