Хакеры все чаще совершают многоэтапные веб-атаки на компании РФ

В первые шесть месяцев 2026 года 44% веб-атак на российские компании были многоэтапными.
Об этом пишут «Ведомости» со ссылкой на исследование компаний в области кибербезопасности WMX и Servicepipe. В сравнении первого полугодия прошлого и текущего годов доля кибератак на прикладной уровень сетевой инфраструктуры сайтов и приложений компаний РФ выросла на 27% (до 849,7 млн случаев).
В «Лаборатории Касперского», RED Security, «Гарде» и «Элвис-плюсе» тенденцию роста многоэтапных атак изданию подтвердили.
Многоэтапные кибератаки, по данным исследования, начинаются с разведки инфраструктуры. Так хакеры определяют порог срабатывания средств защиты. Как рассказал бизнес-партнер по инновационному развитию компании «Гарда» Лука Сафонов, часто для попадания в контур организации в ход идет фишинг (кража личных данных, паролей или номеров банковских карт с помощью поддельных сайтов и писем). Киберпреступники через скомпрометированный аккаунт получают доступ и закрепляются в инфраструктуре. Отмечается, с распространением инструментов на базе ИИ этот процесс существенно ускорился, а порог входа для проведения сложных атак снизился.
На следующем этапе хакеры проявляются — похищают данные, шифруют ресурсы или нарушают работу компании, отмечает эксперт. Проводят DDoS-атаки. С начала года ИБ-специалисты зафиксировали атаки мощностью более 2 Тбит/с и пятикратный рост нападений интенсивностью выше 100 Гбит/с. Число автоматизированных сканирований за год удвоилось.
изображение magnific





