Веб‑атаки на компании стали многоэтапными: что это значит
Повышение базового уровня защиты вынуждает злоумышленников усложнять сценарии
03.08.2026
| Ведомости
Почти половина (44%) веб-атак на российские компании в первом полугодии 2026 г. по сравнению с аналогичным периодом годом ранее были многоэтапными, говорится в исследовании компаний в области кибербезопасности WMX и Servicepipe. Всего было зафиксировано 849,7 млн атак на прикладной уровень сетевой инфраструктуры сайтов и приложений, что на 27% больше, чем было годом ранее.
Многоэтапные атаки характеризуются последовательностью нескольких действий, начиная от разведки инфраструктуры, вывода ее из строя и до дальнейшего нарушения работы отдельных подразделений в компании. Например, сначала злоумышленники попадают в контур организации с помощью фишинга. Это делает уязвимой внешнюю часть и дает доступ к учетной записи. Затем злоумышленники повышают привилегии у скомпрометированного аккаунта, закрепляются в инфраструктуре, перемещаются между системами и только после этого похищают данные, шифруют ресурсы или нарушают работу компании, говорит он. В таком режиме хакеры могут находиться внутри компании около года.
Практически каждая сложная атака на онлайн-ресурсы начиналась с киберразведки, чтобы определить пороги срабатывания средств защиты информации для их обхода, говорится в исследовании WMX и Servicepipe. Злоумышленники не просто прощупывают периметр, чтобы узнать, какие сервисы на нем есть и их характеристики (например, версию ПО), а пытаются определить пороги срабатывания средств защиты информации для обхода защиты. Распространение инструментов на базе искусственного интеллекта и готовых наборов эксплойтов существенно ускорило этот процесс и снизило порог входа для проведения сложных атак.
После киберразведки злоумышленник начинает проявляться, например, с помощью DDoS-атак, говорится в исследовании. В первом полугодии 2026 г. исследователи фиксировали DDoS-атаки мощностью свыше 2 Тбит/с, а количество атак интенсивностью более 100 Гбит/с выросло в 5 раз. Число автоматизированных сканирований за год выросло вдвое. Но абсолютных значений компании не привели.
Для защиты приходится одновременно закрывать несколько уровней – от сетевой инфраструктуры до бизнес-логики приложения, делает вывод руководитель отдела по работе с партнерами Servicepipe Анна Станюлис. Больше всего подвержены многоэтапным атакам финансовый сектор, IT-компании, электронная коммерция и государственные организации, рассказал «Ведомостям» заместитель генерального директора по развитию бизнеса WMX Владимир Гриднев. Основными целями таких атак обычно становятся критичные бизнес-процессы: авторизация, регистрация пользователей, платежные сценарии, программы лояльности, бонусные системы, оформление заказов и восстановление доступа.
Также эксперты отмечают, что на многоуровневый характер атак повлияла открытость самих инструментов. DDoS и автоматизированные боты доступны как услуга, что снижает порог входа для организации комбинированных атак. К тому же повышение эффективности базовых средств защиты вынуждает злоумышленников усложнять сценарий и переходить от одиночных ударов к последовательным многовекторным кампаниям. Кроме того, растет сложность самих веб-приложений, что расширяет поверхность атаки и создает дополнительные точки входа.
Многоэтапность косвенно может свидетельствовать о зрелости защиты: чем лучше защищена инфраструктура, тем больше времени и более точных действий требуется для продвижения внутри нее. Для получения доступа к наиболее ценной информации или нанесения максимального ущерба злоумышленнику зачастую приходится проходить несколько стадий. Реакция на новую уязвимость может начинаться практически сразу после публикации информации о ней. Автоматизированные инструменты приступают к проверке доступной из интернета инфраструктуры в течение минуты.
Эксперты WMX и Servicepipe ожидают, что именно многоэтапные атаки станут основным сценарием киберугроз в ближайшие годы. Поэтому защиты отдельных компонентов инфраструктуры уже недостаточно – компаниям потребуется комплексный подход, резюмируют они.

Ведомости
Ведущее деловое издание России