WMX и Servicepipe: почти половина веб-атак на российские компании — многоэтапные

Эксперты из компаний WMX и Servicepipe провели детальный анализ киберинцидентов за первое полугодие 2026 года. Результаты неутешительные — почти половина веб-атак на российские компании оказались многоэтапными.

~50%

веб-атак на российские компании — многоэтапные

Что такое многоэтапная атака

Тщательно спланированная последовательность взаимосвязанных шагов, которые злоумышленники выполняют друг за другом. Главная особенность в том, что каждый этап часто выглядит как легитимная активность, из-за чего традиционные системы защиты могут не распознать угрозу.

Проблема не только в том, что многоэтапную атаку сложнее обнаружить и остановить. Теперь практически каждая сложная атака на онлайн-ресурсы начинается с киберразведки. Злоумышленники действуют хитрее, не просто «прощупывая периметр», но и пытаются определить пороги срабатывания средств защиты информации (СЗИ) для обхода защиты.

Кроме того, современные инструменты на базе искусственного интеллекта существенно ускоряют и облегчают для преступников процесс проведения атак. Такие системы способны искусно имитировать поведение реальных пользователей, поэтому традиционные средства кибербезопасности иногда не могут зафиксировать факт нарушения.

Как защититься от подобного типа угроз?

Эксперты кибербезопасности рекомендуют пересмотреть классическую модель контроля рисков и внедрять комплексный подход, в котором ответом на многоэтапную атаку станет многоуровневая система защиты, объединяющая анти-DDoS, WAF, защиту API и средства противодействия интеллектуальным ботам.