Los ataques a sitios web y aplicaciones de empresas rusas a menudo comienzan no con un hackeo directo, sino con un reconocimiento silencioso. En el primer semestre del año, los especialistas registraron 849,7 millones de ataques al nivel de aplicación de la infraestructura, un 27% más que el año anterior, según Vedomosti, citando un estudio de WMX y Servicepipe.
Primero, los atacantes escanean el recurso y verifican cómo reacciona la protección. Así es como buscan puntos débiles y determinan los umbrales de activación de los sistemas de seguridad. El número de escaneos automatizados se duplicó en un año.
Después del reconocimiento, comienza la fase principal, por ejemplo, un ataque DDoS. Los investigadores registraron ataques con una potencia de más de 2 Tbit/s, y el número de ataques con una intensidad de más de 100 Gbit/s se quintuplicó.
Las herramientas basadas en inteligencia artificial ayudaron a acelerar la preparación. Permiten analizar la infraestructura más rápidamente y reducen el umbral de entrada para escenarios complejos que antes requerían una preparación técnica seria.
El aumento de los ataques multifase fue confirmado por Kaspersky Lab, RED Security, Garda y Elvis-plus. Para las empresas, esto significa que la protección ahora necesita notar no solo el ataque en sí, sino también la preparación para él, mientras el hacker todavía está "probando" el sistema.

Комментарии