Атаки на сайты и приложения российских компаний всё чаще начинаются не с прямого взлома, а с тихой разведки. За первое полугодие специалисты зафиксировали 849,7 миллиона атак на прикладной уровень инфраструктуры — на 27% больше, чем годом ранее, пишут «Ведомости» со ссылкой на исследование WMX и Servicepipe.
Сначала злоумышленники сканируют ресурс и проверяют, как реагирует защита. Так они ищут слабые места и определяют пороги срабатывания систем безопасности. Количество автоматизированных сканирований за год выросло вдвое.
После разведки начинается основная фаза — например, DDoS-атака. Исследователи фиксировали удары мощностью свыше 2 Тбит/с, а число атак интенсивностью более 100 Гбит/с увеличилось в пять раз.
Ускорить подготовку помогли инструменты на базе искусственного интеллекта. Они позволяют быстрее анализировать инфраструктуру и снижают порог входа для сложных сценариев, которые раньше требовали серьёзной технической подготовки.
Рост многоэтапных атак подтвердили «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс». Для бизнеса это означает, что защите теперь нужно замечать не только сам удар, но и подготовку к нему — пока хакер ещё только «прощупывает» систему.

Комментарии