APT (Advanced Persistent Threat, Продолжительная атака повышенной сложности) — это не отдельная атака, а сложная, долгосрочная и целенаправленная кампания, проводимая высококвалифицированной и хорошо финансируемой группой злоумышленников (часто государственного уровня или связанной с ним). Целью APT является несанкционированное проникновение в сеть целевой организации, скрытное закрепление в ней на длительный срок и постепенный сбор конфиденциальных данных или саботаж.
Ключевые характеристики APT-атак:
- Продвинутый (Advanced): Использование уникальных, сложных эксплойтов (включая 0-day), социальной инженерии высокого уровня и кастомного вредоносного ПО.
- Постоянный (Persistent): Способность долгое время оставаться незамеченным в системе, используя перечень методов для поддержания доступа (бекдоры, легитимные учетные записи) и обхода защитных средств.
- Целенаправленный (Threat): Атака не случайна, а тщательно спланирована против конкретной организации, отрасли или государства для достижения стратегических целей (шпионаж, хищение интеллектуальной собственности).
- Человеческий фактор: За атакой стоит команда живых операторов, которые адаптируют свои действия в реальном времени в зависимости от обстановки внутри сети жертвы.
- Многоэтапность: Проходит через все этапы киберубийственной цепи: разведка, начальное проникновение, закрепление, перемещение по сети, сбор данных и их эксфильтрация (Data Exfiltration, несанкционированное извлечение (вывоз, утечка) конфиденциальной информации из внутренней сети или системы организации наружу, к злоумышленнику).
Борьба с APT требует комплексного подхода к безопасности, включающего не только технические средства (NGFW, EDR, SIEM, песочницы), но и сегментацию сетей, строгий контроль доступа, обучение сотрудников и постоянный проактивный мониторинг на предмет аномальной активности.
Упоминания
-
7 сентября 2026
Доля атак через подрядчиков выросла до 30%, а промышленный сектор возглавил рейтинг инцидентов
В первом полугодии 2026 года каждая третья компрометация компаний начиналась не со взлома самой организации, а через ее подрядчика или... -
4 сентября 2026
Solar 4RAYS: доля атак на промышленность выросла до 31%, веб-уязвимости используются в 58% инцидентов
В первом полугодии 2026 года наибольшая доля расследованных инцидентов (31%) пришлась на промышленные предприятия, что на 11 процентных пунктов больше,... -
18 августа 2026
В атаках GOFFEE зафиксирована подмена легитимного ПО и установочных образов Windows
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 представили исследование атак, техник и инструментов APT-группировки GOFFEE (также известной... -
14 августа 2026
HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии
Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант... -
14 августа 2026
Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка
Критическая уязвимость CVE-2026-59310 в VMware vCenter стала объектом эксплуатации со стороны злоумышленников всего через несколько дней после ее публичного раскрытия.... -
11 августа 2026
«Крайон» и Киргизский технический университет создают центр компетенций по кибербезопасности в Нижнем Новгороде
В Нижнем Новгороде готовят к открытию совместный учебный центр в области ИТ и кибербезопасности. Об этом заявил президент РФ Владимир... -
13 июля 2026
Франция готовит санкции против российских хакеров после взлома госмессенджера
Министр иностранных дел Франции Жан-Ноэль Барро заявил, что вызовет российского посла и введет санкции против российских хакеров. Об этом он...

