APT (Advanced Persistent Threat, Продолжительная атака повышенной сложности) — это не отдельная атака, а сложная, долгосрочная и целенаправленная кампания, проводимая высококвалифицированной и хорошо финансируемой группой злоумышленников (часто государственного уровня или связанной с ним). Целью APT является несанкционированное проникновение в сеть целевой организации, скрытное закрепление в ней на длительный срок и постепенный сбор конфиденциальных данных или саботаж.
Ключевые характеристики APT-атак:
- Продвинутый (Advanced): Использование уникальных, сложных эксплойтов (включая 0-day), социальной инженерии высокого уровня и кастомного вредоносного ПО.
- Постоянный (Persistent): Способность долгое время оставаться незамеченным в системе, используя перечень методов для поддержания доступа (бекдоры, легитимные учетные записи) и обхода защитных средств.
- Целенаправленный (Threat): Атака не случайна, а тщательно спланирована против конкретной организации, отрасли или государства для достижения стратегических целей (шпионаж, хищение интеллектуальной собственности).
- Человеческий фактор: За атакой стоит команда живых операторов, которые адаптируют свои действия в реальном времени в зависимости от обстановки внутри сети жертвы.
- Многоэтапность: Проходит через все этапы киберубийственной цепи: разведка, начальное проникновение, закрепление, перемещение по сети, сбор данных и их эксфильтрация (Data Exfiltration, несанкционированное извлечение (вывоз, утечка) конфиденциальной информации из внутренней сети или системы организации наружу, к злоумышленнику).
Борьба с APT требует комплексного подхода к безопасности, включающего не только технические средства (NGFW, EDR, SIEM, песочницы), но и сегментацию сетей, строгий контроль доступа, обучение сотрудников и постоянный проактивный мониторинг на предмет аномальной активности.
Упоминания
-
10 июня 2026
«Аналогов нет ни у нас, ни в Китае»: что российский рынок может противопоставить Mythos, и нужен ли нам свой Glasswing
Claude Mythos Review была публично представлена 7 апреля 2026 года: как заявили в Anthropic, инструмент превосходит человека в отдельных задачах,... -
8 мая 2026
Доля заражений вредоносным ПО в отрасли ТЭК выросла до 35% в первом квартале 2026 года
В первом квартале 2026 года доля заражений различными видами вредоносного ПО в отрасли ТЭК выросла в три раза по сравнению... -
4 мая 2026
Взять банк: к каким кибервызовам готовятся финансовые организации в России
Как банки противостояли киберугрозам в 2025 году? О том, что в 2025 году сотрудники «Т-Технологии» спасли от мошенников средства клиентов... -
29 апреля 2026
Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка
Главные цифры и факты Совокупная выручка российских ИБ-компаний участников рейтинга SecPost в 2025 году составила 445,7 млрд рублей против 399,2... -
23 апреля 2026
В первом квартале 2026 года российские организации из нефтегазового сектора, ритейла, энергетики и промышленности столкнулись с наиболее массовыми DDoS-атаками
Среднее число DDoS-атак на одну российскую организацию в 1-м квартале 2026 года составило не менее 106, сообщили SecPost в компании... -
17 апреля 2026
Новая тактика APT-группы PhantomCore: она включает фишинг от лица российского МИД с заражением KermitRAT
APT-группа PhantomCore начала рассылать российским компаниям письма от лица Министерства иностранных дел России. Предлогом для сообщений был якобы визит делегации... -
13 апреля 2026
В 2025 году ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей
В 2025 году наибольшее количество инцидентов высокой критичности зафиксировано в государственном секторе (19%), промышленности (17%) и ИТ-секторе (15%). Как сообщили...
