APT (Advanced Persistent Threat, Продолжительная атака повышенной сложности) — это не отдельная атака, а сложная, долгосрочная и целенаправленная кампания, проводимая высококвалифицированной и хорошо финансируемой группой злоумышленников (часто государственного уровня или связанной с ним). Целью APT является несанкционированное проникновение в сеть целевой организации, скрытное закрепление в ней на длительный срок и постепенный сбор конфиденциальных данных или саботаж.
Ключевые характеристики APT-атак:
- Продвинутый (Advanced): Использование уникальных, сложных эксплойтов (включая 0-day), социальной инженерии высокого уровня и кастомного вредоносного ПО.
- Постоянный (Persistent): Способность долгое время оставаться незамеченным в системе, используя перечень методов для поддержания доступа (бекдоры, легитимные учетные записи) и обхода защитных средств.
- Целенаправленный (Threat): Атака не случайна, а тщательно спланирована против конкретной организации, отрасли или государства для достижения стратегических целей (шпионаж, хищение интеллектуальной собственности).
- Человеческий фактор: За атакой стоит команда живых операторов, которые адаптируют свои действия в реальном времени в зависимости от обстановки внутри сети жертвы.
- Многоэтапность: Проходит через все этапы киберубийственной цепи: разведка, начальное проникновение, закрепление, перемещение по сети, сбор данных и их эксфильтрация (Data Exfiltration, несанкционированное извлечение (вывоз, утечка) конфиденциальной информации из внутренней сети или системы организации наружу, к злоумышленнику).
Борьба с APT требует комплексного подхода к безопасности, включающего не только технические средства (NGFW, EDR, SIEM, песочницы), но и сегментацию сетей, строгий контроль доступа, обучение сотрудников и постоянный проактивный мониторинг на предмет аномальной активности.
Упоминания
-
19 января 2026
Positive Education представила тренажер для автономного обучения специалистов по кибербезопасности
Positive Education, учебный центр Positive Technologies, запустила тренажер PT EdTechLab для самостоятельного обучения специалистов в области информационной безопасности. Система позволяет... -
16 января 2026
«Лаборатория Касперского» спрогнозировала киберугрозы для телекома в 2026 году
Эксперты «Лаборатории Касперского» представили прогноз киберугроз для телекоммуникационной отрасли на 2026 год, основанный на анализе данных за период с ноября... -
16 января 2026
Выключатель защиты: что известно о новом модульном ПО NtKiller для обхода EDR и антивирусов
Что известно о вредоносной утилите NtKiller Сообщения о том, что на подпольных форумах стало распространяться модульное ПО NtKiller, появились в... -
13 января 2026
«Волчары» из мира IT: как специалисты по кибербезопасности накручивают опыт
В сфере кибербезопасности молодые специалисты стали все чаще накручивать опыт, пытаясь занять более высокооплачиваемые места. Эта проблема становится массовой для... -
25 декабря 2025
Фокус APT-атак в 2025 году сместился на российский госсектор и промышленность
Анализ публичных отчетов за 2025 год выявил высокий уровень кибердавления на российские организации, как сообщила компания «Гарда». Основное внимание злоумышленников... -
16 декабря 2025
Киберугрозы-2025: интенсивность атак на российские компании вышла на плато
По предварительным итогам 2025 года, общая интенсивность кибератак на российские компании вышла на плато, однако ключевые риски сохраняются, как сообщила... -
15 декабря 2025
Количество бот-атак в России выросло в два раза. Хакеры рекрутируют умные холодильники, часы и смартфоны
Рост бот-активности приводит к миллионным ущербам В 2025 году количество бот-атак на российские компании выросло в 1,5-2 раза по сравнению...