Доля комбинированных атак на российские компании достигла 44% с начала 2026 года

3 августа, 2026, 16:08

Многоэтапные атаки становятся основным сценарием киберугроз. В первом полугодии 2026 года их доля на российские компании достигла 44%, а число автоматизированных сканирований выросло вдвое. Число атак на прикладной уровень (L7) увеличилось на 27% (свыше 849,7 млн), при этом злоумышленники смещаются с технических уязвимостей к эксплуатации бизнес-логики через API.

magnific.com | macrovector
magnific.com | macrovector

В первом полугодии 2026 года доля многоэтапных атак на российские компании достигла 44%, как указывается в совместном исследовании WMX и Servicepipe, основанном на данных почти 600 крупных организаций из различных отраслей. Всего с начала года было зафиксировано 849,7 млн кибератак на прикладной уровень (L7) сетевой инфраструктуры сайтов и приложений, что на 27% больше, чем в аналогичный период прошлого года.

Как сообщили SecPost аналитики компаний, практически каждая сложная атака в отчетном периоде начиналась с киберразведки. При этом злоумышленники не только сканируют периметр для выявления сервисов, но и пытаются определить пороги срабатывания средств защиты. Отмечается, что количество автоматизированных сканирований за год выросло в два раза, а распространение инструментов на базе ИИ и готовых эксплойтов ускорило этот процесс.

После разведки злоумышленники переходят к инфраструктурному воздействию. В первом полугодии были зафиксированы DDoS-атаки мощностью свыше 2 Тбит/с, при этом количество гиперобъемных атак (более 100 Гбит/с) выросло в пять раз.

Продолжение ниже

В исследовании также указывается, что основная опасность смещается в сторону эксплуатации ошибок бизнес-логики приложений. По данным экспертов, подобные атаки сложно обнаружить стандартными средствами защиты. Основным каналом воздействия становятся API, через которые злоумышленники автоматизируют подбор сценариев, обход ограничений и атаки на учетные записи. Целями в основном выступают процессы авторизации, платежные сценарии, программы лояльности, бонусные системы, оформление заказов и восстановление доступа.

В отчете отмечается, что защита отдельных компонентов инфраструктуры становится недостаточной, так как многоэтапные атаки рассматриваются в качестве основного сценария киберугроз в ближайшие годы. Поэтому компаниям потребуется комплексный подход, объединяющий анти-DDoS, WAF, защиту API и средства противодействия интеллектуальным ботам.