Украденные учетные данные стали новым ключом к атакам программ-вымогателей
Новый отчет Sophos показывает, что 79% атак программ-вымогателей теперь начинаются с украденных или скомпрометированных учетных данных пользователей, что свидетельствует о смещении фокуса злоумышленников на человеческий фактор, а не на уязвимости.
Что произошло
Баланс сил в мире кибербезопасности меняется. Некогда излюбленная тактика злоумышленников, использующих программы-вымогатели, — эксплуатация уязвимостей в программном обеспечении — уступила место гораздо более простой, но не менее эффективной стратегии: использованию украденных учетных данных пользователей. Новый отчет, опубликованный 15 июля 2026 года компанией Sophos, занимающейся кибербезопасностью, подтверждает эту тревожную тенденцию цифрами. Согласно отчету, основанному на анализе реальных инцидентов, ошеломляющие 79% атак программ-вымогателей начинаются со скомпрометированных идентификационных данных и легитимных учетных записей.
Этот вывод показывает, что киберпреступники теперь нацелены на самое слабое звено — человека — вместо того, чтобы иметь дело со сложным кодом и системными уязвимостями. Получить пароль легитимного пользователя для проникновения в корпоративную сеть часто проще и дешевле, чем найти сервер без установленных исправлений. Эта ситуация ясно указывает на необходимость пересмотра корпоративных стратегий кибербезопасности с упором на управление идентификацией и доступом. Этот тактический сдвиг со стороны кибератакующих заметно усилился за последний год, что заставляет усиливать механизмы защиты с учетом человеческих ошибок и тактик социальной инженерии.
Как произошла атака
Отчет Sophos подробно описывает, как злоумышленники получают скомпрометированные учетные данные и используют их в качестве основного инструмента для проникновения. Атаки теперь основываются не на одном методе, а на комбинации техник, нацеленных на человеческий фактор. Эта атакующая цепочка нового поколения может легко обходить традиционные линии защиты.
Атаки на основе идентификационных данных: новая норма (79%)
Согласно отчету, в 79% проанализированных случаев с программами-вымогателями первоначальной точкой входа было злоупотребление учетными данными. Это означает, что злоумышленник использует действительные имя пользователя и пароль для доступа к сети. Эти учетные данные получаются различными способами. Оказавшись внутри, злоумышленники выглядят как легитимные пользователи, что часто позволяет им незаметно перемещаться по сети, проводить разведку и планировать свои атаки в течение длительного времени. Это значительно увеличивает воздействие и потенциальный ущерб от атаки.
Фишинг и вредоносные электронные письма: эксплуатация человеческой слабости
Одним из основных источников скомпрометированных учетных данных являются атаки по электронной почте. В отчете отмечается, что в 26% инцидентов первоначальной точкой входа были вредоносные электронные письма. Этот показатель значительно вырос по сравнению с 19% в 2025 году. Такие письма могут содержать фишинговые ссылки, перенаправляющие пользователей на поддельные веб-сайты для кражи их учетных данных, или вредоносные вложения, загружающие программу-вымогатель в систему.
В частности, фишинговые атаки являются основной причиной 24% всех инцидентов, что также является значительным ростом по сравнению с 18% в 2025 году. Злоумышленники теперь используют инструменты на базе искусственного интеллекта для создания очень убедительных и персонализированных фишинговых писем без грамматических ошибок. Это увеличивает риск того, что даже самые обученные пользователи попадутся в ловушку.
Атаки методом перебора (Brute Force): цена слабых паролей
Еще один распространенный метод, используемый злоумышленниками, — это атаки методом перебора. Этот метод был выявлен в 23% проанализированных инцидентов, что очень близко к прошлогоднему показателю в 22%. При таких атаках используется автоматизированное программное обеспечение для подбора пароля пользователя путем перебора миллионов возможных комбинаций. Слабые, часто используемые или легко угадываемые пароли (например, «123456», «password», «qwerty») чрезвычайно уязвимы для этих атак.
Уязвимости безопасности: уходящий вектор
Одним из самых поразительных выводов отчета является резкое снижение доли эксплуатации уязвимостей программного обеспечения. Этот метод, некогда бывший самой распространенной причиной атак программ-вымогателей, составлял 32% случаев в 2025 году, но в 2026 году этот показатель снизился до 18%. Это падение доказывает, что злоумышленники сместили свой фокус. Повышение осведомленности компаний в области управления исправлениями и сканирования уязвимостей подтолкнуло злоумышленников к более легким целям — самим пользователям.
Какие данные были скомпрометированы
Отчет Sophos представляет собой широкое исследование, анализирующее глобальные тенденции атак программ-вымогателей, а не конкретную утечку данных. Поэтому отчет не содержит конкретных сведений о том, какие типы данных были украдены или зашифрованы в результате атак. Однако, учитывая общую природу атак программ-вымогателей, известно, что злоумышленники нацелены на все виды критически важных данных, такие как финансовые записи, информация о клиентах, персональные данные и коммерческая тайна.
Кто пострадал
Данный отчет не нацелен на конкретные компании или отрасли. Его выводы были составлены на основе множества реальных инцидентов из различных секторов и географических регионов. Следовательно, эта тенденция нацеливания на учетные данные представляет реальную угрозу для любой организации, подключенной к сети, от малого бизнеса до крупных корпораций и от государственных учреждений до поставщиков медицинских услуг.
Что вы можете сделать
В этой новой угрожающей среде как частные лица, так и организации должны принять меры. Стратегии защиты должны быть сосредоточены на человеческом факторе в дополнение к технологическому контролю.
- Надежные и уникальные пароли: Используйте разные, сложные и длинные пароли для каждой учетной записи. Менеджеры паролей могут в этом помочь.
- Многофакторная аутентификация (MFA): Включайте MFA везде, где это возможно. Это дополнительный уровень безопасности, который не позволит злоумышленнику получить доступ к вашему аккаунту, даже если ваш пароль украден.
- Обучение пользователей: Регулярно обучайте своих сотрудников распознаванию фишинговых атак и тактик социальной инженерии.
- Контроль доступа: Применяйте принцип «наименьших привилегий». Убедитесь, что у каждого пользователя есть только минимальные разрешения, необходимые для выполнения его работы.
- Управление исправлениями: Регулярно обновляйте все свои системы и программное обеспечение для защиты от известных уязвимостей.
- Мониторинг утечек: Вы можете использовать Poisk utechki dannih, чтобы узнать, были ли ваши данные скомпрометированы в прошлых утечках.
Вы можете оставаться в курсе последних угроз, следя за нашими Novosti ob utechkah.
Что говорит компания
Директор по информационной безопасности Sophos Росс Маккерчар подчеркнул этот сдвиг, обсуждая выводы отчета с Infosecurity Magazine. «За последние 12 месяцев в ландшафте программ-вымогателей мы видим, что злоумышленники полагаются на „более простые“ атаки, используя скомпрометированные идентификационные данные в качестве основного вектора первоначального доступа», — сказал Маккерчар.
Маккерчар также указал на развитие социальной инженерии: «Не говоря уже о развитии социальной инженерии, где искусственный интеллект регулярно используется для оттачивания фишинговых писем и сложных кампаний ClickFix, разработанных для того, чтобы обманом заставить даже самых обученных пользователей обойти MFA. Тенденция этого года показывает, что они сосредоточены на атаках на людей».
Источник
https://www.infosecurity-magazine.com/news/compromised-logins-ransomware-entry/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.