Сервисы

Blue Report 2026 показал, что после входа в сеть защита часто слабеет

Blue Report 2026 показал, что после входа в сеть защита часто слабеет

Picus Security в Blue Report 2026 описала перекос в корпоративной защите: средний показатель предотвращения снова поднялся до 69%, но если смотреть по отдельным действиям атакующего, блокируется лишь 37% из них. Громкие действия ловятся лучше, чем тихие шаги внутри сети.

В отчёте отдельно отмечено, что скрытность стала одной из немногих тактик, по которым защита просела: показатель предотвращения stealth-сценариев снизился на 10%. При этом логирование улучшилось и достигло максимума за четыре года, но полезные оповещения по-прежнему редки — смысловой alert получили меньше 1 из 7 симулированных атак, то есть 14%.

Picus Security также пишет, что сценарии с загрузкой вредоносного ПО теперь блокируются в 50% случаев, тогда как два года назад этот показатель был на 21 пункт выше. Для семейства Play картина ещё хуже: защита упала с 50% до 13%, и именно оно оказалось самым трудным для предотвращения среди десяти наименее блокируемых семейств. Ранее Picus Security сообщила о 37% блокировке действий после входа.

Отчёт основан на 338 млн симуляций, проведённых в производственных средах клиентов. После получения злоумышленником валидных учётных данных защита заметно слабеет, а доменную среду атакующий может разведать почти без сопротивления.

Источники: Picussecurity, Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий