
Picus Security в Blue Report 2026 описала перекос в корпоративной защите: средний показатель предотвращения снова поднялся до 69%, но если смотреть по отдельным действиям атакующего, блокируется лишь 37% из них. Громкие действия ловятся лучше, чем тихие шаги внутри сети.
В отчёте отдельно отмечено, что скрытность стала одной из немногих тактик, по которым защита просела: показатель предотвращения stealth-сценариев снизился на 10%. При этом логирование улучшилось и достигло максимума за четыре года, но полезные оповещения по-прежнему редки — смысловой alert получили меньше 1 из 7 симулированных атак, то есть 14%.
Picus Security также пишет, что сценарии с загрузкой вредоносного ПО теперь блокируются в 50% случаев, тогда как два года назад этот показатель был на 21 пункт выше. Для семейства Play картина ещё хуже: защита упала с 50% до 13%, и именно оно оказалось самым трудным для предотвращения среди десяти наименее блокируемых семейств. Ранее Picus Security сообщила о 37% блокировке действий после входа.
Отчёт основан на 338 млн симуляций, проведённых в производственных средах клиентов. После получения злоумышленником валидных учётных данных защита заметно слабеет, а доменную среду атакующий может разведать почти без сопротивления.