Лаборатория Picus Labs зафиксировала рост эффективности защиты предприятий на 69% в первой половине 2026 года. Тем не менее, это улучшение касается лишь внешних периметров сетей, а их внутренние структуры остаются уязвимыми.
Общая картина безопасности
Согласно отчету Blue Report 2026, проведенному Picus Labs, число успешных атак, которые удалось предотвратить, составило 69%, что соответствует уровню 2024 года. Это, безусловно, впечатляющий результат, учитывая, что за это время количество реальных тестовых атак превысило 338 миллионов.
Однако в глубине сетей ситуация выглядит значительно хуже: уровень защиты после проникновения составляет всего 37%. Это означает, что, несмотря на высокие показатели на границе, внутренние механизмы защиты не способны эффективно справляться с атакующими, которые уже находятся внутри.
Уязвимости на внутренней стороне
Анализ показал, что злоумышленники могут без особого сопротивления собирать информацию о системе и красть учетные данные: лишь 10% попыток получения разведывательной информации было зафиксировано защитой. Это создает критическую ситуацию, когда атаки могут развиваться неэффективно, однако без больших рисков быть обнаруженными.
Больше всего «шумных» действий, таких как использование инструментов вроде Mimikatz, блокируются защитными системами, но менее заметные действия, такие как чтение учетных данных из памяти, почти нигде не фиксируются. Например, 94% случаев, когда злоумышленник пытался извлечь данные из реестра, прошли незамеченными.
Что это значит для бизнеса
Для российских компаний этот отчет подчеркивает важность не только защиты периметра, но и необходимости усиления внутренних систем безопасности. Инвестиции в проактивное обнаружение и реагирование на потаённые риски становятся приоритетом для обеспечения безопасности данных и сохранности информации.
Следующий шаг — обеспечение комплексного подхода к безопасности, где внутренняя защита не будет проигрывать внешней. Это может включать внедрение новых технологий интеллектуального анализа поведения и атак, чтобы контрмеры были адаптированы ко всем типам угроз.