Разработчик технологий для борьбы с киберпреступностью F6 в начале 2026 года провел оценку уровня защищенности инфраструктуры российских компаний и выявил в среднем 425 критических проблем в цифровом периметре одной организации. Как сообщили в пресс-службе компании, наиболее распространенными уязвимостями остаются небезопасная конфигурация серверов и использование устаревшего программного обеспечения. Подобные недочеты формируют благоприятную среду для злоумышленников, позволяя им получать первоначальный доступ к инфраструктуре и развивать атаку.
Исследование проводилось в рамках решения Attack Surface Management (ASM) — комплексной системы оценки поверхности атаки. В 2026 году компания расширила функциональность продукта, запустив сервис активного сканирования открытых источников и сетевых пространств. Новый инструмент дополнил уже существующий пассивный анализ, основанный на OSINT-методах, исторических данных и публичных источниках. В отличие от пассивного подхода, активное сканирование предполагает непосредственное взаимодействие с инфраструктурой организации: система инициирует запросы к цифровым активам, имитируя действия потенциальных злоумышленников.
Активное сканирование в составе ASM позволяет выявлять уязвимости, открытые порты, доступные сервисы и иные потенциальные точки входа. По сути, сервис моделирует реальные сценарии атак, что дает возможность оценить не только наличие уязвимостей, но и их эксплуатационный потенциал. При обнаружении признаков вредоносной активности специалисты могут проводить углубленный анализ для атрибуции событий и уточнения контекста инцидента. Такой подход позволяет перейти от формальной фиксации проблемы к пониманию того, каким образом она может быть использована в реальной атаке.
В F6 подчеркивают, что активное тестирование осуществляется строго в регулируемом и безопасном режиме — исключительно с согласия организации, чья инфраструктура анализируется, и в соответствии с правовыми и этическими нормами. Тем не менее инструментарий максимально приближен к арсеналу реальных атакующих. Сервис позволяет ИБ-специалистам применять брутфорс-атаки на различные протоколы, проверять домены на наличие открытых директорий, выполнять сканирование портов, а также эксплуатировать обнаруженные уязвимости, в том числе с использованием собственного кода. Таким образом достигается реалистичность тестирования и выявляются слабые места, которые могли бы быть упущены при стандартной проверке.
По словам бизнес-руководителя направления Threat Intelligence и Attack Surface Management компании F6 Евгения Чунихина, сочетание пассивного и активного анализа обеспечивает полный контроль над поверхностью атаки организации. Новый сервис позволяет компаниям непрерывно тестировать систему безопасности и проверять устойчивость к новым тактикам и методам злоумышленников. В условиях постоянной эволюции киберугроз это особенно актуально: инструменты атак становятся сложнее, а временной интервал между появлением новой уязвимости и ее эксплуатацией сокращается.
Согласно данным F6, среднее количество цифровых активов на одну организацию достигает 4614. Речь идет о доменах, поддоменах, IP-адресах, серверах, веб-приложениях, облачных сервисах и других элементах ИТ-ландшафта. Чем больше таких активов, тем шире поверхность атаки. Если инфраструктура расширяется без своевременного обновления документации и должного контроля, часть ресурсов может оказаться «забытой» — именно такие активы часто становятся отправной точкой для киберпреступников. Попав во внутренний периметр, злоумышленники переходят к закреплению, разведке и дальнейшему развитию атаки.
Ранее F6 уже анализировала актуальные угрозы для российского бизнеса. В исследовании за период с 1 июля 2024 года по 30 июня 2025 года более трети инцидентов высокого уровня критичности (37%) были связаны с майнерами криптовалют. На втором месте оказались управляемые человеком атаки — 15% случаев, на третьем — использование бэкдоров и иных вредоносных механизмов, обеспечивающих скрытый доступ, — 14%. Эти данные свидетельствуют о том, что автоматизированные и полуавтоматизированные инструменты атак продолжают активно использоваться, однако целевые атаки с участием операторов также остаются значимой угрозой.
Прогнозы участников рынка подтверждают рост рисков. В Positive Technologies в конце прошлого года спрогнозировали увеличение числа кибератак на российские компании на 30–35% в 2026 году. Речь идет прежде всего об инцидентах, способных привести к серьезным последствиям — остановке бизнес-процессов, утечке конфиденциальных данных, финансовым потерям и репутационному ущербу. На фоне этих ожиданий внедрение комплексных решений по управлению поверхностью атаки становится не просто рекомендацией, а необходимым элементом стратегии информационной безопасности.
Эксперты отмечают, что традиционные методы защиты, ориентированные исключительно на внутренний периметр, уже не обеспечивают достаточного уровня безопасности. Современная инфраструктура компаний распределена, включает облачные сервисы, удаленные рабочие места, интеграции с партнерами и подрядчиками. В таких условиях управление внешней поверхностью атаки и регулярное активное тестирование позволяют выявлять риски до того, как ими воспользуются злоумышленники.