TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Волков про ИТ

16 Dec 2025, 23:33

Открыть в Telegram Поделиться Пожаловаться

Как шифровальщики заходят через подрядчиков и «цепочки»

Когда говорят про кибератаки, большинство до сих пор представляет себе простую картину: сотруднику пришло письмо, он открыл вложение, дальше всё понятно.

Этот сценарий никуда не делся, но за последний год я всё чаще вижу совсем другую картину. Шифровальщики заходят не через сотрудников и не через «глупые ошибки». Они заходят через тех, кому уже доверяют.

Подрядчики, обслуживающие компании, облачные сервисы, удалённые доступы, которые когда-то настроили «на время», а потом забыли. Всё это становится точкой входа.

Логика у атакующих простая. Зачем пытаться взломать одну компанию, если можно зайти через подрядчика и получить доступ сразу к нескольким? Зачем рассылать фишинг, если можно использовать легальный VPN-доступ или учётку в ИТ-сервисе, которая годами не менялась и не контролируется?

В 2025 году атака всё чаще выглядит так: никто ничего не «ломает» в привычном понимании. Просто заходят по уже существующим доступам. Ночью. Без алертов. А утром бизнес видит зашифрованные серверы и записку с требованием выкупа.

Самое неприятное в таких историях - ощущение несправедливости у собственника.
«Мы же ничего не нажимали».
«У нас же был антивирус».
«Это же наш подрядчик, мы с ним много лет работаем».

И в этом как раз ключевая проблема. Современные атаки строятся на доверии. На экосистеме вокруг бизнеса. На цепочках, которые никто не считает частью периметра безопасности.

Раньше малый и средний бизнес часто жил с ощущением, что он неинтересен. Сейчас всё наоборот. Небольшие компании атаковать проще, защита слабее, а простой бизнеса ощущается сразу - деньги, клиенты, репутация. Для вымогателей это не «мелочь», а вполне рабочая цель.

Поэтому сегодня вопрос безопасности - это уже не про антивирус и резервную копию. Это про понимание: кто и зачем имеет доступ к вашим системам, через кого к вам могут зайти и что произойдёт, если этот доступ окажется не у злоумышленников.

Если коротко: атаки стали тише, умнее и неприятнее. И именно поэтому многие узнают о них слишком поздно.

Если хотите разобраться, где у вас реальные точки входа и какие риски уже есть, это можно сделать спокойно и без теории. Иногда одного такого разговора достаточно, чтобы закрыть самые опасные дыры.

Волков про ИТ

93 0 0 5
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot