Как шифровальщики заходят через подрядчиков и «цепочки»
Когда говорят про кибератаки, большинство до сих пор представляет себе простую картину: сотруднику пришло письмо, он открыл вложение, дальше всё понятно.
Этот сценарий никуда не делся, но за последний год я всё чаще вижу совсем другую картину. Шифровальщики заходят не через сотрудников и не через «глупые ошибки». Они заходят через тех, кому уже доверяют.
Подрядчики, обслуживающие компании, облачные сервисы, удалённые доступы, которые когда-то настроили «на время», а потом забыли. Всё это становится точкой входа.
Логика у атакующих простая. Зачем пытаться взломать одну компанию, если можно зайти через подрядчика и получить доступ сразу к нескольким? Зачем рассылать фишинг, если можно использовать легальный VPN-доступ или учётку в ИТ-сервисе, которая годами не менялась и не контролируется?
В 2025 году атака всё чаще выглядит так: никто ничего не «ломает» в привычном понимании. Просто заходят по уже существующим доступам. Ночью. Без алертов. А утром бизнес видит зашифрованные серверы и записку с требованием выкупа.
Самое неприятное в таких историях - ощущение несправедливости у собственника.
«Мы же ничего не нажимали».
«У нас же был антивирус».
«Это же наш подрядчик, мы с ним много лет работаем».
И в этом как раз ключевая проблема. Современные атаки строятся на доверии. На экосистеме вокруг бизнеса. На цепочках, которые никто не считает частью периметра безопасности.
Раньше малый и средний бизнес часто жил с ощущением, что он неинтересен. Сейчас всё наоборот. Небольшие компании атаковать проще, защита слабее, а простой бизнеса ощущается сразу - деньги, клиенты, репутация. Для вымогателей это не «мелочь», а вполне рабочая цель.
Поэтому сегодня вопрос безопасности - это уже не про антивирус и резервную копию. Это про понимание: кто и зачем имеет доступ к вашим системам, через кого к вам могут зайти и что произойдёт, если этот доступ окажется не у злоумышленников.
Если коротко: атаки стали тише, умнее и неприятнее. И именно поэтому многие узнают о них слишком поздно.
Если хотите разобраться, где у вас реальные точки входа и какие риски уже есть, это можно сделать спокойно и без теории. Иногда одного такого разговора достаточно, чтобы закрыть самые опасные дыры.
Волков про ИТ
Когда говорят про кибератаки, большинство до сих пор представляет себе простую картину: сотруднику пришло письмо, он открыл вложение, дальше всё понятно.
Этот сценарий никуда не делся, но за последний год я всё чаще вижу совсем другую картину. Шифровальщики заходят не через сотрудников и не через «глупые ошибки». Они заходят через тех, кому уже доверяют.
Подрядчики, обслуживающие компании, облачные сервисы, удалённые доступы, которые когда-то настроили «на время», а потом забыли. Всё это становится точкой входа.
Логика у атакующих простая. Зачем пытаться взломать одну компанию, если можно зайти через подрядчика и получить доступ сразу к нескольким? Зачем рассылать фишинг, если можно использовать легальный VPN-доступ или учётку в ИТ-сервисе, которая годами не менялась и не контролируется?
В 2025 году атака всё чаще выглядит так: никто ничего не «ломает» в привычном понимании. Просто заходят по уже существующим доступам. Ночью. Без алертов. А утром бизнес видит зашифрованные серверы и записку с требованием выкупа.
Самое неприятное в таких историях - ощущение несправедливости у собственника.
«Мы же ничего не нажимали».
«У нас же был антивирус».
«Это же наш подрядчик, мы с ним много лет работаем».
И в этом как раз ключевая проблема. Современные атаки строятся на доверии. На экосистеме вокруг бизнеса. На цепочках, которые никто не считает частью периметра безопасности.
Раньше малый и средний бизнес часто жил с ощущением, что он неинтересен. Сейчас всё наоборот. Небольшие компании атаковать проще, защита слабее, а простой бизнеса ощущается сразу - деньги, клиенты, репутация. Для вымогателей это не «мелочь», а вполне рабочая цель.
Поэтому сегодня вопрос безопасности - это уже не про антивирус и резервную копию. Это про понимание: кто и зачем имеет доступ к вашим системам, через кого к вам могут зайти и что произойдёт, если этот доступ окажется не у злоумышленников.
Если коротко: атаки стали тише, умнее и неприятнее. И именно поэтому многие узнают о них слишком поздно.
Если хотите разобраться, где у вас реальные точки входа и какие риски уже есть, это можно сделать спокойно и без теории. Иногда одного такого разговора достаточно, чтобы закрыть самые опасные дыры.
Волков про ИТ