Почему защита крепка снаружи и слепа внутри?

Blue Report 2026 от Picus Labs основан более чем на 338 млн реальных имитаций атак, проведённых в клиентских производственных средах за первое полугодие 2026 года. Средняя эффективность предотвращения выросла с 62 до 69%, прибавив семь процентных пунктов и вернувшись к пику 2024 года. Доля действий, попавших в журналы, достигла 58% — максимума за четыре года. Полный набор данных включает результаты по отраслям и регионам, техники MITRE ATT&CK, которые блокируются хуже всего, а также группы угроз и семейства программ-вымогателей, против которых защита ослабла.
Почему защита крепка снаружи и слепа внутри?
Изображение носит иллюстративный характер

Рост оказался сосредоточен на сетевом периметре. Впервые Picus Labs с помощью автономного тестирования на проникновение отдельно измерила Post-Compromise Prevention Rate: способность средств защиты остановить противника, который уже находится в сети и действует как аутентифицированный пользователь. Результат составил 37%. На границе блокируются примерно две атаки из трёх, внутри — около одной из трёх. Получается неприятная геометрия: пройти через дверь трудно, зато обладателю учётной записи внутри оставляют довольно много свободного пространства.
Громкие действия всё же встречают серьёзное сопротивление. Латеральное перемещение через запуск служб, включая техники Sharp-ServiceExec и SMBExec, блокировалось примерно в 90% случаев. Повышение привилегий через обход UAC пресекалось приблизительно в 85%. Здесь EDR, то есть средства обнаружения и реагирования на конечных точках, справляется с привычной работой: выполнение кода и заметные переходы между системами оставляют события, которые давно научились распознавать. Многолетние вложения в модель assume breach, где проникновение заранее считается возможным, дали измеримый результат именно против шумных операций.
С тихими действиями картина переворачивается. Разведка стала хуже всего предотвращаемой категорией: сопоставление структуры домена, перебор сетевых ресурсов и поиск активных сеансов останавливались лишь в 10% случаев. Незаметное чтение учётных данных из памяти блокировалось примерно в 22%, а один способ извлечения секретов непосредственно из реестра Windows — менее чем в 1% попыток. Злоумышленник успевает изучить домен, найти общие папки и сеансы, собрать данные для входа и подготовить маршрут. К заметному запуску кода он переходит позже, уже понимая, куда идти и какие права использовать.
Эксперимент с Mimikatz показал, насколько результат зависит от маршрута к одной и той же цели. Один инструмент в одной среде похищал учётные данные тремя способами. Классический дамп памяти процесса LSASS блокировался почти всегда; с этой частью опыта связан показатель 94%. Процесс открывает дескриптор lsass.exe и читает его память, а производители средств защиты годами настраивали телеметрию именно на такую последовательность. Извлечение данных из других участков памяти проходило почти беспрепятственно, как и чтение секретов из реестра. В итогах опыта также приведено значение 3%, но конкретный вариант ему не назначен; его нельзя смешивать с отдельным результатом менее 1% для реестрового извлечения.
Доступ к реестру не требует обращения к LSASS и внешне бывает похож на обычную работу администратора с высокими привилегиями. Правило, следящее только за lsass.exe, попросту не получает знакомого события. Даже показатель 94% говорит меньше, чем кажется: проверялся один известный билд открытого инструмента, распознаваемость которого частично зависела от компиляции. Нападающий может переименовать сигнатурные строки, пересобрать Mimikatz и получить другой хеш, загрузить код прямо в память без записи файла на диск либо совсем отказаться от Mimikatz. Тот же дамп можно получить через уже имеющуюся на машине утилиту с цифровой подписью Microsoft. Цель остаётся прежней, меняется лишь артефакт, за которым следит сигнатура.
Red Report 2026 сообщил, что атакующие намеренно переходят к менее заметным техникам. Данные Blue Report 2026 показывают практическую выгоду такого выбора: хуже всего блокируются как раз действия, рассчитанные на уклонение от контроля. Самой непредотвращаемой техникой во всём наборе стало сокрытие истории команд — защита сработала лишь в 1% случаев. Доменные запросы, перечисление ресурсов и сеансов, пассивный доступ к учётным данным тоже редко вызывают сопротивление. Сигнатурная защита хорошо узнаёт знаменитую реализацию, но гораздо хуже отвечает на вопрос, что именно пытается сделать пользователь или процесс.
IOC-Based Prevention Rate, то есть доля заблокированных загрузок с известными вредоносными индикаторами, снижается третий год: 71% в 2024-м, 60% в 2025-м и 50% в 2026-м. За последний год потеряно 10 процентных пунктов, относительно 2024 года — 21. VirusTotal ежедневно получает почти два миллиона новых файлов, а перепаковка вредоносной нагрузки меняет хеш и внешний вид, не затрагивая назначение кода. Проверка индикаторов по-прежнему быстро отвечает, остановит ли периметр уже известный файл. Но она охватывает лишь те варианты, для которых кто-то успел выпустить IOC или сигнатуру, поэтому её приходится дополнять поведенческим тестированием.
С журналами возник другой парадокс. При четырёхлетнем максимуме в 58% показатель оповещений застыл на 14%: тревогу вызвала менее чем одна из семи смоделированных атак. Телеметрии стало больше, но собранные события редко превращаются в сигнал, который приводит аналитика к инциденту. Это уже задача detection engineering, а не нехватка данных. Когда предотвращение не срабатывает, обнаружение должно вызвать тревогу и подключить человека; в результатах 2026 года этот запасной механизм включался нечасто. Сам по себе заполненный журнал атакующего не останавливает.
Отраслевые места за год резко поменялись. Образование потеряло 30 процентных пунктов и стало наименее защищённой отраслью. Сектор, занимавший последнее место годом ранее, напротив, показал крупнейший прирост во всём наборе, хотя его название в опубликованных данных не указано. Picus Labs описала эту изменчивость фразой: «Высокие показатели берут в аренду, а не получают в собственность». Контроли работают, пока их проверяют и обслуживают; прошлогоднее лидерство не даёт никакой технической гарантии на следующий отчётный период.
Средние 69% скрывают провалы против конкретных противников. Эффективность предотвращения снизилась для девяти из десяти наиболее трудноостанавливаемых групп угроз. Каждое ведущее семейство программ-вымогателей блокировалось менее чем в 38% случаев. Особенно резко просел Play: с 50 до 13%, то есть на 37 процентных пунктов. Эти противники хорошо документированы, их тактики и сценарии опубликованы, но общая прибавка на периметре не сделала организации устойчивее к меняющимся приёмам тех групп, которые действительно могут их атаковать.
Семипунктное восстановление Picus Labs связывает с повторной проверкой деградировавших настроек, обнаружением отказов и ремонтом найденных слабых мест; регресс чаще происходил там, где тестирование прекратили. Проверять нужно не перечень теоретических уязвимостей, а реально эксплуатируемые пути в конкретной среде. Внутренние испытания должны охватывать разведку, карту домена, перечисление общих ресурсов и сеансов, тихое чтение памяти и реестра. Правила обнаружения следует строить вокруг смысла действия, затем проверять появление тревоги, убирать ложные срабатывания и повторять проверку после изменений инструментов, инфраструктуры и тактик. Ежегодный аудит для этого слишком редок: непрерывная валидация нужна именно там, где атакующий уже вошёл и старается не шуметь.


Новое на сайте

Ссылка