TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3381 4.09K
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть»

Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем

Почему так: внутрь все чаще заходят с валидными учётками (инфостилеры, VPN), поэтому злоумышленник выглядит легитимно. А внутри — плоская сеть с широким доверием, по которой он спокойно идёт к цели, пока вы стережёте только вход

Поможет
— Сегментация: один захваченный узел ≠ вся сеть
— Минимальные права внутри и ревизия VPN-доступа
— Мониторьте east-west трафик (между узлами), а не только периметр — боковое перемещение видно лишь изнутри

Периметр — только первая дверь. Пока сеть внутри плоская, один украденный пароль открывает всё

Амир Махматхаджиев, наш аналитик по ИБ

@tomhunter
Наш канал в MAX
  • 👍 7
  • ❤ 5
  • 🤬 4
  • 😢 1
  • 💯 1
  • 🤝 1
More from @tomhunter
  1. Sep 30, 2026🏥 Медицина стала целью №1 для вымогателей По данным «Информзащиты», за восемь месяцев 202…
  2. Sep 28, 2026🖱 ClickFix: фейковая CAPTCHA, которую вы запускаете сами Одна из главных техник фишинга с…
  3. Sep 25, 2026👾 wp2shell: WordPress захватывают без пароля 17 июля Searchlight Cyber раскрыла wp2shell,…
  4. Sep 23, 2026🔐 Регулятор распространил криптозащиту на облака под госсистемы Приказ №321 от 22 августа…
  5. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  6. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →