🛡️ Почему антивирус молчал, пока сеть «ВинЛаб» не работала
🛡️ Почему антивирус молчал, пока сеть «ВинЛаб» не работала Лето 2025: сеть «ВинЛаб» не работала несколько дней, по оценкам СМИ убытки дошли до 1,7 млрд рублей. Падали «Аэрофлот», аптечные сети «Неофарм» и «Столички». У всех стояли лицензированные антивирусы и были бэкапы, но ни одно сигнатурное средство не подняло тревогу вовремя. Это не один сбой, а системный провал подхода. Цифры из отчёта RED Security SOC за 2025 год: больше 105 тысяч атак на российские компании, рост на 46% к прошлому году. Каждая пятая критическая. Заказные целевые атаки выросли с 10% до 44%, атаки через подрядчиков утроились. Сигнатурный детект работает просто: знаю паттерн, ловлю паттерн. Три сценария, как это обходится. Атака без малвари. Украденные учётные данные (медианная цена инфостилера $400), вход через RDP под видом сотрудника, PowerShell-скрипты прямо в памяти. Файлового артефакта нет. Полиморфизм и билдеры. Билдер шифровальщика за 7500 долларов, каждая сборка с уникальным хешем. База сигнатур устаревает быстрее, чем обновляется. Supply chain. Компрометация подрядчика с VPN-доступом вместо штурма периметра. По данным Unit 42, атакующие начинают сканировать новый CVE в течение 15 минут после публикации. Вендор сигнатур физически не успевает. Что ставить рядом с антивирусом? Поведенческая аналитика в SOC. Она смотрит не на «что запущено», а на «как себя ведёт»: бухгалтер подключается к контроллеру домена в три ночи, учётка авторизуется на двадцати хостах за минуту. Сигнатура такого не увидит, поведенческий движок поймает. Полная статья: https://clck.su/uslCP 🔗 Полная версия: https://belskii.com/news/pochemu-antivirus-molchal-poka-set-vinlab-ne-rabotala/ 🗓 2026-10-09 · #ИБ #антивирус #SOC