03.09.2026 Новости, БезопасностьЭксперты компании «Информзащита» выявили, что в 2026 году средства удаленного доступа использовались в 62% киберинцидентов, не связанных с компрометацией деловой электронной почты. В 2025 году их доля составляла 49%, за год показатель вырос на 13 п. п. В эту категорию входят атаки через RDP, VPN и системы удаленного мониторинга и управления RMM. Причина такой динамики связана прежде всего с тем, что удаленный доступ изначально предполагает возможность подключения к корпоративной инфраструктуре извне. VPN-шлюзы, серверы RDP и RMM-платформы используются администраторами, подрядчиками, технической поддержкой и сотрудниками филиалов, поэтому полностью убрать их из внешнего контура во многих компаниях невозможно. Для атакующего такой сервис представляет удобную точку входа. При наличии действующей учетной записи или возможности обойти механизм аутентификации ему не требуется доставлять сложное вредоносное ПО на рабочую станцию пользователя. Активность может начинаться с обычного подключения к легитимному сервису и внешне выглядеть как действия штатного специалиста. Пароли от VPN, RDP и административных систем попадают в руки злоумышленников после фишинговых кампаний, заражений инфостилерами, утечек из сторонних сервисов и компрометации подрядчиков. Риск возрастает там, где для удаленного подключения не используется MFA, разрешена парольная аутентификация без дополнительных факторов, учетные записи годами сохраняют избыточные права, а доступ открыт для широкого диапазона внешних ...
читать далее.