News

Trellix: коллапс цифрового доверия в 2026 году

News | 18.09.2026

В 2026 году злоумышленники больше не взламывают корпоративные сети — они просто входят в них. Используя доверенных сторонних поставщиков, SaaS-платформы и украденные идентификаторы, атакующие индустриализировали обман на машинной скорости. Trellix называет этот сдвиг коллапсом цифрового доверия, и он напрямую затрагивает каждого CISO, CIO и руководителя закупок, чей бизнес опирается на внешних провайдеров.

Что было анонсировано

Trellix опубликовал первый материал новой серии, посвящённой ландшафту угроз 2026 года. В отчёте показано, как атакующие превращают компрометацию одного вендора в удар по целой отрасли, используя легитимную инфраструктуру для обхода репутационных систем защиты.

Ключевые инциденты, приведённые Trellix:

  • Кампания GrayCharlie: с ноября 2025 по февраль 2026 года скомпрометированы минимум 15 юридических фирм США через общего поставщика ИТ-услуг SMB Team. Использовались фальшивые всплывающие окна обновления браузера и доставка NetSupport RAT и инфостилера Stealc через инфраструктуру MivoCloud и HZ Hosting Ltd.
  • Утечка у нидерландского телеком-оператора: в феврале 2026 года группировка ShinyHunters опубликовала паспорта и банковские данные более 6 миллионов аккаунтов, что стало топливом для будущего синтетического мошенничества.
  • Злоупотребление Atlassian Jira Cloud: в январе 2026 года атакующие использовали легитимный домен Jira Cloud для рассылки целевого фишинга по шести языковым группам, обходя корпоративные фильтры.
  • Обход MFA группой ShinyHunters: глобальная социальная платформа потеряла 10 миллионов записей, а провайдер рыночной аналитики — 2 миллиона, после вишинг-атак на административные SSO-учётные данные.

Почему это важно

Для CISO, CIO, ИТ-директоров и руководителей закупок посыл Trellix однозначен: комплаенс — это не безопасность. Классические индикаторы компрометации теряют смысл, когда атакующие действуют с доверенных доменов и через легитимные SaaS-сервисы. Концентрация вендоров превращает одного слабого поставщика в вектор отраслевого взлома, а утечки статических персональных данных питают мошенничество годами.

Защита предприятия должна перейти от статичного периметра к непрерывной готовности, основанной на целостности идентичности и поведенческой верификации.

Периметр не просто сместился — он исчез. Пришло время войти в новую реальность

Trellix Advanced Research Center

Технические детали

  • Аудит концентрации вендоров: выявление поставщиков с привилегированным доступом и требование phishing-resistant MFA для каждого входа.
  • Поведенческая биометрия: проверка пользователя по динамике нажатий клавиш, движениям мыши и ритму транзакций, а не только по статичным учётным данным.
  • Ужесточение контроля SaaS-уведомлений: ограничение почты, генерируемой в облаке третьими сторонами, и запрет авторизации критичных операций по одной ссылке.
  • Just-in-time доступ: замена постоянных административных прав на привилегии, действующие только на конкретную задачу и время.
  • Идентичность как основа архитектуры: приоритет SSO-защиты, ITDR и непрерывной верификации над периметровыми средствами.

Softprom и Trellix

Softprom является официальным дистрибьютором Trellix. Наша команда помогает предприятиям строить стратегии защиты на основе identity-first, внедрять XDR и ITDR, а также управлять риском концентрации вендоров через модели непрерывной верификации.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.