Уроки реальных инцидентов в «Анатомии ландшафта киберугроз»
Киберинциденты высокой критичности случаются реже, но становятся технически сложнее и изощрённее. Например, растёт доля атак через доверенные отношения и длина цепочек компрометации.
Это ключевые выводы нового глобального отчёта Kaspersky Security Services, который впервые объединяет данные сервисов Managed Detection and Response, Incident Response, Compromise Assessment и SOC consulting, давая широкий срез того, как атаки разворачиваются в разных отраслях и регионах.
Несколько показательных трендов:
•Доверенные отношения — самый быстрорастущий вектор первоначального доступа. Его доля за год выросла с 12,8% до 15,5%. Исследователи фиксировали случаи, когда злоумышленники поочерёдно взламывали две промежуточные компании только ради выхода на третью, основную цель.
•Эксплуатация публично доступных приложений и использование действительных учётных записей замыкают тройку лидеров, которая используется в более чем 80% всех атак.
•Атакующие делают ставку на технику LotL и типовые утилиты разведки. Стандартные исполняемые файлы Windows (powershell.exe, rundll32.exe, mshta.exe) остаются основным инструментом продвижения по скомпрометированной инфраструктуре. Среди наиболее популярных инструментов — знакомые Mimikatz, PsExec и AnyDesk.
•Уязвимости Microsoft доминируют в атаках. Половина всех эксплуатируемых CVE приводит к удалённому выполнению кода.
•Среди атакуемых индустрий IT‑сектор вышел на третье место, обойдя отрасль финансовых услуг в рейтинге отраслей, где инциденты чаще всего требуют полноценного реагирования. При этом госструктуры и промышленные организации по‑прежнему остаются главными целями.
✅Полный отчёт даёт более детальную картину того, кто именно атакует, какими средствами пользуется и по каким поведенческим признакам можно выявлять эту активность.
А если хотите покороче — читайте наш материал в блоге.