Посвящается компаниям, бизнесу и госучреждениям
В 2025 году хакеры почти не «взламывают» системы. Они входят как обычные пользователи 👍🏼
в 79% случаев на этапе проникновения не используется вредоносное ПО. Злоумышленники заходят с реальными логинами и паролями, и защита часто не считает это атакой.
Вот четыре способа попасть в вашу сеть: (категории пересекаются – это не сумма до 100%)
1. Уязвимости в публичных сервисах около 30%
После выхода патча у компаний есть в среднем две недели. Дальше эксплойты становятся массовыми и доступными любому.
Отдельная проблема – ошибочные настройки. Даже безопасное оборудование часто развёрнуто небезопасно.
2. Украденные учётные данные около 30%
На чёрном рынке – миллиарды логинов и паролей. Рост инфостилеров за последние два года +180%. Доступ в корпоративную сеть можно просто купить. Цена от сотен до десятков тысяч долларов.
3. Социальная инженерия от 25 до 50%. Голосовой фишинг вырос на 442% Сценарий простой: перегрузка звонками → «служба поддержки» → удалённый доступ.
Хакеры всё чаще звонят в IT-поддержку от имени сотрудника и просят отключить MFA. И иногда его действительно отключают.
4. Легитимные средства удалённого доступа около 21%
TeamViewer, AnyDesk и аналоги разрешены политиками и антивирусами. Для атакующего это идеальный инструмент: ничего ломать не нужно.
Проникновение – это только начало. Среднее время от входа до движения по сети 48 минут. Рекорд 51 секунда.
Сегодня защищаются не от «вирусов». Сегодня защищаются от чужого, но легального доступа и от медленной реакции.
Post #936
622

- ❤ 4
- 🙏 2
- 👌 1