📊Скрытые угрозы: почему инциденты остаются незамеченными годами
Внедрение современных ИБ-решений — важный шаг, но сам по себе он не гарантирует полную сохранность корпоративных данных. Из-за нехватки ресурсов или профильных специалистов компании нередко вынуждены полностью полагаться на автоматику. Однако подход «настроил и забыл» играет на руку киберпреступникам: многие инциденты остаются незамеченными на протяжении недель, месяцев и даже лет.
Наши эксперты подвели итоги проектов Kaspersky Compromise Assessment за 2025 год и выяснили, почему злоумышленникам удаётся так долго оставаться в тени.
Несколько цифр из исследования:
🟠60% угроз были пропущены из-за отсутствия надёжных оповещений от существующих средств защиты.
🟠Более трёх месяцев оставался незамеченным каждый третий инцидент, а из высококритичных — каждый второй.
🟠40% веб-шеллов скрывались в резервных копиях, что создавало угрозу повторного заражения инфраструктуры при восстановлении систем.
🟠В 100% рассмотренных инцидентов злоумышленники использовали легитимный софт: утилиты удалённого управления или встроенные инструменты ОС (LOLBins), чтобы маскироваться под повседневную работу системных администраторов.
Почему никакие ИБ-продукты не справятся без выстроенных процессов мониторинга и как обнаружить спящие угрозы в своей сети — разбираемся на конкретных примерах в нашем отчёте на портале Securelist.
Post #7758
1.17K

- 👏 4
- 🤯 3
- 👾 2
- ❤ 1
- 🔥 1