Полгода под прицелом
Прогнозы на текущий год оправдались с пугающей точностью. Прямо сейчас хакеры эксплуатируют десятки критических уязвимостей, угрожающих российской инфраструктуре.
Команда Threat Intelligence УЦСБ SOC рассказала, какие отрасли в зоне риска, почему Linux больше не безопасен и что делать прямо сейчас. В отчёте мало хороших новостей, но есть чёткая инструкция по выживанию.
Атаки перестали быть точечными ударами, теперь это комплексные спецоперации. Шифрование данных сочетается с кражей для шантажа, а DDoS-атаки используются как инструмент давления на уровне приложений.
Главной мишенью стал промышленный сектор. За первое полугодие число заражений компьютеров АСУ ТП выросло в 2,3 раза. Атакующие массово бьют через цепочки поставок и используют LLM для создания идеальных фишинговых сообщений, которые невозможно отличить от реальной деловой переписки.
Даже при наличии ИИ-инструментов, в 70–80% случаев хакеры используют старые методы вроде фишинга, слабых паролей и устаревших программ. Компаниям в зоне риска рекомендуется пройти экспресс-аудит инфраструктуры, пока их сеть не стала следующей строчкой в статистике.
НеКасперский
Post #5253
645
- 🔥 5
- 😁 4
- 👍 2
- 🗿 1