TGViewer
Security Show Security Show @secshow · 2.72K subscribers
Post #53 2.37K
Security_Navigator_2025.pdf22.9 MB
Каждый год компания Orange Cyberdefense, ведущий мировой провайдер решений в области кибербезопасности (как они себя называют), публикует аналитический отчет Security Navigator. Новый выпуск охватывает период с октября 2023 по сентябрь 2024 года 👍

Отчет составлен на основе анализа 135,225 инцидентов, включая данные из платформ EDR, XDR, SIEM и NDR; информацию из центров киберзащиты Orange Cyberdefense по всему миру; исследования уязвимостей на более чем 68,509 уникальных активах

Основной инструмент классификации — методология VERIS, которая позволяет детально описывать инциденты и оценивать их влияние (она сама по себе заслуживает отдельного внимания, но об этом в другой раз)

Ключевые тенденции 2025 года, отмеченные в отчете:

1. Двойственная роль ИИ
• ИИ усиливает защитные стратегии, но злоумышленники также активно используют его для атак, включая создание сложных фишинговых писем и дипфейков.
• Проблема «теневого ИИ»: внедрение неподготовленных решений может создать новые уязвимости.
2. Угрозы для критической инфраструктуры
• Системы IoT и 5G стали главной целью злоумышленников. Кибератаки на операционные технологии (OT) растут, что увеличивает риски для производств, энергетики и логистики.
3. Киберагрессия и атаки на доверие
• Злоумышленники больше не приемлют «табу» — атаки на здравоохранение, госучреждения и малый бизнес увеличились на 50% за год.
• Хактивизм становится мощным инструментом разрушения доверия к демократическим процессам.
4. Внутренние угрозы: проблемы пользователей и “теневой IT”
• Большая доля инцидентов связана с ошибками сотрудников и использованием неподконтрольного ПО. Это указывает на необходимость усиления культуры кибербезопасности в компаниях.
5. Управление уязвимостями
• Средний возраст критических уязвимостей вырос до 215 дней, что демонстрирует необходимость ускорения устранения проблем.
• Введение новых технологий сканирования показало, что компании сталкиваются с вызовами обработки данных и контроля за активами.
6. Эффективность реагирования
• 58% инцидентов решаются в течение первого дня, но сложные случаи могут затягиваться до нескольких недель.
• Автоматизация процессов становится важнейшим направлением для улучшения MTTR (времени реагирования).

Что, по мнению авторов, важно в будущем?

1. Инвестировать в ИИ, но подходить к его внедрению с осторожностью.
2. Усилить защиту критических инфраструктур, учитывая рост атак на IoT и 5G.
3. Работать над устранением внутренних угроз: обучать сотрудников и бороться с «теневой IT».
4. Ускорять устранение уязвимостей и улучшать процессы управления активами.
5. Развивать проактивные стратегии защиты и внедрять гибкие модели управления инцидентами.

В заключении авторы не открывают ничего нового. Мир киберугроз становится все сложнее, и выживают только те, кто готов адаптироваться к изменениям. Ваша защита — это не только технологии, но и люди, процессы и культура безопасности. Ну и сам отчет невероятно красив и содержателен – очень рекомендую🤩
  • 👍 4
  • 🔥 4
More from @secshow
  1. Oct 8, 2026Бесчеловечное человеческое Многие говорят: главная проблема ИИ - доверие. Научимся доверят…
  2. Oct 5, 2026Реальный показатель автоматизации Любая деятельность ИБ по инвентаризации проблем во ввере…
  3. Sep 30, 2026Почему вендоров так много, а разницы так мало Задумайтесь, чем один стриминг отличается от…
  4. Sep 27, 2026Выходные все проводят по-разному. Кто-то ищет анкер 8 на 100 в строительном магазине, кто-…
  5. Sep 25, 2026📁ГАЛОЧКА В ОТЧЕТЕ ≠ ПОНИМАНИЕ РИСКА 14 октября на форуме «ПРОВЕРКА НА ПРОЧНОСТЬ: практика…
  6. Sep 25, 2026Все так. А еще вопросы с подковырками, огненную дискуссию и отличное настроение гарантируе…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →