Каждый год компания Orange Cyberdefense, ведущий мировой провайдер решений в области кибербезопасности (как они себя называют), публикует аналитический отчет Security Navigator. Новый выпуск охватывает период с октября 2023 по сентябрь 2024 года 👍
Отчет составлен на основе анализа 135,225 инцидентов, включая данные из платформ EDR, XDR, SIEM и NDR; информацию из центров киберзащиты Orange Cyberdefense по всему миру; исследования уязвимостей на более чем 68,509 уникальных активах
Основной инструмент классификации — методология VERIS, которая позволяет детально описывать инциденты и оценивать их влияние (она сама по себе заслуживает отдельного внимания, но об этом в другой раз)
Ключевые тенденции 2025 года, отмеченные в отчете:
1. Двойственная роль ИИ
• ИИ усиливает защитные стратегии, но злоумышленники также активно используют его для атак, включая создание сложных фишинговых писем и дипфейков.
• Проблема «теневого ИИ»: внедрение неподготовленных решений может создать новые уязвимости.
2. Угрозы для критической инфраструктуры
• Системы IoT и 5G стали главной целью злоумышленников. Кибератаки на операционные технологии (OT) растут, что увеличивает риски для производств, энергетики и логистики.
3. Киберагрессия и атаки на доверие
• Злоумышленники больше не приемлют «табу» — атаки на здравоохранение, госучреждения и малый бизнес увеличились на 50% за год.
• Хактивизм становится мощным инструментом разрушения доверия к демократическим процессам.
4. Внутренние угрозы: проблемы пользователей и “теневой IT”
• Большая доля инцидентов связана с ошибками сотрудников и использованием неподконтрольного ПО. Это указывает на необходимость усиления культуры кибербезопасности в компаниях.
5. Управление уязвимостями
• Средний возраст критических уязвимостей вырос до 215 дней, что демонстрирует необходимость ускорения устранения проблем.
• Введение новых технологий сканирования показало, что компании сталкиваются с вызовами обработки данных и контроля за активами.
6. Эффективность реагирования
• 58% инцидентов решаются в течение первого дня, но сложные случаи могут затягиваться до нескольких недель.
• Автоматизация процессов становится важнейшим направлением для улучшения MTTR (времени реагирования).
Что, по мнению авторов, важно в будущем?
1. Инвестировать в ИИ, но подходить к его внедрению с осторожностью.
2. Усилить защиту критических инфраструктур, учитывая рост атак на IoT и 5G.
3. Работать над устранением внутренних угроз: обучать сотрудников и бороться с «теневой IT».
4. Ускорять устранение уязвимостей и улучшать процессы управления активами.
5. Развивать проактивные стратегии защиты и внедрять гибкие модели управления инцидентами.
В заключении авторы не открывают ничего нового. Мир киберугроз становится все сложнее, и выживают только те, кто готов адаптироваться к изменениям. Ваша защита — это не только технологии, но и люди, процессы и культура безопасности. Ну и сам отчет невероятно красив и содержателен – очень рекомендую🤩
Post #53
2.37K