🛡Итоги 2024: как злоумышленники адаптируют атаки, а компании повышают устойчивость
💥 Более 10 тысяч атак за год:
Согласно аналитическому отчёту компании «Инфосистемы Джет» пик активности киберпреступников пришёлся на весну и лето. Основные векторы проникновения — уязвимости публичных сервисов, удалённого доступа и фишинг. Атаки чаще всего нацелены на финансы, IT и недвижимость.
📊 Тенденции атак:
1⃣ Заражение вредоносным ПО остаётся на первом месте.
2⃣ Использование легитимных инструментов администрирования стало трендом — злоумышленники маскируют действия под законные процессы.
3⃣ Фишинг: 92% компаний сталкивались с вредоносными сайтами, 29% из них активно применялись для атак.
🔍 Атаки через подрядчиков:
Каждый пятый инцидент связан с компрометацией партнёров. Злоумышленники используют взломанные аккаунты малых и средних компаний для доступа к целевым организациям.
📈 Рост утечек данных:
Количество утечек учётных данных в 2024 году увеличилось на 60%. Чаще всего сотрудники используют корпоративные аккаунты для регистрации в небезопасных сервисах, что становится причиной утечек в DarkNet.
🛡 Ответ бизнеса:
➖ Популярность DRP/BCP-тестов выросла на 30%.
➖ Компании начали внедрять элементы нулевого доверия: динамическое управление доступом, микросегментация и мониторинг аномалий.
🎯 Тренды 2025:
Киберустойчивость выходит на первый план. Компании интегрируют безопасность и бизнес-континуитет, готовясь не только предотвращать атаки, но и быстро восстанавливаться после инцидентов.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #нулевоедоверие #фишинг #пентесты #угрозы #вызовы #SecureTechTalks
Post #415
223
