TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #451 235
🔍 Анализ киберугроз 2024 года: ключевые тенденции и прогнозы на будущее 📊

В современном цифровом мире киберугрозы продолжают эволюционировать, становясь всё более изощрёнными и разрушительными. Недавний отчёт компании BI.ZONE, посвящённый ландшафту угроз за 2024 год, проливает свет на текущие тенденции и даёт представление о том, чего ожидать в ближайшем будущем. Давайте детально рассмотрим основные выводы этого исследования.

📈 Рост атак на государственный сектор

В 2024 году государственные учреждения стали основными целями кибератак, составляя 15% от общего числа инцидентов. Это связано с повышенной активностью хактивистов, особенно во второй половине года. Финансовый сектор и отрасль транспорта и логистики также оказались под прицелом злоумышленников, с долями атак в 13% и 11% соответственно.

🎯 Изменение мотивации атакующих

Хотя финансовая выгода остаётся главным мотивом киберпреступников, её доля снизилась с 76% до 67%. В то же время наблюдается рост атак, направленных на кибершпионаж, доля которых увеличилась до 21%. Хактивизм также набирает обороты, составляя 12% от всех атак. Эти группы не только похищают данные, но и часто публикуют их в даркнете или используют для дальнейших атак.

🛡️ Эволюция методов проникновения

Фишинг остаётся популярным методом взлома, однако его доля снизилась с 76% до 57% к концу года. Злоумышленники всё чаще маскируют фишинговые письма под официальные сообщения от государственных органов, создавая ощущение срочности и повышая вероятность успешной атаки. Также увеличилось использование украденных учётных данных (27%) и эксплуатация уязвимостей в общедоступных приложениях (13%).

🔍 Десять ключевых особенностей киберугроз 2024 года
➖ Атаки через подрядчиков: Злоумышленники компрометируют IT-инфраструктуры поставщиков, чтобы получить доступ к данным целевых организаций.
➖ Использование вредоносного ПО с русскоязычных теневых ресурсов: Преступники применяют готовые инструменты, распространяемые через форумы и Telegram-каналы, что ускоряет подготовку атак.
➖ Эксперименты с новыми фреймворками постэксплуатации: Атакующие тестируют малоизвестные инструменты для закрепления в системах жертв и усложнения обнаружения.
➖ Фишинг от имени госорганов: Увеличение числа фишинговых писем, маскирующихся под официальные сообщения, с целью обмана пользователей.
➖ Применение средств туннелирования трафика: Использование легитимных инструментов для обхода защитных механизмов и поддержания доступа к скомпрометированным системам.
➖ Загрузка собственных интерпретаторов команд и сценариев: Хакеры внедряют собственные инструменты для выполнения команд на скомпрометированных системах, обходя стандартные средства защиты.
➖ Атаки на системы управления базами данных: Злоумышленники нацеливаются на СУБД для кражи или уничтожения критически важных данных.
➖ Использование легитимных инструментов администрирования: Применение стандартных средств администрирования для скрытного управления скомпрометированными системами.
➖ Атаки на облачные сервисы: Рост числа атак на облачные инфраструктуры, где хранятся данные и приложения организаций.
➖ Усиление координации между хактивистами: Группы хактивистов всё чаще объединяют усилия, что делает их атаки более масштабными и сложными для предотвращения.

📅 Прогнозы на 2025 год

Ожидается, что в 2025 году киберпреступники продолжат совершенствовать свои методы, делая атаки ещё более целенаправленными и сложными для обнаружения. Организациям необходимо усиливать меры кибербезопасности, включая обучение сотрудников, обновление программного обеспечения и внедрение современных средств защиты.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Кибератаки #Фишинг #Хактивизм #Кибершпионаж #ИнформационнаяБезопасность #BI_ZONE #ThreatZone2025 #Киберугрозы #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →