🔍 Анализ киберугроз 2024 года: ключевые тенденции и прогнозы на будущее 📊
В современном цифровом мире киберугрозы продолжают эволюционировать, становясь всё более изощрёнными и разрушительными. Недавний отчёт компании BI.ZONE, посвящённый ландшафту угроз за 2024 год, проливает свет на текущие тенденции и даёт представление о том, чего ожидать в ближайшем будущем. Давайте детально рассмотрим основные выводы этого исследования.
📈 Рост атак на государственный сектор
В 2024 году государственные учреждения стали основными целями кибератак, составляя 15% от общего числа инцидентов. Это связано с повышенной активностью хактивистов, особенно во второй половине года. Финансовый сектор и отрасль транспорта и логистики также оказались под прицелом злоумышленников, с долями атак в 13% и 11% соответственно.
🎯 Изменение мотивации атакующих
Хотя финансовая выгода остаётся главным мотивом киберпреступников, её доля снизилась с 76% до 67%. В то же время наблюдается рост атак, направленных на кибершпионаж, доля которых увеличилась до 21%. Хактивизм также набирает обороты, составляя 12% от всех атак. Эти группы не только похищают данные, но и часто публикуют их в даркнете или используют для дальнейших атак.
🛡️ Эволюция методов проникновения
Фишинг остаётся популярным методом взлома, однако его доля снизилась с 76% до 57% к концу года. Злоумышленники всё чаще маскируют фишинговые письма под официальные сообщения от государственных органов, создавая ощущение срочности и повышая вероятность успешной атаки. Также увеличилось использование украденных учётных данных (27%) и эксплуатация уязвимостей в общедоступных приложениях (13%).
🔍 Десять ключевых особенностей киберугроз 2024 года
➖ Атаки через подрядчиков: Злоумышленники компрометируют IT-инфраструктуры поставщиков, чтобы получить доступ к данным целевых организаций.
➖ Использование вредоносного ПО с русскоязычных теневых ресурсов: Преступники применяют готовые инструменты, распространяемые через форумы и Telegram-каналы, что ускоряет подготовку атак.
➖ Эксперименты с новыми фреймворками постэксплуатации: Атакующие тестируют малоизвестные инструменты для закрепления в системах жертв и усложнения обнаружения.
➖ Фишинг от имени госорганов: Увеличение числа фишинговых писем, маскирующихся под официальные сообщения, с целью обмана пользователей.
➖ Применение средств туннелирования трафика: Использование легитимных инструментов для обхода защитных механизмов и поддержания доступа к скомпрометированным системам.
➖ Загрузка собственных интерпретаторов команд и сценариев: Хакеры внедряют собственные инструменты для выполнения команд на скомпрометированных системах, обходя стандартные средства защиты.
➖ Атаки на системы управления базами данных: Злоумышленники нацеливаются на СУБД для кражи или уничтожения критически важных данных.
➖ Использование легитимных инструментов администрирования: Применение стандартных средств администрирования для скрытного управления скомпрометированными системами.
➖ Атаки на облачные сервисы: Рост числа атак на облачные инфраструктуры, где хранятся данные и приложения организаций.
➖ Усиление координации между хактивистами: Группы хактивистов всё чаще объединяют усилия, что делает их атаки более масштабными и сложными для предотвращения.
📅 Прогнозы на 2025 год
Ожидается, что в 2025 году киберпреступники продолжат совершенствовать свои методы, делая атаки ещё более целенаправленными и сложными для обнаружения. Организациям необходимо усиливать меры кибербезопасности, включая обучение сотрудников, обновление программного обеспечения и внедрение современных средств защиты.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Кибератаки #Фишинг #Хактивизм #Кибершпионаж #ИнформационнаяБезопасность #BI_ZONE #ThreatZone2025 #Киберугрозы #SecureTechTalks
Post #451
235

- 👍 1