В Yandex Cloud проанализировали отраженные в 2025 году атаки и наблюдают три ярко выраженные тенденции:
📌 Массовая компрометация легитимных учётных данных. Их применяли в 54% атак на инфраструктуру Yandex Cloud только в первом полугодии 2025 года.
Причины — массовое отсутствие ротации статических ключей (в отдельных случаях — до 90%).
Развитие тенденции — все более серьезные последствия атак, поскольку проникновение с помощью легитимных доступов нельзя обнаружить мгновенно.
Как предупредить:
участвовать в программах поиска утечек секретов;
использовать многофакторную аутентификацию, в том числе с использованием биометрии.
📌 ИИ все чаще используют при атаках.
Причины очевидны — появление и развитие удобного инструмента, в том числе и для преступных целей.
Последствия: рост многоступенчатых атак и потенциальное появлению автономных атакующих систем, чрезвычайно сложных в обнаружении.
Решение: автоматизация SOC станет не просто способом сэкономить, а единственно возможным способом справиться с новыми атаками.
📌 Supply-chain атаки.
Причина: рост сложности разработки и развёртывания решений.
Последствия: сегментирование зависимостей и их источников, так и большую востребованность услуг по организации безопасного цикла разработки (SDL).
Решение: внедрение SDL, использование автоматизированных систем анализа кода и поиска уязвимостей.
Читать полную версию → по ссылке
