LotL, фишинг и повторные атаки — главные тренды киберинцидентов-2024. Исследователи из «Лаборатории Касперского» представили ежегодный аналитический отчет Kaspersky Managed Detection and Response (MDR) за 2024 год. В нём подробно разобраны тактики, техники и инструменты атакующих, а также основные тенденции кибер инцидентов, выявленных командой SOC. Анализ данных показал, что основные цели атак — промышленные предприятия (25,7%), финансовые организации (14,1%) и государственные структуры (11,7%). Однако в категории инцидентов высокой критичности лидируют IT-компании (22,8%), государственные учреждения (18,3%) и промышленность (17,8%). Каждый день фиксировалось более двух инцидентов высокой критичности. За прошедший год число инцидентов высокой критичности сократилось на 34%, но среднее время их расследования увеличилось на 48%. Это указывает на рост сложности атак. В большинстве случаев детектирование происходило с использованием специализированных XDR-инструментов, тогда как раньше ва
Хакеры атакуют вручную: 74% критичных инцидентов — дело рук людей
26 февраля 202526 фев 2025
6
2 мин