Эксперты управления киберразведки BI.ZONE проанализировали данные с платформы BI.ZONE Threat Intelligence и рассказали, как изменился российский ландшафт киберугроз с января по октябрь 2023 года. В 20% киберинцидентов злоумышленники получали первоначальный доступ к инфраструктуре с помощью легитимных учетных данных. Достать такие актуальные сведения преступникам зачастую несложно. Так, за первые десять месяцев 2023 года данные российских компаний попадали в телеграм-каналы и на теневые форумы почти в три раза чаще, чем за аналогичный период в прошлом году. Этот метод проникновения в периметр организации позволяет атакующим продолжительное время оставаться незамеченными в скомпрометированной сети. Ситуацию осложняет то, что злоумышленники без труда получают доступ к инструментам компрометации. Все большей популярностью пользуется ВПО, продаваемое по модели malware-as-a-service. Этот способ дистрибуции позволяет проводить успешные атаки даже технически неподготовленным преступникам. Такж
BI.ZONE: каждая пятая атака происходит с использованием утекших данных пользователей
13 ноября 202313 ноя 2023
4
2 мин