изображение: recraft В новом отчете Elastic заявлено, что кибератаки происходят быстрее, чем когда-либо. Взлом, на который раньше уходили недели, теперь укладывается в минуты. После получения доступа хакеры не теряют времени — они тут же запускают вредоносный код, стремясь добиться результата до того, как защитные механизмы успеют отреагировать. По данным глобальной телеметрии Elastic, в среде Windows тактика «Выполнение» заняла первое место среди злоумышленной активности, составив 32% всех зафиксированных действий. Это заметный сдвиг по сравнению с предыдущими тремя годами, когда лидировало «Уклонение от защиты». Такой поворот указывает на то, что приоритет злоумышленников сместился с скрытности на скорость: вместо того чтобы замедлять атаку, они используют автоматизацию и готовые сценарии, максимально быстро внедряя полезную нагрузку. Более 60% вредоносной активности, зафиксированной в облачных средах Microsoft Azure, Amazon AWS и Google Cloud, связано с получением первичного доступа