Аналитики компании «Код Безопасности» подвели тревожную статистику. Среднее время присутствия злоумышленника в корпоративной сети российской компании достигло 42 дней. В отдельных случаях этот срок затягивался до 181 дня. Специалисты фиксируют устойчивый сдвиг от массовых атак к точечным и многоэтапным операциям. Каждая шестая атака сегодня носит целевой характер. Злоумышленники делают ставку на скрытность Вместо громких взломов хакеры выбирают долговременное закрепление в инфраструктуре жертвы. Они активно используют легитимное программное обеспечение, которое не оставляет явных следов вредоносного кода. Это позволяет оставаться незамеченными месяцами. Главным каналом проникновения становится компрометация доверенных партнеров. Примерно 30% инцидентов начинаются со взлома подрядчиков, интеграторов или внешних сервисных провайдеров. Используя украденные учетные записи или удаленные каналы сопровождения, атакующие обходят традиционные средства защиты. Классический фишинг по‑прежнему лид