Хакеры стремятся надолго закрепиться в компании, чтобы украсть максимальное количество данных, уничтожить её инфраструктуру или использовать для новых атак Аналитики компании «Код Безопасности» рассказали о переходе от массовых кибератак к точечным многоэтапным операциям, где каждая шестая атака является целевой. При этом среднее время нахождения хакера в корпоративной сети российской компании составило 42 дня, а в некоторых случаях достигает и 181. Ещё одна намечающаяся тенденция – мошенники всё чаще используют легитимное программное обеспечение, не оставляя явных следов вредоносных программ, и делают ставку на долговременное присутствие в инфраструктуре жертв. По результатам исследования, до 30% инцидентов начинались со взлома подрядчиков, интеграторов или внешних сервисных провайдеров. Используя скомпрометированные учётные записи или удалённые каналы сопровождения, хакеры обходят традиционные средства защиты и могут оставаться невидимыми месяцами. Самым популярным способом первонача