Атаки с использованием легитимных инструментов Отечественный Стор от REChain ®️ 🪐! › 2025 04 01 апрель вторник

6 мин (время прочтения) Согласно отчету компании CrowdStrike, в 2025 году 79% атак не содержат вредоносного ПО. Злоумышленники предпочитают использовать реальные аккаунты, легитимные инструменты администрирования и методы социальной инженерии, что затрудняет их своевременное обнаружение традиционными средствами защиты. ​ Атаки со стороны китайских хакеров увеличились на 150%, а в некоторых секторах — на 300%. Они применяют методы, ранее характерные для группировок из России и Северной Кореи, и официально отслеживаются под кодовым названием "панды". ​ март 29, 2025 11:30 Атаки с использованием легитимных инструментов Сводка новостей — Кибербезопасность и Софт

🛡️ Сводка новостей — Кибербезопасность и Софт
29 марта 2025

Атаки без вредоносного ПО: новая норма

79% современных атак теперь обходятся без вредоносного ПО, используя легитимные учетные записи и инструменты. Это делает традиционные антивирусные средства всё менее эффективными.

Источник: borgexpert.com

Китайские хакеры усиливают атаки

Резкий рост активности группировок из Китая: до 300% в отдельных секторах. Применяются методы, ранее характерные для хакеров из РФ и КНДР.

Источник: borgexpert.com

Время атаки: менее 1 минуты

Среднее время атаки от проникновения до контроля — 48 минут, но зафиксированы случаи полного захвата за 51 секунду. Группировка Curly Spider справляется за 4 минуты.

Источник: borgexpert.com

442% рост атак через голосовой фишинг

Мошенники выдают себя за IT-специалистов и убеждают жертву установить ПО удаленного доступа. Особенно популярно Microsoft Quick Assist.

Источник: borgexpert.com

Хакеры охотятся за магазинами косметики

В марте онлайн-магазины косметики подверглись всплеску сканирования на уязвимости в преддверии 8 марта. Цель — внедрение вредоносного кода.

Источник: retail.ru

Тренды 2025 года от «Лаборатории Касперского»

  • Альянсы хактивистов и обмен инструментами
  • Вредоносные ИИ-модели и дипфейки
  • BYOVD и атаки на open-source
  • Рост угроз через IoT и голосовой фишинг

Источник: itsec.ru

Deepfake-фишинг в банках

Злоумышленники создают видео от имени руководства компании с помощью ИИ, чтобы получить доступ к системам и перевести средства.

Источник: Radensa Security

Утечка данных в банке

Крупный банк пострадал от компрометации внутренней сети, в результате чего утекли данные клиентов и отчеты.

Источник: Radensa Security

ФСТЭК ужесточает правила для IoT

Обновлены стандарты для защиты IoT в критической инфраструктуре. Требуются шифрование, сегментация сетей и аудит.

Источник: Radensa Security

Форум по ИИ и кибербезопасности

Грядёт международный форум по использованию ИИ в киберзащите. Будут рассмотрены кейсы, решения и перспективы развития.

Источник: Radensa Security

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.