28 марта 2025 года
Согласно отчету CrowdStrike, 79% атак не используют вредоносное ПО — вместо этого применяются легитимные аккаунты и инструменты. Атаки со стороны Китая выросли на 150%, а среднее время проникновения составило 48 минут, рекорд — всего 51 секунда.
Злоумышленники рассылают письма с ссылками на фальшивый форум, чтобы заразить устройства вирусом. Подозревается иностранная спецслужба. Атака получила название «Форумный тролль».
Ожидается, что в 2025 году 85% атак с использованием вымогателей будет осуществляться через Ransomware-as-a-Service. Хакеры всё чаще арендуют инфраструктуру атак по подписке.
С начала марта зафиксировано 9-кратное увеличение интереса хакеров к интернет-магазинам парфюмерии и косметики. Отмечены массовые SQL-инъекции и атаки на веб-интерфейсы.
Федеральная служба безопасности заинтересовалась разработкой судебной ИТ-системы. Проверяются возможные нарушения при освоении госконтрактов.
В рамках атаки «Форумный тролль» использовался эксплойт нулевого дня в Google Chrome, позволяющий обходить защиту браузера и шпионить за жертвой.
Эксперты советуют бизнесу внедрять XDR-платформы, обучать сотрудников кибергигиене и проводить аудит SaaS-приложений. Упор — на проактивную защиту и разведку угроз.