Доля кибератак на модели доверительных отношений выросла вдвое в 2024 г
Об этом сообщается в новом аналитическом отчете Kaspersky Incident Response
В 2024 году большинство кибератак на бизнес начинались с эксплуатации уязвимостей в публично доступных приложениях (39,2%). Во всем мире этот метод остается наиболее распространенным на протяжении нескольких лет. По сравнению с 2023 годом злоумышленники стали чаще использовать скомпрометированные учетные записи: доля таких событий выросла с 20,3% до 31,4%. Об этом сообщается в ежегодном отчете глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского» (Global Emergency Response Team).
Рост эксплуатации скомпрометированных аккаунтов может говорить о том, что компании стали чаще подвергаться атакам со стороны брокеров первоначального доступа (Initial Access Brokers, IAB). Они продают в даркнете доступ к учетным записям другим злоумышленникам, которые в дальнейшем используют эти данные для кибератак. Особенно значимую роль брокеры первоначального доступа играют в инцидентах с применением шифровальщиков — RaaS (Ransomware-as-a-Service, «программа-вымогатель как услуга»).
На третьем месте — кибератаки на модели доверительных отношений (Trusted relationships), которые являются частным случаем компрометации цепочек поставок. Доля таких инцидентов выросла почти вдвое по сравнению с предыдущим годом — с 6,8% до 12,8%. Еще одной значимой угрозой остается фишинг: он использовался примерно в каждом десятом случае (9,8%).
Хотя в 2024 году инциденты по-прежнему преимущественно фиксировались в странах СНГ, заметно увеличилось число запросов на реагирование на Ближнем Востоке — с 10,9% до 15,7%. При этом больше всего обращений поступило от промышленных предприятий (24%), хотя годом ранее в лидерах был госсектор.
«Киберугрозы постоянно развиваются: злоумышленники адаптируют свои методы, чтобы использовать наиболее уязвимые места в системе безопасности компаний. Поэтому организациям необходимо не только усиливать меры защиты, но и внедрять культуру проактивного и адаптивного реагирования на инциденты, чтобы быть готовыми к возникающим рискам», — комментирует Константин Сапронов, руководитель глобальной команды по реагированию на компьютерные инциденты «Лаборатории Касперского».
Чтобы защитить бизнес от возможных киберугроз, «Лаборатория Касперского» рекомендует:
- внедрять строгую парольную политику и использовать многофакторную аутентификацию для корпоративных аккаунтов;
- не предоставлять публичный доступ к портам управления;
- устанавливать обновления ПО или использовать дополнительные меры защиты для сервисов на периметре сети;
- повышать уровень осведомленности сотрудников по вопросам информационной безопасности;
- использовать защитные решения, которые позволяют обнаруживать и предотвращать кибератаки на ранних стадиях, прежде чем злоумышленники нанесут ущерб организации.
Эксперты «Лаборатории Касперского» представят отчет на вебинаре, который пройдет 20 марта.
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Профиль
Социальные сети