Эксперты компании RED Security, которая предлагает комплексные решения для защиты бизнеса, выявили наиболее распространенные методы атаки на корпоративные системы, использованные злоумышленниками с начала этого года. Специалисты обратили особое внимание на растущее количество инцидентов с применением технологий искусственного интеллекта. Об этом сообщили в компании IT Speaker.

Данное исследование основано на анализе 74,5 тысяч попыток кибератак на клиентов центра мониторинга и реагирования RED Security SOC, который ежедневно обрабатывает свыше 8,6 миллиардов событий в области информационной безопасности. Классификация методов злоумышленников осуществлялась в соответствии с международным стандартом MITRE ATT&CK.
Согласно полученным данным, наиболее распространенным способом получения первоначального доступа к инфраструктуре (35% случаев) стало использование утекших данных корпоративных учетных записей, в основном принадлежащих рядовым сотрудникам. Это на 12% больше, чем за аналогичный период прошлого года. Популярность данной техники объясняется ее эффективностью: в ряде российских компаний процессы управления учетными записями развиты слабо, в результате чего неактивные аккаунты часто не блокируются своевременно. В результате, даже устаревшая информация из утечек может предоставить злоумышленнику доступ.
На втором месте по распространенности оказался фишинг (30%), который ранее оставался доминирующим методом. Чаще всего злоумышленники рассылали вредоносные вложения в электронных письмах. Исследователи отмечают, что фишинг становится более качественным и целенаправленным благодаря использованию ИИ: количество писем с признаками применения искусственного интеллекта возросло на 53%.
Третье место занимает эксплуатация уязвимостей в публично доступных приложениях и сетевых конечных точках (20%). Эксперты RED Security связывают это с тем, что лишь 40% крупных компаний регулярно проводят аудит защищенности периметра, и только треть из них делает это чаще одного раза в год.
Для противодействия основным методам взлома технический директор RED Security SOC Владимир Зуев рекомендует внедрять многофакторную аутентификацию, повышать уровень киберграмотности сотрудников и применять принцип нулевого доверия (Zero Trust). Также эффективными являются почтовые шлюзы с песочницами, безопасные прокси-решения и расширенный мониторинг рабочих станций и серверов на периметре сети.
RED Security SOC предоставляет круглосуточную защиту от киберугроз, используя данные собственной разведки и информацию от регуляторов для обнаружения и блокировки атак на ранних стадиях – до того, как будет причинен ущерб.
Ранее специалисты BI.ZONE Brand Protection в ходе аудита около 700 тысяч корпоративных учетных записей в российских компаниях выявили серьезные угрозы информационной безопасности. Выяснилось, что 9% сотрудников используют рабочую электронную почту для регистрации на сторонних ресурсах, зачастую не связанных с рабочими процессами. Каждый пятый из этих сотрудников использует одинаковые пароли для разных аккаунтов, что создает критическую уязвимость.
Хакеры взломали сайт аэропорта «Пулково»


