Главным инструментом злоумышленников остается социальная инженерия: через фишинг им удалось успешно скомпрометировать около 400 учетных записей сотрудников финансового блока. Помимо прямых хищений, хакеры ведут промышленный шпионаж. Около 40% атак нацелены на кражу технической документации, результатов научно-исследовательских работ и сведений о производственных мощностях компаний.
Специалисты «Кода Безопасности» фиксируют смену тактики: преступники больше не стремятся к мгновенному результату. Они предпочитают месяцами скрытно закрепляться в инфраструктуре, маскируя свою активность под действия штатных ИТ-специалистов. Особую угрозу создают атаки на цепочки поставок, когда взлом подрядчика открывает прямой доступ к сетям крупного заказчика. Параллельно хакеры активно используют облачные сервисы для хранения вредоносного кода и выгрузки похищенных данных, из-за чего наличие резервных копий перестает быть гарантией безопасности от последствий утечек.

Комментарии (0)
Пока нет комментариев. Будьте первым!