Аналитика кибератак в мире от Forescout
Все больше стран являются источниками кибератак. На 10 стран в прошлом году приходилось 61% кибератак, что на 22% меньше, чем годом ранее. Об этом говорится в новом отчете Forescout и Vedere Labs — «2025 Threat Roundmap».
Растут кибератаки, исходящие из скомпрометированной инфраструктуры интернет-провайдеров, а также рост использования легальных облачных и хостинг провайдеров для фишинговых кампаний.
Веб приложения являются наиболее уязвимыми. Атаки через них составили 61% в прошлом году, что на 20% больше, чем годом ранее. В то же время заметно снизились атаки через средства удаленного мониторинга и управления (RMM).
Слабые учетные данные, или учетные данные по умолчанию активно использовались взломщиками. В отчете рекомендуют ознакомиться с обновленной версией рекомендаций NIST — Национального института стандартов и технологий США.
По выявленным уязвимостям лидируют веб-серверы — почти половина всех новых найденных уязвимостей, второе и третье место делят сетевая инфраструктура и устройства интернета вещей.
Наиболее уязвимым протоколом в операционных технологиях является Modbus. На его долю приходится 57% атак. 22% атак направлены на EtherNet/IP, 8% на BACnet.
Киберпреступники стали тратить больше времени на предварительный этап — изучение инфраструктуры жертвы, а также исследование взломанной системы, выявления дополнительных возможностей для атаки, вместо быстрого продвижения по сети. Организациям важно отследить проникновение на ранней стадии, в том числе с использованием телеметрии конечных точек.
Трояны удаленного доступа и инфостилеры были лидерами атак, на третьем месте — ботнеты. На долю тройки приходилось 85% обнаруженного ВПО. Таким образом классическая модель применения ВПО не поменялась. Для борьбы рекомендуется фокусироваться на TTP и аномальных явлениях.
Соотношение количества хакерских группировок по типам практически не изменилось — киберпреступники составляли 46%, группировки, спонсируемые государствами — 47% и хактивисты — 7%. С другой стороны по количеству атак лидируют киберпреступники — 71%, на долю хактивистов приходится 17% атак, а на долю спонсируемых государством — 12%.
16% атак пришлось на производство, 13% на медицину, 6% на госорганы, 6% на энергетику и 5% на финансы.
Источник: www.forescout.com