Корпоратизация хакеров, ускорение мошенничества с использованием ИИ и взрывная эскалация операций в Китае – скорость атак на информационную безопасность будет переписана в 2025 году | <>

CrowdStrike, компания, занимающаяся облачной безопасностью, выпустила «Отчет о глобальных угрозах 2025 года», в котором представлен углубленный анализ текущих тенденций сетевых угроз и отмечено, что хакеры теперь стали подобны умным предприятиям, а их операционные модели основаны на бизнес-мышлении. Отчет предоставляет специалистам по безопасности знания, необходимые им для прогнозирования и активной защиты своих организаций, чтобы постоянно защищать свои личные данные, облачную инфраструктуру и многое другое.

📌 Кому следует прочитать «Доклад о глобальных угрозах 2025»?

Этот отчет был подготовлен для специалистов по безопасности и преданных своему делу киберзащитников и особенно важен для команд, ответственных за следующие важные функции и стратегии безопасности:

  • Основные обязанности в области безопасности и обороныв том числе: специалисты по информационной безопасности, группы безопасности, группы реагирования на инциденты (Incident Response) и т. д.
  • Должности на уровне стратегии и управленияв том числе: директор по информационным технологиям/сотрудник по информационной безопасности, старшие руководители, сотрудники по управлению рисками и обеспечению соответствия и т. д.
  • Профессиональные должности технической защитыв том числе: специалисты по облачной безопасности, группы по управлению уязвимостями, эксперты по управлению идентификацией и доступом и многие другие.

1. После хакерского вторжения среднее время «бокового перемещения» внутри корпоративной сети сократилось до 48 минут, что является рекордно низким показателем — по сравнению с 62 минутами в 2023 году время сократилось на 14 минут.

2. Более крайний случай показывает, что хакеру требуется всего 51 секунда, чтобы проникнуть во внутреннюю сеть, что оставляет менее минуты защитнику на инициацию блокировки или обнаружения.

3. Фишинговые электронные письма, созданные с использованием больших языковых моделей (LLM), могут обмануть в среднем 54% получателей, что более чем в 4 раза выше, чем 12% традиционных электронных писем, написанных людьми.

4. Среди обнаруженных в 2024 году событий 79% были действиями без вредоносного ПО, что значительно больше, чем 40% в 2019 году.

5. По сравнению с 2023 годом количество новых и неустановленных вторжений в облака увеличилось на 26%.

🔴 Статистика отчета

Современные субъекты угроз уже не являются просто диверсантами. Они перешли на стадию «предприятия» и превратились в высокоорганизованные предприятия, стремящиеся к максимизации эффективности и прибыли. Их операционные модели и тактические решения все больше напоминают предприятия или коммерческие организации, которые они атакуют. Вот шесть тем атак, выявленных в отчете.

💡 Рост бизнеса социальной инженерии: количество вишингов выросло на 442%

Число голосовых фишинговых (вишинговых) атак значительно возросло: в период с первой половины 2024 года по вторую половину 2024 года их рост составил 442%. В большинстве фишинговых атак по телефонуХакеры будут притворяться сотрудниками ИТ-поддержки и говорить, что хотят помочь вам решить проблемы с сетевым подключением или безопасностью. Они могут даже сначала отправить вам кучу спам-сообщений, чтобы последующие телефонные звонки с утверждениями о помощи в решении ваших проблем с безопасностью звучали более правдоподобно.

Read more:  Чем мы действительно рискуем, когда нажимаем «Принять все файлы cookie»? Даже пароли находятся под угрозой

Помимо звонков вам напрямую, хакеры все чаще используют социальную инженерию службы поддержки. Они позвонят в службу ИТ-поддержки компании, притворятся коллегой и убедят сотрудников помочь им сбросить пароль или использовать многофакторную аутентификацию (MFA).Хакерам удается добиться успеха, поскольку они могут легко найти проверочную информацию, такую как имя работника, день рождения и имя его руководителя, на общедоступных веб-сайтах или в социальных сетях.Более того, Бог обычно выбирает после работы после работы, чтобы быть реальным владельцем аккаунта, чтобы найти больше времени для доступа к информации об аккаунте перед кражей.

Социальная инженерия работает, потому что она нацелена на человеческие слабости или ошибки, а не на недостатки программного обеспечения или операционных систем. Как только социальная инженерия успешно позволяет хакерам получить «первоначальный доступ», обнаружение последующих вредоносных операций часто задерживается, что дает им активное преимущество.

💡 Генеративный ИИ становится усилителем силы хакеров

Простота использования коммерчески доступных крупномасштабных языковых моделей повышает производительность хакеров, сокращает время их обучения и позволяет им увеличивать масштаб и скорость своих кампаний. Хотя злонамеренное использование GenAI все еще находится в основном на итеративной стадии, оно уже сыграло ключевую роль в сложных кибератаках в 2024 году.

GenAI может генерировать реалистичные изображения и очень убедительный контент с минимальными знаниями, что значительно увеличивает вероятность успеха в мошенничестве. Например, хакерские группы, связанные с Северной Кореей, использовали GenAI для создания поддельных профилей LinkedIn и изображений профилей для успешного проникновения в целевые компании.

Еще более разрушительно то, чтоТехнология Deepfake используется для мошенничества с деловой электронной почтой (BEC). Хакер использовал видеоклипы высокого уровня для создания дипфейкового видео и успешно обманом заставил жертву перевести 25,6 миллиона долларов США.

Кроме того, противники на государственном уровне использовали GenAI для срыва выборов. Хакерские группы, связанные с Китаем, Россией и Ираном, использовали дезинформацию, основанную на искусственном интеллекте, для срыва выборов, например, для усиления политических разногласий. Даже во время злонамеренных киберопераций (CNO) хакеры используют GenAI для помощи в написании вредоносного ПО, что затрудняет отслеживание атак.

💡Хакерская активность в Китае выросла на 150%, перейдя в режим продвинутого шпионажа

В докладе отмечается, что соответствующие возможности Китая по кибершпионажу и сбору разведывательной информации достигли «нового уровня зрелости» в 2024 году, а его оперативные возможности и масштабы значительно улучшились по сравнению с предыдущими годами. Это все более зрелое и эффективное «Киберпредприятие» является результатом десятилетий непрерывных инвестиций китайского правительства в его киберталанты и программы.

В докладе показано, что деятельность по вторжению, связанная с Китаем, пережила взрывной рост. По сравнению с 2023 годом,В ключевых целевых отраслях, таких как финансовые услуги, средства массовой информации, производство, а также промышленный и машиностроительный секторы, количество наблюдаемых вторжений даже возросло на 200–300%.. Даже традиционные цели (правительство, технологии и телекоммуникации) показали рост активности на 50%.

Фундаментальной мотивацией этих киберопераций является поддержка национальных стратегических целей Коммунистической партии Китая, включая стремление к региональному влиянию (особенно в тайваньском вопросе) и выполнение требований по сбору разведывательной информации, изложенных в национальных стратегиях, таких как 14-й пятилетний план. В то же время они также собирают информацию о группах социальных и политических движений, таких как диссидентские группы, что показывает, что интернет-деятельность Китая превратилась в высокоорганизованное «корпоративное поведение», служащее воле страны.

Read more:  Гидные сроки Mets 'Flop Flop в роковой серии

💡 Хакеры обращаются к облаку, и кража личных данных становится основной точкой вторжения

Все больше и больше хакеров активно эксплуатируют уязвимости и неправильные настройки облачных сервисов, а также используют системы идентификации и инструменты управления облаком для совершенствования своих методов атак.

Среди них «злоупотребление действительными учетными записями» стало основным средством первоначального доступа в облачных средах, что составило 35% инцидентов в облаке в первой половине 2024 года. Хакеры начинают применять скрытые стратегии, часто не меняя украденные учетные данные, чтобы не уведомлять пользователей, тем самым снижая риск обнаружения и обеспечивая более надежный доступ к облачной среде.

Инновационные атаки хакеров в облачных средах также включают:

  • «Угон моделей ИИ» для получения грязных денег (LLMJacking):Это новая облачная угроза. Хакеры используют украденные облачные учетные данные для доступа к сервисам ИИ. Они используют эти украденные разрешения для подготовки действий LLMJacking, таких как составление списка базовых моделей машинного обучения, доступных в облачных сервисах искусственного интеллекта. Цель этих хакеров — перепродать доступ к моделям ML другим злоумышленникам, например хакерам, стремящимся использовать их в злонамеренных целях.
  • Злоупотребление инструментами администратора облака:Как только хакер успешно проникнет в ваше облако, он будет использовать собственные инструменты управления облачной системой для перемещения и запуска атак, как ИТ-администраторы. Они будут злоупотреблять этими «законными» инструментами командной строки для выполнения вредоносных операций и придавать атаке вид обычного поведения системы.
  • Избегайте обнаружения и скрывайтесь в течение длительного времени:Хакеры продолжат искать способы обойти ваши системы безопасности. Они могут удалить свои следы (например, чтобы вы не могли их обнаружить по электронной почте) или тайно настроить резервные методы многофакторной аутентификации (MFA) для украденных личных данных, чтобы гарантировать, что они смогут снова войти в систему в любое время и оставаться скрывающимися в вашей системе в течение длительного времени.

💡 Специализация по хакерству: цепочки уязвимостей и скрытые функции на «границе сети»

Хакеры продолжают атаковать периферийные устройства сети (например, оборудование сетевых приложений). У этих устройств часто есть два основных недостатка: во-первых, им не хватает видимости со стороны традиционных инструментов обнаружения безопасности; во-вторых, они часто подвергаются воздействию Интернета. Конечная цель хакеров: уязвимости, которые напрямую позволяют удаленное выполнение кода без аутентификации.

Злоумышленники продолжают использовать общедоступные исследования уязвимостей и запускать атаки даже после того, как уязвимости были публично раскрыты и были выпущены исправления. Это подчеркивает тенденцию хакеров нацеливаться на ранее установленные векторы атак и аналогичные компоненты, чтобы обеспечить устойчивую эксплуатацию.

В отчете подчеркивается, что защитникам необходимо использовать инструменты на основе искусственного интеллекта, чтобы определить приоритетность тех уязвимостей, которые наиболее привлекательны для хакеров, и реализовать глубокую защиту (многоуровневые стратегии защиты) для борьбы с этими сложными, многоэтапными атаками.

Read more:  Думаете, Высокий суд спасет вас от 12-значных налогов Трампа на импорт? Подумайте еще раз.

💡 Новая угроза: хакеры специализируются на SaaS-приложениях

В отчете прогнозируется, что атаки на приложения SaaS (такие как Microsoft 365, Salesforce, Zoom и т. д.) по-прежнему будут угрозой, против которой предприятиям следует проявлять повышенную бдительность. Поскольку компании перемещают большие объемы конфиденциальных данных в облако, хакеры адаптируют свои стратегии, специально нацеленные на эти сервисы.

Основной способ, с помощью которого хакеры получают доступ к приложениям SaaS, — это компрометация идентификационных данных системы единого входа (SSO). После успешного получения учетной записи SSO хакер немедленно тестирует все связанные приложения, особенно те, которые используются для чата, управления файлами и управления учетными данными.

Хакеры используют приложения SaaS в очень коммерческих целях, включая сбор конфиденциальных документов, поиск информации о страховании сети и доходах для определения сумм выкупа, а также запуск последующих атак.——Использование доступа к инструментам SaaS для запуска последующих атак на третьи лица, таких как отправка более 700 000 SMS-сообщений и перенаправление вредоносных ссылок на фишинговые страницы.

Поскольку злонамеренный доступ к приложениям SaaS часто начинается с компрометации личных данных, в отчете рекомендуется, чтобы защитники усилили защиту учетных записей.

Рекомендации по комплексной защите включают в себя: защиту всей экосистемы идентификационных данных, устранение пробелов в междоменной видимости, рассмотрение облака как основной инфраструктуры защиты, определение приоритета уязвимостей, которые наиболее привлекательны для хакеров, а не просто самой высокой степени серьезности, а также понимание и подготовка злоумышленников к увеличению скорости реагирования и готовности, поскольку кибератаки часто разворачиваются за считанные минуты или даже секунды.

*Чтобы прочитать полный отчет, пожалуйста, см.:«Отчет о глобальных угрозах CrowdStrike 2025»

[Читайте больше отчетов об отраслевых исследованиях]

Как вы работаете, если получаете 121 письмо в день? ИИ поможет вам стать «продуктивным, но не уставшим» профессионалом
Банк нового поколения: ИИ — двигатель, контроль рисков — тормоз, банкиры должны стать риск-менеджерами ИИ
«Отчет об индексе искусственного интеллекта»: беспокойство по поводу талантов не угасло, а рыночный спрос на оперативные, RAG и мультимодальные навыки резко вырос.
Создайте «маркетинговый организм»! IBM анализирует 5 инициатив роста, которым директора по маркетингу должны использовать ИИ для достижения успеха

➡️ Другие отчеты об отраслевых исследованиях

*Первый вариант был разработан AI, источником первого изображения:Unsplash

2025-11-07 22:30:00


1762666638
#Корпоратизация #хакеров #ускорение #мошенничества #использованием #ИИ #взрывная #эскалация #операций #Китае #скорость #атак #на #информационную #безопасность #будет #переписана #году #<>

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.