Субботнее про ИБ
За первое полугодие 2025 года специалисты Yandex B2B Tech зафиксировали качественный сдвиг в тактике атак на облачные инфраструктуры. Вместо сложного взлома злоумышленники в 54% случаев используют компрометацию легитимных учетных записей через подбор или утечки credentials. Основными целями при этом стали компании из сферы разработки ПО, ритейла и финансового сектора.
Мотивация атакующих также изменилась: если ранее часто преследовались цели нанесения репутационного ущерба, то теперь 61% атак носят финансовый характер и направлены на шифрование данных с последующим выкупом.
И что с того? Да просто стандартных мер защиты становится недостаточно, ключевыми элементами безопасности должны стать строгий контроль учетных записей и прав доступа, повсеместное внедрение MFA и непрерывный мониторинг активности пользователей. Но это понравится далеко не всем🤷🏼