В новом отчете, коллеги из F6, затрагивают очень важную мысль, точнее напоминают скорее
https://www.f6.ru/cybercrime-trends-annual-report-2025-2026/
Чтобы осложнить детектирование атак, злоумышленники будут чаще маскироваться под деятельность Red Team — команд, используя легитимное ПО и инфраструктуру.
Нет смысла заливать новые инструменты для сканирования внутрянки, если у вас на сервере уже что-то лежит, чем пользуетесь сами. Вот о контроле за “своим” же софтом, SOC’у и важно помнить.
Мысль не новая и для спецов очевидная, но сказать об этом ещё раз, лишним не будет