▍Почтовая инфраструктура остаётся главной дырой в…
Банк России выпустил обзор по инцидентам ИБ за Q1 2026, и там есть пара цифр, которые стоит разобрать без пафоса. Банки предотвратили хищение 1,8 трлн рублей, отразили почти 17 млн попыток мошеннических операций. Звучит впечатляюще, но меня больше зацепила динамика по юрлицам. ▍Вредоносное ПО: рост на 131% за квартал Атаки с использованием вредоноса выросли больше чем в два раза по сравнению с предыдущим кварталом. Сценарий стандартный до боли: письмо с вложением → сотрудник открывает файл → злоумышленники получают удалённый доступ → деньги выводятся под видом обычных платежей. Никакой экзотики, всё работает на человеческом факторе и базовых ошибках в настройках почты. При этом социальная инженерия по-прежнему лидирует: +38% по таким атакам, фишинг вырос на 17%. Это значит, что техническая защита есть, но она не справляется с тем, что люди сами открывают двери. ▍Корпоративная почта — это не просто инструмент коммуникации Коллеги из ТС Солюшн обратили внимание на то, что большинство компаний проверяют сотрудников на устойчивость к фишингу, но забывают про саму почтовую инфраструктуру. А там часто лежат настройки, которые делают всю защиту бесполезной: отсутствие SPF/DKIM/DMARC, открытые релеи, слабые политики фильтрации. Проблема в том, что проверка почтовой инфраструктуры — это не разовая акция перед аудитом, а регулярный процесс. Настройки меняются, сервисы обновляются, новые домены добавляются. Если не контролировать это системно, то рано или поздно появится дыра. ▍Что делать прямо сейчас • Проверить настройки SPF, DKIM и DMARC на всех доменах, включая служебные и тестовые. • Убедиться, что политики фильтрации вложений действительно работают, а не просто включены в конфиге. • Регулярно тестировать почтовую систему на уязвимости — не только перед аудитом, а хотя бы раз в квартал. • Обучать сотрудников, но не ограничиваться тренингами — важно, чтобы они понимали, почему нельзя открывать файлы от незнакомых отправителей. Статистика Банка России показывает, что атаки становятся массовыми и автоматизированными. Если раньше можно было надеяться на то, что вас не заметят, то сейчас проверяют всех подряд. И если в вашей инфраструктуре есть слабое место — его найдут.
· 08.06
Не удивительно. ИИ-хакинг развивается гораздо быстее ИИ-защиьы. Для атак уже используются не просто промт-инъекции, а целые "проектные группы" AI-агентов, с разными хак-ролями и хак-тактиками, которые "прощупывают" систему со всех сторон и взаимодействуют друг с другом, создаыая сложные многоуровневые атаки.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён