Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»

В мире
Прямой эфир
«Код Безопасности» опубликовал список самых популярных техник кибератак за первые три квартала 2024 года по матрице MITRE ATT&CK.
Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»

Российский разработчик средств информационной безопасности «Код Безопасности» представил топ-15 техник, которые использовали хакеры в первых трех кварталах 2024 года. Рейтинг составлен на основе международной матрицы MITRE ATT&CK, описывающей тактики и техники кибератак.

Согласно данным «Кода Безопасности», самыми популярными среди злоумышленников стали техники «Изучение системной информации» (108 случаев) и «Деобфускация/декодирование файлов или информации» (84 случая).

В топ также вошли такие техники, как внедрение вредоносного ПО через файлы, которые открывает пользователь, злоупотребление возможностями PowerShell в Windows для удаленного выполнения команд и поиска конфиденциальной информации.

Эксперты отмечают различия в приоритетах хакеров между первым полугодием и третьим кварталом. «За первые два квартала наибольшей популярностью пользовались «Изучение системной информации», «Изучение файлов и каталогов» и «Деобфускация/декодирование файлов или информации». За III квартал злоумышленники чаще прибегали к «Вредоносному файлу» и «PowerShell»», — сообщили в «Коде Безопасности». Это может указывать на то, что в начале года хакеры больше занимались разведкой, а затем перешли к активным атакам.

Среди других распространенных техник — «Эксфильтрация через каналы С2», «Веб-протоколы», «Шифрование данных» и «Фишинг».

Для помощи специалистам по ИБ «Код Безопасности» запустил бесплатный онлайн-сервис моделирования кибератак на основе матрицы MITRE ATT&CK. Он помогает визуализировать действия хакеров, находить уязвимости и выстраивать эффективную систему защиты.

Комментарии
Нет комментариев. Ваш будет первым!

Последние новости

Оформление ДТП станет доступно на портале Госуслуг
Оформление ДТП станет доступно на портале Госуслуг
Госдума одобрила в первом чтении законопроект, позволяющий автовладельцам оформлять ДТП через портал Госуслуг при наличии полиса ОСАГО.
Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»
Топ-15 техник хакерских атак в 2024 году по версии «Кода Безопасности»
«Код Безопасности» опубликовал список самых популярных техник кибератак за первые три квартала 2024 года по матрице MITRE ATT&CK.
Взаимопомощь на дорогах: исследование показало высокий уровень солидарности среди российских водителей
Взаимопомощь на дорогах: исследование показало высокий уровень солидарности среди российских водителей
Согласно исследованию Т-Страхования, более 70% российских автомобилистов регулярно помогают другим участникам дорожного движения и предупреждают об опасностях на дороге.
Группа "Ренессанс страхование" отчиталась о финансовых результатах за 9 месяцев 2024 года
Группа "Ренессанс страхование" отчиталась о финансовых результатах за 9 месяцев 2024 года
Чистая прибыль Группы "Ренессанс страхование" снизилась на 53,2% по итогам 9 месяцев 2024 года, составив 4,5 млрд рублей по МСФО.
Переломы и ушибы - самые частые травмы у детей с начала учебного года
Переломы и ушибы - самые частые травмы у детей с начала учебного года
По данным страховой компании «Росгосстрах», с начала учебного года наиболее распространенными травмами среди застрахованных детей стали переломы (44,6%) и ушибы (16,8%), чаще всего полученные во время спортивных занятий и при катании на велосипедах и самокатах.
Кикшеринг "МТС Юрент" начнет бесплатно страховать пешеходов от инцидентов с самокатами
Кикшеринг "МТС Юрент" начнет бесплатно страховать пешеходов от инцидентов с самокатами
Начиная с 2025 года, кикшеринг "МТС Юрент" будет включать бесплатное страхование пешеходов от несчастных случаев с электросамокатами в базовый полис.
Страховщики запускают новый продукт для лизинговых авто
Страховщики запускают новый продукт для лизинговых авто
Корпоративные клиенты смогут возместить платежи за время простоя транспорта на станциях техобслуживания.
Новые правила выплат по обязательному страхованию военнослужащих и силовиков
Новые правила выплат по обязательному страхованию военнослужащих и силовиков
Правительство скорректировало перечень документов для выплаты страховых сумм по ОГС жизни и здоровья.
Поправки к законопроекту об оборотных штрафах за утечки данных не включают компенсации и страхование
Поправки к законопроекту об оборотных штрафах за утечки данных не включают компенсации и страхование
Минцифры сообщило об исключении компенсаций потерпевшим и страхования из поправок к законопроекту об оборотных штрафах за утечки персональных данных.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.