Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало отчёт о результатах оценки рисков и уязвимостей, проведённой в прошлом финансовом году в различных отраслях.

В документе описываются векторы атак, которые хакер может использовать для компрометации систем организации, с учётом выявленных за год уязвимостей.

Эксперты сообщили, что чаще всего киберпреступники получали первоначальный доступ с помощью фишинговых ссылок (49% случаев). После идут эксплуатация уязвимостей в приложениях (11,8%) и фишинговые вложения (9,8%). Командная оболочка PowerShell использовалась в 24,4% кейсов. Замыкают этот анти-топ легитимный инструмент Windows Management Instrumentation и интерпретатор команд и сценариев (13% и 12,2% соответственно).

Действительные аккаунты использовались для повышения привилегий в 37,5% случаев, за которыми следует эксплуатация уязвимостей повышения привилегий (21,9%), а также создание и выдача токенов (15,6%).

Для перемещения по сети чаще прочего использовался метод pass-the-hash (29,8%). За ним — протокол Remote Desktop Protocol (25%) и эксплуатация проблем в удалённых сервисах (11,9%).

12 июля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников
04.06.2026
«Билайн» анонсировал антифрод-страховку для клиентов банков
03.06.2026
«Доверенный ИИ — это технология, у которой есть инженерная глубина»
03.06.2026
О неожиданных бенефициарах ИИ-бума
03.06.2026
Российские «Айфоны» не пустят в сети 5G
03.06.2026
Мнение: Борьба с VPN дезорганизует безопасный удалённый доступ к корпоративным сетям
03.06.2026
Операторы DarkWatchman активно атакуют бухгалтеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных