12 июля 2021 / время чтения: 1 мин. / всего просмотров: 1

Откровения CISA. Как выглядят киберлазейки прошлого года


Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало отчёт о результатах оценки рисков и уязвимостей, проведённой в прошлом финансовом году в различных отраслях.

В документе описываются векторы атак, которые хакер может использовать для компрометации систем организации, с учётом выявленных за год уязвимостей.

Эксперты сообщили, что чаще всего киберпреступники получали первоначальный доступ с помощью фишинговых ссылок (49% случаев). После идут эксплуатация уязвимостей в приложениях (11,8%) и фишинговые вложения (9,8%). Командная оболочка PowerShell использовалась в 24,4% кейсов. Замыкают этот анти-топ легитимный инструмент Windows Management Instrumentation и интерпретатор команд и сценариев (13% и 12,2% соответственно).

Действительные аккаунты использовались для повышения привилегий в 37,5% случаев, за которыми следует эксплуатация уязвимостей повышения привилегий (21,9%), а также создание и выдача токенов (15,6%).

Для перемещения по сети чаще прочего использовался метод pass-the-hash (29,8%). За ним — протокол Remote Desktop Protocol (25%) и эксплуатация проблем в удалённых сервисах (11,9%).

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»