През 2025 година киберпрестъпниците увеличиха драстично скоростта си и все по-често се справяха без зловреден софтуер, маскирайки атаките като нормални системни операции. Това е изводът, до който CrowdStrike е стигнала в доклада си „Global Threat Report 2026„, в който изрично нарича миналата година „годината на уклончивия противник“. Според компанията нападателите са станали по-активни в използването на доверени акаунти, легитимни услуги и вътрешни инструменти, което прави все по-трудно разграничаването на атаките от нормалната дейност. Едно от най-забележителните числа в доклада увеличението с 89% на на атаките с изкуствен интелект в сравнение с 2024 година. Авторите пишат, че подобни инструменти са ускорили фишинга, разузнаването и подготовката на операции. В същото време често не става въпрос за принципно нови техники, а за ускоряване на познати схеми. В доклада се отбелязва, че нападателите използват AI за социален инженеринг, превод на примамки на подходящи езици, писане на скриптове и дори помощ при пост-експлоатация след хакване. Скоростта на атаките се е увеличила до степен, в която защитниците имат все по-малко време за реакция. В сегмента на електронните престъпления средното време, за което нападателят успява да премине отвъд първоначално компрометираната машина е спаднало до 29 минути, а най-бързият регистриран инцидент е отнел само 27 секунди. При един...
Прочети оригиналната статия →
Източник: www.kaldata.com