Почти треть (30%) всех выявленных критических инцидентов — сложные целевые атаки. Около четверти (23%) — мощные атаки вредоносного ПО, в том числе программ-вымогателей. В 9% случаев злоумышленники получали доступ к корпоративной IT-инфраструктуре с помощью методов социальной инженерии.
Подавляющему большинству инцидентов (72%) был присвоен средний уровень критичности. Это означает, что они могут повлиять на производительность активов или допустить возможность неправомерного использования данных, если их не выявить вовремя.
Эксперты «Лаборатории Касперского» отметили, что при обнаружении сложных целевых атак они также находили в корпоративных сетях артефакты предыдущих подобных кампаний. Это позволяет предположить, что организации часто подвергаются повторной сложной атаке, причём, вероятно, со стороны тех же злоумышленников.
«Наши данные показывают, что целевые атаки довольно распространены: с ними сталкивались более четверти организаций во всём мире (27%). Хорошая новость заключается в том, что компании знают об этих рисках и используют меры противодействия, например сервисы, которые помогают оценить уровень защищённости корпоративного периметра, такие как Red Teaming. Также они обращаются к специалистам по кибербезопасности», — комментирует Сергей Солдатов, руководитель центра мониторинга кибербезопасности «Лаборатории Касперского».
Для предотвращения сложных целевых атак эксперты «Лаборатории Касперского» рекомендуют организациям: