В 2025 году Insikt Group представила отчет, который выявляет изменения в киберугрозах и их влияние на кибербезопасность. Новые модели и изменения в преступной инфраструктуре могут помочь компаниям в улучшении защиты от атак.
Общие изменения в инфраструктуре угроз
Расширение охвата приводило к анализа более 17 семейств вредоносного ПО и 12 категорий угроз, включая действия киберпреступников и APT-групп. Основные изменения касаются методик обнаружения угроз и интеграции данных, что позволяет повысить уровень защищенности организаций. Например, с 2024 года снизилась доля обнаруженных командно-управляющих (C2) серверов, связанных с Cobalt Strike, что говорит о росте конкуренции на рынке.
Рекомендации по повышению кибербезопасности
Специалистам по безопасности следует обратить внимание на свежий отчет, чтобы адаптировать свои стратегии. Рекомендуется активизировать мониторинг сетевой активности и применять правила обнаружения, такие как YARA и Snort. Компании должны инвестировать в отслеживание изменений в злонамеренной инфраструктуре и проводить симуляции угроз для проверки защитных механизмов. Эффективная кибербезопасность станет более важной на фоне ожидаемого роста кибератак в 2026 году.