Каждую неделю компании пропускают один инцидент кибербезопасности, согласно анализу более 25 миллионов уведомлений об угрозах. Это тревожный сигнал для бизнеса, поскольку современные системы безопасности требуют пересмотра приоритетов.
Контекст исследования угроз в кибербезопасности
Недавний отчет исследует данные с 10 миллионов подключенных терминалов и 82 000 судебно-медицинских расследований, выявляя паттерны, которые ставят под сомнение эффективность традиционных методов защиты. В интервью аналитик отметил, что «современные угрозы используют предсказуемые пробелы в безопасности», что подчеркивает необходимость более пристального внимания к легким инцидентам.
Проблема «1%» и реальный риск для бизнеса
Исследование показало, что почти 1% инцидентов безопасности относится к категории, считавшейся низкой или информационной. Это значит, что каждая из крупных организаций пропускает около 54 угроз в год, что составляет один инцидент в неделю. Большинство команд безопасности были «обучены» игнорировать низкосерийные сигналы, что создает опасные уязвимости.
Конкретные угрозы и недостатки систем безопасности
Из 82 000 проанализированных предупреждений около 2 600 показали активные инфекции, большинство из которых уже были помечены как исправленные средствами EDR. Это указывает на то, что системы безопасности не реагируют на реальные угрозы, оставляя их незамеченными. Среди известных вредоносных программ были обнаружены Mimikatz и Cobalt Strike, что подчеркивает высокий риск для организаций.
Необходимость перехода к новой архитектуре защиты
С учетом текущих трендов, компании должны внимательно следить за методами, используемыми злоумышленниками. Менее 6% фишинговых писем содержат вредоносные вложения — большинство используют ссылки и манипуляции с текстом. Это меняет требования к защите и создает новые риски, что требует дополнительного внимания со стороны безопасности.
Ключевые выводы для бизнеса заключаются в необходимости пересмотра подходов к киберзащите, акцентируя внимание на инцидентах низкой серьезности и использовании высококачественных инструментов анализа угроз. Это поможет минимизировать риски финансовых потерь в будущем.