Threat Zone 2026
-
Получение первоначального доступа
-
Выполнение команд и закрепление в скомпрометированной системе
-
Взаимодействие со скомпрометированной системой
-
Повышение привилегий и уклонение от обнаружения
-
Получение учетных данных
-
Сбор информации о скомпрометированной IT‑инфраструктуре и продвижение по ней
-
Сбор данных в скомпрометированной IT‑инфраструктуре и их эксфильтрация
-
Воздействие на скомпрометированную IT‑инфраструктуру
Финансовая выгода
Шпионаж
Хактивизм
на российские организации существенно не снизится, независимо от геополитических изменений
компенсирует недостаток знаний, что позволит злоумышленникам сохранять высокий уровень автоматизации и повышать качество атак
останется ключевой, а основной фокус атак по‑прежнему будет направлен на вымогательство
продолжат искать злоумышленники, чтобы атаковать более крупные компании через организации с низким уровнем зрелости кибербезопасности, включая подрядчиков
атакующие будут чаще использовать наряду с массовым ВПО, чтобы затруднить обнаружение
продолжит эволюционировать: помимо электронной почты злоумышленники все чаще будут использовать мессенджеры и социальные сети
будут активно применять злоумышленники на всех этапах атак. Также они будут использовать утечки данных для получения первоначального доступа