Хроники целевых кибератак 2024: аналитика, кейсы, рекомендации

44% целевых атак совершили кибернаемники, часто работающие в интересах иностранных государств. Эксперты Solar 4RAYS подробно разобрали в прямом эфире статистику нападений, наметившиеся тренды и цели атак, инструментарий APT-группировок, а именно, как понять, что в вашей инфраструктуре грозит очередной Zmiy или неопознанный NGC, и как от него защищаться.

01:56 – О центре расследований Solar 4RAYS
04:46 – Статистика: какие отрасли целенаправленно атакуют
06:05 – Классификация атакующих группировок
07:00 – Как менялся ландшафт киберпреступлений
11:49 – Кейсы расследований целевых кибератак
12:05 – Lifting Zmiy – атаки через провайдера
14:05 – Shedding Zmiy – разбор кастомных инструментов APT-группировки
16:30 – Obstinate Mogwai – азиатская проправительственная киберугроза
18:34 – Moonshine Trickster – атаки ради выкупа
19:28 – Morbid Trickster – вымогатели, которые не задерживаются
20:30 – Fairy Trickster – группировка распространяет вредонос в письмах
22:46 – Разбор техник и тактик атакующих
26:20 – Выводы и рекомендации по защите инфраструктуры от целевых атак
30:59 – Ответы на вопросы зрителей

Больше кейсов в блоге Solar 4RAYS – https://rt-solar.ru/solar-4rays/blog/

Есть подозрение, что в вашей системе затаилась группировка? Не откладывайте реагирование. Больше о выявлении следов компрометации на сайте – https://rt-solar.ru/services/jsoc/compromise-assessment/

Наш сайт: https://rt-solar.ru/
Телеграм-канал: https://t.me/solar_security
Группа во ВКонтакте: https://vk.com/solar_security

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии: