سلام و درود مجدد عزاداریهاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله بهش اشاره میکنه رو بگم: ۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ. ۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفتهست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شدهای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده. ۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵. این یه کم برای تیم های IR ترسناک هست. ۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله استفاده میشن. ۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست. موضوع exploit رو تو گزارش m-trends هم داشتیم. ۶. بعد از identity با ۸۹٪ فراوانی، endpoint نشسته با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه سخت خواهد شد. ۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی 😁 قابل توجه اونایی که دست بده دارند 😁 جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود. ۳ عامل موفقیت مهاجمین: ۱. نبود visibility و تلهمتری کافی ۲. پیاده سازی نامنظم کنترلهای امنیتی ۳. اعتماد بیش از حد به سیستم های identity
23
9
2
1
1