SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов и выделили ключевые тренды. Главное открытие — границы между киберпреступностью и государственным хакингом окончательно размылись. Ransomware-группы теперь работают на разведку, а APT используют криминальную инфраструктуру. → Ransomware эволюционировал в инструмент шпионажа — шифруют не ради денег, а чтобы скрыть кражу данных → Облачные платформы стали основной целью — атаки на AWS, Azure и GCP выросли в разы → Supply chain атаки усложнились — теперь компрометируют не только код, но и CI/CD пайплайны → Живут-off-the-land техники — злоумышленники всё чаще используют легитимные системные утилиты → AI начали применять для генерации полиморфного малвара и обхода детекшена **Классика жанра — каждый год говорим "хуже не будет", а становится только хуже. Особенно беспокоит тренд с ransomware-as-espionage: раньше хотя бы понимал мотивацию атакующих — деньги. Теперь за шифровкой может скрываться что угодно, от промышленного шпионажа до подготовки к более серьёзным операциям. А рост атак на облака был предсказуем — компании массово мигрируют, а security practices не успевают за скоростью внедрения.** #кибербез #ИБ #ransomware #облачнаябезопасность