📊 Cisco Talos подвели итоги 2025 года по трендам в ransomware и уязвимостям. Аналитики разобрали, что изменилось в тактиках атакующих и почему некоторые баги продолжают жить годами. Основной тренд — группировки всё чаще используют старые, казалось бы давно пропатченные уязвимости. Типичная история. Администраторы обновляют критические системы, но забывают про периферийные сервисы или тестовые стенды. В результате атакующие получают точки входа через "zombie vulnerabilities" — баги, которые формально исправлены, но реально эксплуатируются месяцами. Второй важный момент — эволюция ransomware-as-a-Service. Группировки стали более специализированными: одни фокусируются на initial access, другие — на lateral movement, третьи — на encryption. Это усложняет атрибуцию, но создаёт новые возможности для защиты на каждом этапе. Прогнозы Talos выглядят реалистично — тренд на использование старых CVE будет только усиливаться. В 2025 году patch management становится не менее критичным, чем threat hunting. Особенно это касается legacy-систем, которые нельзя быстро обновить. Источник: cisco_talos #ransomware #cisco #talos #zombievulnerabilities @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.