📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все major players используют схожие векторы атак для получения первоначального доступа. Аналитики разобрали активность APT-групп из Китая, России, Северной Кореи и Ирана за последний период. Оказалось, что независимо от геополитических задач — будь то промышленный шпионаж, кибервойна или финансовые махинации — все они эксплуатируют одни и те же слабые места. В первую очередь это публичные уязвимости в периметре, скомпрометированные учётные записи и злоупотребление доверенными путями доступа. Пока неясно, чем это закончится. Но начало — характерное. Особенно интересно, что даже группировки с кардинально разными ресурсами и мотивацией в итоге приходят к похожим TTPs на этапе initial access. Это говорит о том, что проблемы лежат не в экзотических zero-day, а в базовой гигиене безопасности. Это подтверждает мою давнюю позицию — большинство успешных атак государственного уровня начинается с банальных вещей. Незакрытые CVE, слабые пароли, отсутствие MFA на критичных сервисах. Хорошая аналитика от Talos, рекомендую изучить полностью. Источник: cisco_talos #APT #StateSponsored #ThreatIntelligence #CiscoTalos @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.