State-sponsored threats: Different objectives, similar access paths
📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все major players используют схожие векторы атак для получения первоначального доступа.
Аналитики разобрали активность APT-групп из Китая, России, Северной Кореи и Ирана за последний период. Оказалось, что независимо от геополитических задач — будь то промышленный шпионаж, кибервойна или финансовые махинации — все они эксплуатируют одни и те же слабые места. В первую очередь это публичные уязвимости в периметре, скомпрометированные учётные записи и злоупотребление доверенными путями доступа. Пока неясно, чем это закончится. Но начало — характерное.
Особенно интересно, что даже группировки с кардинально разными ресурсами и мотивацией в итоге приходят к похожим TTPs на этапе initial access. Это говорит о том, что проблемы лежат не в экзотических zero-day, а в базовой гигиене безопасности.
Это подтверждает мою давнюю позицию — большинство успешных атак государственного уровня начинается с банальных вещей. Незакрытые CVE, слабые пароли, отсутствие MFA на критичных сервисах. Хорошая аналитика от Talos, рекомендую изучить полностью.
Источник: cisco_talos
#APT #StateSponsored #ThreatIntelligence #CiscoTalos
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.