Аналитический обзор отчета Verizon DBIR 2025: Тенденции и угрозы в сфере кибербезопасности
КибербезопасностьОтчеты

Аналитический обзор отчета Verizon DBIR 2025: Тенденции и угрозы в сфере кибербезопасности

Введение
Отчет Data Breach Investigations Report (DBIR) 2025 от Verizon является важным ориентиром для оценки глобального ландшафта киберугроз. Он основан на анализе 22 052 инцидентов, из которых 12 195 были подтвержденными утечками данных. Охват охватывает 139 стран, предоставляя всесторонний взгляд на угрозы, действия злоумышленников и вовлеченность третьих сторон.

Ключевые тенденции и угрозы

  1. Рост уязвимостей и эксплуатация уязвимых точек доступа
    • Эксплуатация уязвимостей составила 20% первичных точек доступа, увеличившись на 34% по сравнению с прошлым годом.
    • Особенно уязвимыми оказались edge-устройства и VPN — их доля выросла в 8 раз (до 22%).
  2. Угроза программ-вымогателей (Ransomware)
    • Присутствие Ransomware в инцидентах увеличилось на 37%, охватив 44% всех нарушений.
    • Однако медианный размер выкупа снизился с $150,000 до $115,000; 64% организаций отказались от оплаты.
  3. Участие третьих сторон
    • Доля инцидентов с участием третьих сторон выросла вдвое: с 15% до 30%.
    • Один из резонансных примеров — инциденты, связанные с платформой Snowflake, где неиспользование MFA способствовало масштабному взлому.
  4. Угрозы, связанные с человеческим фактором
    • В 60% нарушений задействован человеческий фактор, включая фишинг, ошибки и неправильное управление данными.
  5. Использование скомпрометированных учетных данных и BYOD
    • 46% устройств с корпоративными логинами в логах инфостилеров — это неуправляемые устройства.
    • Среднее время устранения утечек учетных данных в GitHub составляет 94 дня.

Заключение и рекомендации
Отчет подчеркивает необходимость срочного пересмотра подходов к управлению третьими сторонами, усиления контроля за обновлениями и патчами edge-устройств, а также внедрения строгих политик BYOD и MFA. Участие человека и недостатки управления доступом продолжают оставаться основными уязвимостями, в то время как автоматизация атак и активность государственных группировок требуют более скоординированных и проактивных мер.

Источники

  • Verizon. (2025). Data Breach Investigations Report. https://verizon.com/dbir
  • Google, OpenAI, Coalition, DarkReading (2024–2025)
admin
Author: admin

Добавить комментарий