Команды безопасности довольно хорошо научились проверять, что может им навредить. Может ли этот агент EDR перехватить эту полезную нагрузку? Провалит ли моя организация симуляцию фишинга? Это правило SIEM срабатывает именно на этой технике? А в более зрелых организациях такое тестирование происходит постоянно, а не разово. Но сколько бы вы ни проверяли эти уязвимости, это не решает главную проблему, с которой сталкивается отрасль: это изолированное, автономное тестирование. А настоящие злоумышленники, все чаще использующие искусственный интеллект, не тестируют методы по одному. Они приковывают их. Фишинговое электронное письмо приводит к сбору учетных данных. Этот урожай приводит к первоначальной точке опоры. Эта точка опоры приводит к повышению привилегий, затем к горизонтальному перемещению, затем к хранению данных, затем к эксфильтрации… пока ущерб не будет нанесен необратимо.
Источник: The Hacker News — https://thehackernews.com/2026/09/attack-chains-not-just-attack-surfaces.html
Комментарии