|
Рубрика:
Безопасность /
Целевые атаки
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Станислав Вершинин, эксперт решений по защите инфраструктуры и конечных устройств, «Лаборатория Касперского»
Электронная почта в 2026-м
Почему она остаётся главной входной точкой для целевых атак (и как закрыть брешь)? Когда речь заходит об угрозах для корпоративной инфраструктуры, первое, что приходит в голову специалисту по ИБ – это спам и фишинг. Казалось бы, классика жанра: установил антиспам-фильтр, настроил антивирус на рабочих станциях, поставил галочку в отчёте. Но реальность 2026 года показывает обратное.
По данным отчётов ведущих вендоров, электронная почта остаётся вектором №1 для начального проникновения в рамках целевых атак (APT). И если раньше злоумышленники действовали по шаблонам, то сегодня они используют генеративный ИИ, анализируют открытые данные в реальном времени и адаптируют вредоносные письма под конкретную ИТ-архитектуру жертвы.
В условиях перехода на отечественное ПО, работы в изолированных контурах и новых требований ФСТЭК, защита почты перестала быть задачей «утилиты» — это архитектурный вопрос.
<...>
Ключевые слова: информационная безопасность, целевые атаки, фишинг, BEC, DMARC, SPF, DKIM, CDR, песочница, SIEM, XDR, импортозамещение, ФСТЭК, эшелонированная защита, киберграмотность
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|