Эфир экспертов команды Solar 4RAYS с обзором аналитики киберландшафта по следам собственных DFIR-расследований «Что нужно знать о целевых кибератаках 2025: тренды, кейсы, прогнозы», где мы рассматрели аналитику 2025 года, заглянули в начало 2026 года и попытались предсказать будущее. Презентацию с результатами предсказания можно скачать на странице вебинара.

Внутри рассказали:

  • Что такое Solar 4RAYS — все источники экспертизы и знаний для решений и продуктов ГК «Солар»

  • Аналитика целевых атак за 2025 год — атакованные отрасли бизнеса, цели злоумышленников, векторы атак

  • Тренды целевых атак за 2025 год: подрядчики, уязвимости, профессиональные APT-группировки

  • С чего начался 2026 год: что мы уже видим в инцидентах за первые два месяца

  • Расследования атак: тактики атакующих и обновленный инструментарий APT-группировок Shedding Zmiy, Erudite Mogwai, Goffee и прочих NGC

  • Техники и тактики злоумышленников: правильное обращение с веб-сервисами (T1190), использование легитимных функций для персиста и продвижения, техники маскировки через мимикрию

  • Выводы и прогнозы на основе приведенной аналитики и кейсов расследований киберинцидентов

  • Рекомендации по укреплению защиты компании (расширенная версия памятки по кибергигиене)

  • И ответы на вопросы зрителей вебинара

Полезные материалы

Полная версия аналитики DFIR 2025 доступна в блоге Solar 4RAYS →

Следите за анонсами расследований в телеграм-канале «Четыре луча» и в блоге Solar 4RAYS

Плагин «4RAYS TaskCache» для Registry Explorer в статье о планировщике задач →

Собрали все YARA-правила из блога в один файл.

Узнайте больше о продукте

ПОДОЗРЕНИЕ НА ИНЦИДЕНТ ИЛИ ИНЦИДЕНТ ПОДТВЕРЖДЕН

Узнать, как мы поможем противостоять атакам