Рансомварь-группы усиливают атаки: Citrix Bleed 2, BYOVD и украденные учётки в одном сценарии

Коллеги, хочу обратить внимание на тенденцию в сфере кибербезопасности.
Я вижу, как ransomware-группы всё чаще комбинируют несколько техник: используют Citrix Bleed 2, валидные VPN-учётки, RMM-инструменты и BYOVD для обхода защит.
Дополнительно атакующие опираются на украденные данные из supply chain, чтобы быстрее получить доступ к инфраструктуре и перейти к lateral movement и эксфильтрации.
Для меня главный вывод простой: одного периметра уже недостаточно. Нужны своевременные патчи, контроль VPN и RMM, а также поиск аномалий в учётных записях и действиях администраторов.
Почему это важно: такие цепочки атаки снижают время до шифрования и усложняют обнаружение.
Как Вы сейчас контролируете VPN и удалённые админ-инструменты?
#кибербезопасность #ransomware #VPN #BYOVD

