4 декабря, 2025, 20:15
Threat Intelligence (TI, Киберразведка) — это практика сбора, обработки, анализа и распространения информации о текущих и возникающих киберугрозах, включая тактики, техники и процедуры (TTPs) злоумышленников, индикаторы компрометации (IOCs), мотивы и цели угроз. Цель — принимать проактивные и обоснованные решения для укрепления обороны.
Возможности и виды Threat Intelligence:
- Стратегическая: Анализ тенденций и мотивов угроз для руководства (отчеты, прогнозы).
- Тактическая: Описание TTPs конкретных группировок для улучшения обнаружения и защиты.
- Оперативная: Конкретные IOCs (IP-адреса, хэши, домены) для немедленного блокирования.
- Техническая: Детали вредоносного ПО, эксплойтов и уязвимостей.
Киберразведка может быть открытой (OSINT), коммерческой (от вендоров) или совместной (отраслевые обмены). Эффективное использование TI позволяет автоматизировать блокировку угроз (например, через интеграцию с SIEM, блоки), предупреждать о новых атаках и лучше понимать ландшафт угроз, релевантный для конкретной организации.
Упоминания
-
20 марта 2026
«Среда обитания» под ударом: Telegram ужесточил модерацию, но российский киберкриминал не уходит
В 2025 году Telegram заблокировал рекордные 43,5 миллиона каналов и групп. Несмотря на ужесточение модерации и введение автоматизации, только 20%... -
20 марта 2026
Google: снижение доходности программ-вымогателей меняет тактику атак
Общая картина: программы-вымогатели под давлением Специалисты Google Threat Intelligence Group в отчете «Ransomware Under Pressure: Tactics, Techniques, and Procedures in... -
19 марта 2026
В даркнете нашли объявление о продаже эксплоита для RD Web Access за 200 тысяч долларов
На одном из теневых форумов обнаружено объявление о продаже эксплоита к 0-day-уязвимости в компоненте Microsoft Remote Desktop Services — RD... -
18 марта 2026
Positive Technologies расширила функционал портала PT Fusion
Компания Positive Technologies представила версию 1.5 портала для работы с данными о киберугрозах PT Fusion. Как сообщили SecPost в компании,... -
17 марта 2026
Российско-Азиатский фишинг: хакеры начали активно использовать уязвимость MS Office на российские и южнокорейские компании
С начала марта 2026 года в РФ была обнаружена масштабная фишинговая кампания, жертвами которой помимо российских организаций становятся компании из... -
16 марта 2026
Худшие из худших: Топ-5 атакующих Россию хакерских группировок
Подробные данные о киберпреступных группировках, действующих против РФ, эксперты компании F6 привели в исследовании «Киберугрозы в России и Беларуси. Аналитика... -
12 марта 2026
Google завершила покупку Wiz за $32 млрд
Google завершила приобретение компании Wiz — одного из наиболее быстрорастущих поставщиков решений для безопасности облачной инфраструктуры. О закрытии сделки объявили...
