بر اساس گزارش جدید شرکت CrowdStrike، تهدیدهای سایبری در سال ۲۰۲۴ بهطور قابلتوجهی تکامل یافتهاند و هکرها روشهای جدید و پیشرفتهای را برای نفوذ به سیستمها به کار گرفتهاند. این یازدهمین گزارش سالانه جهانی CrowdStrike در رابطه با تهدیدهای سایبری است که به روندهای اصلی سال ۲۰۲۵ نیز اشاره دارد. طبق این گزارش در سال جاری موضوعاتی مثل افزایش شدید حملات بدون بدافزار، استفاده از هوش مصنوعی در مهندسی اجتماعی و آسیبپذیریهای مرتبط با فضای ابری از جمله مهمترین روندها هستند.
به گزارش پیوست، این گزارش نشان میدهد که برخلاف سالیان گذشته، در سال ۲۰۲۴ بیشتر حملات بدون استفاده از بدافزار انجام گرفتهاند. گزارش CrowdStrike میگوید ۷۹ درصد از حملات سایبری سال ۲۰۲۴ بدون استفاده از بدافزار انجام شدهاند، در حالی که این میزان در سال ۲۰۱۹ فقط ۴۰ درصد بود. مهاجمان بهطور فزایندهای برای دور زدن مکانیزمهای امنیت سنتی، از ابزارهای قانونی مدیریت از راه دور استفاده میکنند.
زمان لازم برای فراگیر شدن حمله پس از ورود اولیه مهاجم به سیستم نیز طبق این گزارش کاهش چشمگیری داشته است. در سال ۲۰۲۴، میانگین این زمان به ۴۸ دقیقه کاهش یافته و حتی در برخی موارد، مهاجمان توانستهاند در کمتر از یک دقیقه به شبکههای داخلی نفوذ کنند.
