Ключевые выводы из отчета M-Tr... Заметка

Ключевые выводы из отчета M-Trends в государственном секторе за 2026 год и далее

Государственный сектор больше не защищает традиционный периметр, а скорее сложную сеть взаимосвязанных доверительных отношений от противников, действующих со скоростью машины. Отчет "Ландшафт угроз государственного сектора 2026" освещает ключевые выводы более чем 500 000 часов расследований инцидентов на передовой, проведенных Mandiant в 2025 году. Одной из тревожных тенденций является передача информации между брокером первоначального доступа и оператором программ-вымогателей за 22 секунды, что делает традиционные методы сортировки устаревшими. Противники используют новые границы доверия, включая парадокс устойчивости, когда спонсируемые государством субъекты остаются необнаруженными годами, и стек виртуализации, где злоумышленники нацеливаются на плоскость управления виртуализацией. В отчете также отмечается эффект домино SaaS, когда один компромисс может вызвать цепную реакцию по всей сети агентства, и всплеск вишинга, когда атаки голосового фишинга нацелены на справочные службы правительства. Для борьбы с этими угрозами необходим культурный переход к непрерывной проверке, когда доверие никогда не предполагается и должно постоянно перепроверяться. Google предоставляет техническую архитектуру для поддержки непрерывной проверки посредством трех основных возможностей: идентификация как новый периметр, агентная защита и укрепленная инфраструктура. Технологии безопасности компании были успешно внедрены в различных государственных учреждениях, таких как офис шерифа Паско и штат Коннектикут. Эти учреждения перешли от ручной сортировки к агентной защите, повысив эффективность и безопасность сообщества. Отчет "Ландшафт угроз государственного сектора 2026" и связанные с ним ресурсы, такие как вебинар Gemini для правительства, предлагают стратегические рекомендации и идеи для руководителей государственного сектора по обеспечению их будущего.