❌ Миф: взломали - значит данные уже где-то продают — 15 июня 2026 г. в 14:24:14.111
❌ Миф: взломали - значит данные уже где-то продают Привет! Большинство людей представляют взлом как быструю операцию: зашли, забрали, ушли. Между первым доступом и финальным действием атакующего на деле проходят недели или месяцы. 👨💻 Среднее время присутствия в инфраструктуре до обнаружения по данным Mandiant больше 10 дней, у части организаций счёт идёт на месяцы. Всё это время атакующий изучает сеть, расширяет доступ, ищет самое ценное. Данные часто не утекают сразу потому что закрепиться глубже интереснее чем быстро убежать с тем что попалось первым. 🔎 APT-группы вообще могут годами сидеть в инфраструктуре не трогая данные. Showboat в телекоме четыре года. FIRESTARTER на федеральном устройстве семь месяцев. Цель не украсть файлы а иметь постоянный доступ к трафику и коммуникациям. Это другая история - не продажа дампа, а долгосрочный шпионаж. 🔐 Для компаний это важно понимать в обе стороны. Обнаружение взлома не означает что данные уже утекли - иногда успевают вовремя. Но и отсутствие утечки в даркнете не означает что взлома не было - атакующий просто ещё не закончил. P.S После инцидента недостаточно поменять пароли и закрыть уязвимость. Нужно убедиться что атакующего вообще нет в сети, а не просто закрыть дверь через которую он вошёл. 🤖Бесплатный ChatGPT

