الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Valid accounts showed significant increase as initial attack vector in 2024

Valid accounts are increasingly being leveraged as an initial attack vector in 2024, representing 31.4% of cases. Public-facing applications still hold the top position with 39.2% of cases. These findings were reported in the recent Kaspersky Incident Response analyst report.
The Kaspersky Incident Response analyst report provides insights into cyberattacks investigated by Kaspersky team in 2024, using data from organizations seeking help with incident response and highlights trends in security threats across various sectors and regions. The report aids organizations in enhancing their security measures and developing effective incident response strategies.
According to the report, in a concerning trend that has persisted for years, public-facing applications have once again emerged as the primary vector for cyber attacks, accounting for 39.2% of cases in 2024.
Valid accounts have solidified their position as the second most common attack vector, representing 31.4% of incidents and showing a significant increase compared to 2023. This surge indicates a growing number of companies being targeted by initial access brokers (IABs), who capitalize on compromised credentials sold on the darknet to facilitate further attacks. This trend is particularly alarming in the context of Ransomware-as-a-Service (RaaS), where IABs play a crucial role in streamlining cybercriminal operations. The data also revealed that victims in these cases were often compromised beforehand, leading to leaked credentials without immediate detection.
Trusted relationships have seen an uptick from the previous year, now accounting for 12.8% of attack vectors, while phishing remains a significant threat, utilized in nearly one out of every ten cases (9.8%).
“Cyber threats continue to evolve relentlessly, with attackers adapting their methods to exploit the most vulnerable points in companies’ defenses. This highlights the critical need for organizations to not only strengthen their immediate security measures but also to cultivate a proactive and adaptive incident response culture that can stay ahead of these emerging risks,” comments Konstantin Sapronov, Head of Global Emergency Response Team at Kaspersky.
To protect businesses from possible threats, Kaspersky experts recommend:
• Implementing robust password policy and multifactor authentication processes.
• Removing management ports from public access.
• Establishing a zero-tolerance policy for patch management or compensation measures for public-facing applications.
• Ensuring that employees maintain a high level of security.
• Use services like Kaspersky Incident Response or Kaspersky Managed Detection and Response to identify and stop the attack on early stages, before cybercriminals can reach their final goals.
The full Incident Response analyst report 2024 is available via this link.

Related Posts

Operation Secure: Kaspersky supports INTERPOL in curbing infostealer threat

Alfa Romeo invites all fans to Arese to celebrate its 115th anniversary

e& Egypt and MBC Group Shahid Partner to Deliver Exclusive Streaming Experience to Egyptian Customers

Madinet Masr and Waheej for Real Estate Sign Memorandum of Understanding to Strengthen Cooperation in the Saudi Real Estate Market

Majid Al Futtaim and Huawei Redefine On-the-Go Shopping with Carrefour Smartwatch App

ITIDA Launches Nationwide Internship Program to Train 10,000 Students in Emerging Tech and Digital Arts

British Council Egypt Expands Capacity Building Partnerships to Strengthen Education, Leadership, and Youth Skills Development

Rixos Hotels Egypt to Host Global Superstar Jennifer Lopez in Sharm El Sheikh this July

آخر الأخبار
وزيرة التخطيط تُوقع اتفاقًا مع اتحاد الصناعات واتحاد الغرف التجارية و10 من مجالس وجمعيات رجال الأعما... رئيس الوزراء يترأس مائدة مستديرة بعنوان "الإصلاحات الهيكلية لتعزيز تنافسية القطاع الخاص" وزير الصحة يعقد لقاءً موسعًا مع لجنة الصحة والسكان بنموذج محاكاة مجلس الشيوخ وزير الرياضة يشكل لجنة لتحديد مسؤوليات مجلس ادارة الاتحاد وجهازه التنفيذى عن تطبيق الاكواد الطبية سقوط مسيّرات إيرانية في جنوب سوريا وسط تصدٍّ إسرائيلي مكثف رئيس الوزراء يلتقي نائب رئيس بنك الاستثمار الأوروبي والوفد المرافق لها وزير قطاع الأعمال العام يبحث مع تحالف بقيادة "روسال" الروسية سبل التعاون في مجال الألومنيوم التخطيط الدولي تُطلق تقرير «التمويل التنموي لتمكين القطاع الخاص النمو الاقتصادي والتشغيل» وزير الإسكان يستقبل نائبة رئيس بنك الاستثمار الأوروبي لمتابعة مجالات التعاون المشترك وزير البترول يُجري جولة تفقدية بميناء الإسكندرية لمتابعة أعمال تجهيز سفينة التغييز "Energos Power" ت... رئيس الوزراء: القطاع الخاص أثبت خلال السنوات الأخيرة قدرته على توليد أكثر من 80% من فرص العمل Operation Secure: Kaspersky supports INTERPOL in curbing infostealer threat وزير قطاع الأعمال العام يبحث مع تحالف بقيادة "روسال" الروسية سبل التعاون في مجال الألومنيوم وزير التموين يعقد اجتماعًا مع الشركة "القابضة للصناعات الغذائية" لمتابعة الموقف التنفيذي للمخزون الا... كاسبرسكي تتعاون مع الإنتربول لمواجهة تهديدات برمجيات سرقة المعلومات الرئيس السيسي يستقبل الرئيس التنفيذي لمؤسسة التمويل الدولية Alfa Romeo invites all fans to Arese to celebrate its 115th anniversary ألفا روميو تدعو عشّاقها من جميع أنحاء العالم إلى أريزي للاحتفال بمرور 115 عامًا على تأسيس العلامة ال... وزيرة التنمية تتفقد أعمال تنفيذ المرحلة الأولى من تطوير سوق العتبة بحي الموسكي بالقاهرة السعودية تبدأ تطبيق حظر العمل تحت أشعة الشمس لحماية العمال من مخاطر الصيف