Есть что-то новое/интересное?
30% of advisories published incorrect data preventing operators from accurately prioritizing patch management.
но пишут что это наоборот улучшилось по сравнению с предыдущими годами
в плане атак год был скучной
3 новые группировки с целями в Ближнем Востоке, Северной Америке (про Венесуелу ни слова) и Дальнем Востоке ... бла-бла. Электрика. Рандсомваре - Норск (но сами мы там не много порылись)
Владельцам и контракторам рекомендуем ничего не писать о производителях АСУ и никаких архитектур в интернете и даже в вакансиях будьте кратки
ну и MITRE ATT&CK
и конечно вскользь нужно вспомнить о TRISIS