През първата половина на тази година облачните и хибридните инфраструктури са станали жертва на над 25 000 кибератаки. Този резултат е отчетен от екипа по сигурността на Yandex Cloud.
Основният мотив на нападателите се е променил. Докато по-рано те по-скоро се стремяха да деактивират услуги или да причинят щети на репутацията на компаниите, сега на преден план е финансовата изгода. Повече от 61% от атаките са били насочени към кражба на данни с цел откуп или продажба.
Експертите отбелязват дейността на кибергрупи, които използват модела „изнудване като услуга“. Готовите инструменти за атаки се препродават, което понижава прага за навлизане и разширява броя на потенциалните жертви. Атаките срещу хибридни инфраструктури се превърнаха в сериозна тенденция. Престъпниците комбинират методите: използват инструменти, базирани на облак, в локални среди, както и компрометират SaaS услуги, изпълнители и вериги за доставки. В 1/3 от инцидентите именно тези връзки са се превърнали в първоначална точка на атаката.
Според ATT&CK® MITRE, най-често срещаната техника е T1078 (Valid Accounts) – използване на валидни акаунти. Тя е открита в 54% от атаките. На второ място се нареждат използването на прекомерни права и уязвимостите на публичните приложения (по 45%). Съобщава се също за компрометиране на веригата за доставки (38%) и злоупотреба с доверени отношения (15%).
В 76% от случаите обект на атака са били бази данни в облака и съхранение на обекти. Най-често срещаните уязвимости са слаби пароли и грешки в конфигурацията, които позволяват директен достъп от интернет. Понякога е установено, че базите данни изобщо не разполагат с удостоверяване на автентичността.
В доклада се отбелязва нарастване на заплахите от страна на вътрешни лица. Служители с широки права могат да копират или изтриват данни и да оставят отворени ресурси. Услугите в облак обаче улесняват проследяването на такива действия благодарение на централизираното регистриране.
Компаниите за SaaS и разработчиците на софтуер са били най-честите мишени на атаки – 35% от случаите. На второ място се нареждат търговията на дребно и електронната търговия (22%). След това се нареждат образователните, научните и финансовите организации. Анализаторите подчертават, че основните заплахи в облака не са свързани с експлойти от типа „нулев ден“, а с компрометирани акаунти, прекомерни права и грешки в конфигурацията.
Подчертава се и ролята на изкуствения интелект. Той се използва както от нападателите за автоматизиране на атаките, така и от специалистите по сигурността за ускоряване на анализа и намаляване на времето за реакция при инциденти. Общото заключение на доклада е, че данните остават основна цел на киберпрестъпниците, а облачните и хибридните инфраструктури остават важна област за атаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!