Check Point: Очаквайте атака към голям облачен доставчик през 2017

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

2016-та ще е скоро в историята. Време е за обобщаващите доклади и анализи от различни компании от IT сферата за преглед на това, което се случи в киберпространството и това, което предстои през следващата. Такъв един доклад издадоха и CheckPoint. Той е насочен към състоянието на сцената на сигурността през 2017г.

Облачните пространства играят все по-голяма роля в ежедневието не само на обикновените потребители, но и на компании от всякакъв калибър. Все повече бизнеси разчитат на облака, за да съхраняват чувствителни данни, да поддържат връзка със своите клиенти и колеги, възползват се от различните приложения и услуги, предлагани на облачния пазар, за да ръководят дейностите си. Ключовата роля на облака днес се забелязва не само от компаниите и бизнеса, но и от недоброжелателни хора и групи, които искат да се възползват от незащитеността на данните.

Според CheckPoint през следващата година ще станем свидетели на атака към голям облачен доставчик. Компанията не пренебрегва обаче и друга съвсем реална опасност – инцидентните сривове на големи облачни доставчици, припомняйки как през тази година проблем с DynamoDB на Amazon е причинил извеждане от строя на цял регионален участък на Amazon Web Services за шест часа.

Отделно от това са нарочните атаки. Новият играч тук, според компанията, се нарича IoT. Армиите от безконтролни и слабо защитени свързани устройства вече биват впрягани в мащабни атаки. Такава например беше тази срещу Dyn, оставила хиляди без достъп до множество популярни сайтове. В бъдеще, нуждата от инструменти, които ще се борят с този род атаки ще нараства. Не е случайно и представянето на Shield от страна на Amazon тази есен, като пазара с инструменти за борба с атаките, причинени от свързани наблюдателни камери, записващи устройства, хладилници и термостати вероятно ще се разшири значително.

Следващото предвиждане на CheckPoint е наистина мрачно – възможността умели киберпрестъпни групи да доставят рансъмуер към облачните дейта центрове. Става дума за разполагащи със сериозни ресурси APT (advanced persistent threat) групи, които измествайки фокуса на рансъмуер атаките към дейта центъра, ще получат възможността за неимоверно големи печалби. Причината за това е, че заключвайки конфиденциални данни на корпорации от всякакъв калибър, ще принуди компаниите да платят откуп за възстановяване на нормалното функциониране на операциите си или да доведе до още по-големи загуби за тях. Освен директната атака към облачните дейта центрове, престъпници може да използват облака за увеличаване на мащаба на рансъмуер атаките и хващането на данни на значително по-голям брой потребители. CheckPoint обясняват, че възможността за едни подобни атаки се крие и в начина на функционирането на тези центрове. Оперирането на един облачен център е обусловено от динамичността на обработваните операции и нуждата изчисленията и работните натоварвания да бъдат адресирани с нужната бързина и ефикасност, което може да дойде за сметка на сигурността.

Изтичането на данни ще представлява все така сериозен риск в облака и през следващата година. Дали поради инцидентен срив, хакерска атака или ролята на държавни агенти, облачните данни са все така застрашени и нуждата от налагането на сценарии и политики, предотвратяващи изтичането на данни и последствията от това, ще нараства, както от страна на потребителя на облачни услуги, така и от доставчика им. Едно от най-удачните решения тук е криптирането – криптирането на данните, които биват съхранявани, защитата на данните в процеса им на обмен и обработка и криптирането на връзката към и от облака. Именно и тези две мерки – криптирането на данните и на връзката – са посочени от IT мениджъри и администратори на облачни активи, като най-важни за обезпечаване на сигурността на облачните натоварвания. Те са взели участие в специална анкета, проведена от CheckPoint. Сред другите важни фактори за защитата на облачните ресурси се посочват нуждата от налагане на контрол на достъпа, постоянния монторинг над мрежовия трафик, налагането на IPS решения, DLP политики и др.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини