Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Специалисты подразделения IBM Security представили данные исследования киберугроз, влияющих на безопасность облачных сред. По мнению экспертов, часто облака страдают из-за чрезмерно сложных схем и теневых ресурсов.

Проведя опросы и проанализировав инциденты, команда IBM Security пришла к выводу, что главную опасность для облачных сред представляет недостаток бдительности. Например, полное или выборочное игнорирование уязвимостей, ошибки в конфигурациях и общая небрежность в управлении.

Исследователи считают, что именно с этим в первую очередь стоит бороться руководителям организаций, которые хотят обеспечить безопасность облачных операций.

За последний год набралось достаточное число инцидентов информационной безопасности, что позволяет проанализировать их и понять, как именно киберпреступники проводят атаки на облачные среды. Можно также выяснить, какие кастомизированные вредоносные программы, шифровальщики и другие средства используют злоумышленники.

В IBM Security подчеркнули, что со стремительным переходом на облачные технологии и при большом разнообразии различных сервисов становится непонятно, кто именно отвечает за безопасность в облаке. Из-за этого возникают своеобразные «слепые зоны» в политиках безопасности.

В связи с этим возрастает опасность появления новых уязвимостей или некорректных конфигураций. Специалисты IBM Institute for Business Value (IBV) и IBM X-Force Incident Response and Intelligence Services (IRIS) выделили основные тенденции обеспечения безопасности облачных сред.

Во-первых, по словам экспертов, 66% респондентов заявили, что они полагаются на провайдеров в вопросах обеспечения базовой безопасности. При этом зачастую у опрошенных были совсем разные представления о том, кто должен нести ответственность за безопасность.

Во-вторых, облачные приложения открывают возможность для кибератак. На долю облаков приходится 45% от всех инцидентов, в ходе которых атакующие пользуются уязвимостями или ошибками в конфигурации.

В-третьих, кибератаки становятся более масштабными. Основной целью этих действий стала кража данных, за ней идут установка майнера и программы-вымогателя.

В WhatsApp по всему миру запустили рекламу в статусах и каналах

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) официально стартовал глобальный запуск рекламы в разделе «Обновления». Речь о двух форматах: Promoted Channels («Продвигаемые каналы») и рекламе в статусах. После этапа тестирования в отдельных странах разработчики объявили: теперь эти инструменты доступны по всему миру.

Весь рекламный контент сосредоточен именно во вкладке «Обновления», в личных чатах, звонках и группах ничего не меняется.

В WhatsApp подчёркивают, что личная переписка по-прежнему защищена сквозным шифрованием и не используется для таргетинга.

Реклама в статусах выглядит почти так же, как обычные статусы пользователей. Она появляется между публикациями и легко пролистывается одним свайпом, буквально за долю секунды. Если рекламодатель покажется навязчивым, его можно заблокировать или скрыть объявления через меню с тремя точками.

«Продвигаемые каналы» работают иначе: это способ для бизнеса и авторов выделиться в каталоге каналов. Такие каналы помечаются специальной меткой, чтобы было понятно, что продвижение оплачено. Например, локальная кофейня может рекламировать свой канал с сезонными предложениями, а фитнес-студия — привлекать аудиторию из своего района.

Таргетинг при этом строится на ограниченном наборе сигналов: языке, стране и взаимодействии с рекламой. Личные сообщения, звонки и активность в группах не используются для персонализации объявлений.

Новые рекламные форматы становятся доступны после обновления WhatsApp до последних версий на Android и iOS. Впрочем, как это часто бывает, развёртывание происходит постепенно, поэтому у некоторых пользователей изменения могут появиться не сразу.

RSS: Новости на портале Anti-Malware.ru