Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Главные враги безопасности облаков — сложные схемы и теневые ИТ-ресурсы

Специалисты подразделения IBM Security представили данные исследования киберугроз, влияющих на безопасность облачных сред. По мнению экспертов, часто облака страдают из-за чрезмерно сложных схем и теневых ресурсов.

Проведя опросы и проанализировав инциденты, команда IBM Security пришла к выводу, что главную опасность для облачных сред представляет недостаток бдительности. Например, полное или выборочное игнорирование уязвимостей, ошибки в конфигурациях и общая небрежность в управлении.

Исследователи считают, что именно с этим в первую очередь стоит бороться руководителям организаций, которые хотят обеспечить безопасность облачных операций.

За последний год набралось достаточное число инцидентов информационной безопасности, что позволяет проанализировать их и понять, как именно киберпреступники проводят атаки на облачные среды. Можно также выяснить, какие кастомизированные вредоносные программы, шифровальщики и другие средства используют злоумышленники.

В IBM Security подчеркнули, что со стремительным переходом на облачные технологии и при большом разнообразии различных сервисов становится непонятно, кто именно отвечает за безопасность в облаке. Из-за этого возникают своеобразные «слепые зоны» в политиках безопасности.

В связи с этим возрастает опасность появления новых уязвимостей или некорректных конфигураций. Специалисты IBM Institute for Business Value (IBV) и IBM X-Force Incident Response and Intelligence Services (IRIS) выделили основные тенденции обеспечения безопасности облачных сред.

Во-первых, по словам экспертов, 66% респондентов заявили, что они полагаются на провайдеров в вопросах обеспечения базовой безопасности. При этом зачастую у опрошенных были совсем разные представления о том, кто должен нести ответственность за безопасность.

Во-вторых, облачные приложения открывают возможность для кибератак. На долю облаков приходится 45% от всех инцидентов, в ходе которых атакующие пользуются уязвимостями или ошибками в конфигурации.

В-третьих, кибератаки становятся более масштабными. Основной целью этих действий стала кража данных, за ней идут установка майнера и программы-вымогателя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскачество предупредило о массовом заражении смартфонов на вторичном рынке

Роскачество назвало самой распространённой угрозой для покупателей бывших в употреблении смартфонов заражение зловредами. На втором месте — продажа поддельных устройств. Причём такие девайсы встречаются не только на онлайн-досках объявлений, в ломбардах и скупках, но и в интернет-магазинах.

Как сообщили ТАСС в Центре цифровой экспертизы Роскачества, заражение вредоносными программами остаётся ключевой схемой обмана на рынке подержанных смартфонов.

Цель злоумышленников — получить доступ к личным и платёжным данным владельцев. В Роскачестве также подчеркнули, что зловреды часто маскируются под легитимные приложения.

«Сразу после покупки рекомендуем выполнить сброс до заводских настроек. Это поможет удалить большинство вредоносных программ и обезопасить личные данные», — отметили в ведомстве.

Второй по распространённости угрозой стала продажа подделок. Если раньше чаще всего подделывали устройства Apple и Samsung, то теперь злоумышленники копируют и китайские бренды.

Причём отличить фейк от оригинала становится всё сложнее. Кроме того, распространена практика продажи восстановленных устройств под видом новых.

По итогам начала 2025 года Android заняла второе место по числу успешных атак после Windows. Это объясняется как уязвимостями самой платформы, так и низким уровнем цифровой грамотности значительной части пользователей.

Согласно данным компании F6, в марте 2025 года не менее 180 тысяч устройств были заражены связкой зловредов CraxsRAT и NFCGate. Такая комбинация позволяет преступникам использовать смартфоны для кражи денег с банковских счетов и электронных кошельков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru