Эксперты назвали тренды атак за 2022 год

Эксперты назвали тренды атак за 2022 год

Эксперты назвали тренды атак за 2022 год

Латеральные перемещения и дипфейки — “новый черный” кибератак. Компании VMware публикует годовой отчет по тенденциям в современном инфобезе. Отбиваться приходится чаще и дольше.

Американские исследователи VMware опросили 125 профессионалов в сфере ИБ и экспертов по реагированию на инциденты. Отчет (PDF) за 2022 год касается тенденций в мире современной безопасности.

Среди ключевых трендов — растущие риски, связанные с дипфейками, уязвимостями контейнеров, облачными вычислениями, системами безопасности API Security, компрометацией деловой почты и атаками программ-вымогателей.

Способность злоумышленников перемещаться по сетям, уклоняться от безопасников и использовать эти платформы для дальнейшего проникновения в сети отметило большинство респондентов.

Латеральные перемещения — новое поле битвы, говорится в отчете. Они проявлялись в каждой четвертой атаке (25% всех вторжений).

Инструменты двойного назначения — системные инструменты и легальное программное обеспечение, которое злоумышленники могут использовать, — их применение выросло на 10 процентов.

Количество дипфейковых атак увеличилось на 13%. Речь в первую очередь о сообщениях электронной почты, которые имитируют знакомого жертве отправителя.

Накануне мы писали о том, что ученые предложили выявлять голосовые дипфейки с помощью флюидодинамики.

Из других тенденций — рост 0-day эксплойтов. С такими атаками столкнулись 62% респондентов. Это на 11% больше, чем за прошлый год.

23% атак ставят под угрозу безопасность API. Исследование показало, что злоумышленники все чаще используют API, а также SQL-инъекции.

Почти 60% респондентов в последний год подверглись атаке c использованием ransomware. Проблема вымогателей остается одной из самых серьезных категорий угроз.

Почти 90% опрошенных заявили, что иногда (50%) или очень часто (37%) противодействовали действиям киберпреступников.

По данным VMware, 75% респондентам удалось отбить атаку, используя как аварийный инструмент виртуальные исправления (например, межсетевой экран уровня приложений (Web Application Firewall, WAF) или подобные).

Степень выгорания ИБ-специалистов снизилась по сравнению с прошлым годом, но остается серьезной проблемой. По данным VMware, почти 70% тех, кто испытывает симптомы выгорания, подумывают об увольнении.

AirDrop для Android перестаёт быть эксклюзивом Pixel, подтвердила Google

Google продолжает ломать привычные границы между экосистемами. Функция Quick Share с поддержкой AirDrop, которая в прошлом году внезапно появилась только на Pixel 10, скоро станет доступна и на других Android-устройствах. Об этом прямо заявил вице-президент по инженерным решениям Android Эрик Кей.

Выступая на пресс-брифинге в тайпэйском офисе Google, Кей подтвердил, что в 2026 году совместимость Quick Share и AirDrop перестанет быть эксклюзивом Pixel. По его словам, компания уже доказала работоспособность технологии и теперь готовится масштабировать её на более широкий круг устройств.

«В прошлом году мы запустили совместимость с AirDrop. В 2026 году мы расширим её на гораздо большее число устройств», — рассказал Кей.

Он подчеркнул, что Google изначально закладывала поддержку не только iPhone, но и iPad с MacBook, а теперь активно работает с партнёрами, чтобы внедрить эту функцию во всём Android-мире. Анонсы, по его словам, не заставят себя ждать.

Технически Google заранее подготовила почву: Quick Share превратили из системного компонента Pixel в полноценное приложение с отдельной страницей в Google Play. Это ясно дало понять, что речь идёт не о «фишке для своих», а о функции уровня всей платформы.

Пока официально о поддержке Quick Share с AirDrop заявила лишь компания Nothing. Однако Qualcomm уже намекала, что работает над аналогичной функциональностью для смартфонов на Snapdragon, а значит, список поддерживаемых устройств может вырасти довольно быстро.

На этом Google не останавливается. Компания также активно упрощает переход с iPhone на Android. По словам Кея, в ближайшее время появятся новые инструменты для переноса данных, чтобы пользователи могли без лишней боли переехать с одной платформы на другую.

В декабре Google и Apple уже подтвердили, что совместно работают над более удобным механизмом миграции между iOS и Android, включая перенос большего объёма данных.

Если планы Google реализуются, один из главных «якорей» экосистемы Apple — AirDrop — может перестать быть таким уж уникальным преимуществом.

RSS: Новости на портале Anti-Malware.ru