Kaspersky о киберрисках бизнеса в 2023 году: шантаж, утечки, атаки в облаке

Kaspersky о киберрисках бизнеса в 2023 году: шантаж, утечки, атаки в облаке

Kaspersky о киберрисках бизнеса в 2023 году: шантаж, утечки, атаки в облаке

«Лаборатория Касперского» опубликовала прогноз по киберугрозам для корпораций и госструктур на этот год. Основными бедами, по мнению экспертов, останутся визиты шифровальщиков и утечки, а миграция бизнеса в облако повысит число инцидентов с использованием таких технологий.

Вымогательство с помощью программ-шифровальщиков в большой степени питает модель «вредонос как услуга» (Malware-as-a-Service, MaaS). В Kaspersky ожидают, что криминальный сервис будет и впредь набирать обороты, снижая порог для неискушенных преступников.

Злоумышленники также продолжат оптимизировать свои трудозатраты и будут активно масштабировать свою деятельность, следуя примеру владельцев LockBit. Последние, совершенствуя свой MaaS-сервис, даже запустили собственную bug bounty.

Согласно прогнозу, в криминальной среде участятся случаи аутсорсинга — в частности, покупки в даркнете доступа к взломанным сетям. По словам специалистов, этот тренд опасен тем, что этап компрометации учетных данных может остаться незамеченным.

Количество известных и широко используемых семейств шифровальщиков будет снижаться, а атаки вымогателей станут однотипными. Это, конечно, облегчит задачу ИБ-службам: не придется учитывать большое количество тактик и техник для реагирования силами SOC. Однако эксперты предупреждают, что инструменты атак будут усложняться, и автоматизированной защиты может оказаться недостаточно.

Что касается утечек информации, их станет больше, и авторы сливов начнут составлять комбинированные базы. В прошлом году подобные публикации приобрели широкий размах. По данным Kaspersky, в открытом доступе суммарно оказалось более 1,5 млрд записей с ПДн российских пользователей — результаты десяти самых крупных утечек.

Эксперты также не преминули отметить тенденцию к росту популярности такого вектора атак, как облачные технологии. При переносе бизнес-операций в облако компании мало уделяют внимания информационной безопасности; многие даже не ставят такую задачу перед поставщиком услуг. Сами облачные провайдеры редко собирают и логируют информацию о событиях в системе, что существенно затрудняет расследование инцидентов.

«Предстоящий год будет сложным с точки зрения кибербезопасности, потому что ландшафт угроз стремительно развивается, — комментирует Анна Павловская, аналитик Kaspersky Digital Footprint Intelligence. — Это задаёт определённый темп для компаний, которые вынуждены постоянно адаптироваться к изменениям. Хорошая новость в том, что исследователи располагают продвинутыми инструментами и могут оперативно сдерживать растущие угрозы».

С полной версией прогноза Kaspersky по киберугрозам для бизнеса можно ознакомиться на сайте Securelist.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустила Solar DNS Radar для защиты от атак через DNS

Группа компаний «Солар» объявила о запуске сервиса Solar DNS Radar, который анализирует исходящий трафик и блокирует подключения к фишинговым доменам и серверам управления хакеров. По сути, это позволяет останавливать кибератаки ещё на раннем этапе — до того, как они успеют нанести ущерб.

По данным центра Solar 4RAYS, около 89% атак проходит именно через DNS-протокол — ту самую систему, которая сопоставляет адрес сайта с IP-адресом сервера.

Злоумышленники используют эту особенность, чтобы перенаправлять пользователей на поддельные сайты или поддерживать связь с вредоносами внутри инфраструктуры.

Solar DNS Radar в реальном времени фильтрует DNS-запросы, выявляет подозрительную активность и блокирует соединения с фишинговыми ресурсами, серверами управления (C2), доменами сгенерированными алгоритмами (DGA) и другими источниками, связанными с APT-группами. Кроме того, сервис можно использовать для ограничения доступа сотрудников к нежелательным сайтам.

В работе решения используются несколько подходов:

  • блокировка доступа к недавно зарегистрированным доменам (Zero Trust),
  • данные о киберугрозах из сервиса Solar TI Feeds,
  • аналитика сенсоров «Ростелекома» и телеметрия сервисов Solar JSOC,
  • результаты расследований Solar 4RAYS,
  • алгоритмы ИИ для точного распознавания атак и снижения ложных срабатываний.

Сервис доступен в трёх вариантах: как облачное решение (SaaS), как управляемый сервис с настройкой от специалистов «Солара» (MSS) или как локальная установка (on-prem) на стороне заказчика.

По словам разработчиков, Solar DNS Radar может быть полезен и небольшим компаниям, которые только начинают выстраивать процессы безопасности, и крупным организациям, которым важно разгрузить SOC и быстро закрыть «серые зоны» в инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru