IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

Маркетинговое и аналитическое агентство IDC в обновленном прогнозе ожидает удвоения мирового рынка облачных сервисов к 2028 г. Среднегодовые темпы роста составят около 19%.

На текущий год IDC прогнозирует мировой объем рынка облачных сервисов в 805 млрд долл. Наибольший объем (190 млрд долл.), по оценке агентства, занимают три сферы: финансовый сектор, ИТ и розничная торговля.

На следующие пять крупнейших отраслей (телекоммуникации, средства массовой информации и развлечения, рынки капитала, медицина, и профессиональные и массовые услуги) будет приходиться более 5% мировых расходов.

По прогнозу IDC, наиболее быстрыми темпами расходы на облачные сервисы будут наращивать страховой бизнес, сфера наук о жизни, а также компании, обслуживающие фондовый рынок. Для них среднегодовой темп роста составит 23%.

Главным драйвером для роста интереса к облачным сервисам руководитель исследований в области данных и аналитики IDC Андреа Миньоне назвал развёртывание платформенных решения для искусственного интеллекта (ИИ):

«Быстрые достижения в области искусственного интеллекта значительно стимулируют рост расходов на облака. Поскольку организации все чаще создают, тестируют и развертывают платформы ИИ, растущая взаимозависимость между инновациями ИИ и облачной инфраструктурой позиционирует облачные сервисы как основу разработки и развертывания ИИ. Платформы AI будут самой быстрорастущей технологией в ближайшие годы, а в долгосрочной перспективе такие отрасли, как страхование и медицина ускорят инвестиции в облачные платформы ИИ быстрее всего».

К 2028 г. 40% облачного рынка займут решения класса «софт как услуга» (SaaS). По оценке IDC, по этой модели будут поставляться такие классы ПО, как системы автоматизации бизнес-процессов, прежде всего ERP и CRM, а также обеспечения информационной безопасности.

По мнению IDC, к 2028 г. практически сравняются объемы рынка сервисов класса «инфраструктура как услуга» (IaaS) и «платформа как услуга» (PaaS). При этом PaaS будет расти в среднем на 51% в год, что делает данный сегмент самым быстрорастущим на рынке.

Самым крупным облачным рынком в 2024 г. будет оставаться США с объемом 432 млрд долл. Западная Европа будет вторым по величине рынком в 2024 году объемом немногим меньше 167 млрд долларов, за ней следует Азиатско-Тихоокеанский регион (без учёта Японии и Китая) с более 51 млрд долл. Пять географических регионов (APeJC, Центральная и Восточная Европа, Латинская Америка, Ближний Восток и Африка и Западная Европа) будут расти с темпом более 20%.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru