דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022

דרוג:

401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות • Microsoft OneDrive סיפקה 30% מכל ההורדות של תוכנות זדוניות בענן

Netskope, מובילה בתחום Secure Access Service Edge (SASE), חשפה מחקר חדש המראה כי 401 יישומי ענן שונים היו נגועות בתוכנות זדוניות בשנת 2022, כמעט פי שלושה מהכמות שנראתה בשנה הקודמת. חוקרי Netskope מצאו גם ש-30% מכל הורדות תוכנות זדוניות בענן בשנת 2022 מקורן ב-Microsoft OneDrive.

אפליקציות ענן נמצאות בשימוש נרחב על ידי עסקים, עובדה ידועה היטב לתוקפים, הרואים באפליקציות אלו בית אידיאלי לאירוח תוכנות זדוניות וגרימת נזק. דו"ח האיומים של Netskope Threat Labs בוחן כיצד מגמות אבטחת ענן אלו משתנות ומייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלו.

השינוי המשמעותי ביותר בשימוש ביישומי ענן בשנת 2022, בהשוואה ל-2021, היה העלייה הניכרת באחוז המשתמשים שמעלים תוכן לענן. על פי נתוני Netskope, למעלה מ-25% מהמשתמשים ברחבי העולם העלו מסמכים מדי יום ל-Microsoft OneDrive, בעוד ש-7% עשו זאת עבור Google Gmail ו-5% עבור Microsoft Sharepoint. העלייה הדרסטית במשתמשי ענן פעילים במספר שיא של יישומי ענן הובילה לעלייה ניכרת בהורדות של תוכנות זדוניות בענן בשנת 2022 ביחס ל-2021, לאחר שב- 2021 נותרה קרובה לשפל בהשוואה ל-2020.

המתאם בין העלאות והורדות בין האפליקציות הפופולריות ביותר אינו מקרי. כמעט שליש מכל ההורדות של תוכנות זדוניות בענן מקורן ב-Microsoft OneDrive, כאשר Weebly ו-GitHub מגיעים למקומות הקרובים ביותר מבין אפליקציות הענן עם 8.6% ו-7.6%, בהתאמה.

"התוקפים מנצלים יותר ויותר אפליקציות ענן קריטיות לעסק כדי לחדור לארגונים על ידי עקיפת בקרות אבטחה לא נאותות", אמר ריי קנזנסי, מנהל מחקר איומים, במעבדות האיומים של Netskope. "זו הסיבה שארגונים חייבים לסרוק את כל תעבורת HTTP ו-HTTPS, כולל תעבורה עבור אפליקציות ענן פופולריות."

עלייה בהעלאות לאפליקציות ענן פירושה עלייה בהורדות יישומים נגועים בתוכנות זדוניות.

תוכנה זדונית המועברת בענן נפוצה יותר ויותר מאשר תוכנה זדונית המועברת באינטרנט

תעשיות ואזורים גיאוגרפים

תעשיות הגדילו את הסתמכותן על יישומי ענן ותשתיות ענן כדי לתמוך בפעילות עסקית במהלך השנים האחרונות - מגמה שהואצה עוד יותר על ידי מגפת ה-COVID-19 ומעבר עולמי לעבודה היברידית. כתוצאה מכך, תוכנות זדוניות המועברות בענן אחראיות כעת לאחוז גבוה בהרבה מכל אספקת תוכנות זדוניות מאי פעם, במיוחד באזורים גיאוגרפיים ותעשיות מסוימות.

בשנת 2022, מספר אזורים גיאוגרפיים הראו עלייה משמעותית באחוז הכולל של תוכנות זדוניות בענן בהשוואה לשנת 2021:

אוסטרליה (50% ב-2022 לעומת 40% ב-2021)

אירופה (42% ב-2022 לעומת 31% ב-2021)

אפריקה (42% ב-2022 לעומת 35% ב-2021)

אסיה (45% ב-2022 בהשוואה ל-39% ב-2021)

בתעשיות מסוימות, תוכנות זדוניות המועברות בענן הפכו לשולטות יותר בעולם, במיוחד:

טלקום (81% ב-2022 בהשוואה ל-59% ב-2021)

ייצור (36% ב-2022 לעומת 17% ב-2021)

קמעונאות (57% ב-2022 לעומת 47% ב-2021)

שירותי בריאות (54% ב-2022 בהשוואה ל-39% ב-2021)

מוכנות סייבר: כוח העבודה המרוחק כאן כדי להישאר

חברות ביצעו התאמות ניכרות כדי לאפשר למקומות עבודה מרוחקים והיברידיים לפרוח. בעוד שחלק מהתעשיות ביקשו להחזיר עובדים למשרד על בסיס תכוף יותר בשנת 2022, נראה כי אפשרויות העבודה מרחוק נשארות ברובן במקום. לפי נתוני Netskope, פיזור המשתמשים - היחס בין מספר המשתמשים בפלטפורמת Netskope למספר מיקומי הרשת שמהם נובעת התעבורה של אותם משתמשים - הוא 66%, אותו אחוז שהיה בתחילת המגיפה.

דינמיקת עבודה מרחוק והיברידית ממשיכה להציב אתגרי אבטחת סייבר מרובים, כולל כיצד לספק למשתמשים גישה מאובטחת למשאבי החברה הדרושים להם כדי לבצע את עבודתם וכיצד לספק למשתמשים גישה לאינטרנט בצורה מדרגית ומאובטחת.

Netskope ממליצה לארגונים לנקוט בפעולות הבאות כדי למנוע סיכון מוגבר לאירועי אבטחה הנובעים מתוכנות זדוניות המועברות בענן ובאינטרנט:

·         אכיפת בקרות מדיניות מפורטות כדי להגביל את זרימת הנתונים, כולל זרימה אל ומאפליקציות, בין החברה לבין משתמשים, אל ומאת האינטרנט, תוך התאמת המדיניות על סמך מכשיר, מיקום וסיכון.

·         פריסת הגנת איומים מובנית רב-שכבתית עבור כל תעבורת הענן והאינטרנט כדי לחסום תקשורת תוכנות זדוניות נכנסות ותוכנות זדוניות יוצאות.

·         הטמעת אימות מרובה גורמים עבור אפליקציות ארגוניות לא מנוהלות.

קבלו את דוח הענן והאיומים המלא של Netskope: סקירת שנת 2022 כאן. https://www.netskope.com/netskope-threat-labs

למידע נוסף על איומים התומכים בענן והממצאים האחרונים שלנו ממעבדות האיומים של Netskope, בקר במרכז המחקר של Netskope.


תגיות של המאמר: netskope | security | cyber | microsoft |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

SambaNova Systems ו-Solidus AI Tech מביאות בינה מלאכותית במהירות גבוהה לעולם ה-Web 3.0 SambaNova Systems, חברת פתרונות הבינה המלאכותית הי
CSG ו-Cellusys מניעות עידן חדש של ניידות בתחום הנדידה מפעילים סלולריים מתמודדים עם אתגרים הולכים וגוברים
Zoom ו-Mitel מכריזות על שותפות אסטרטגית לאספקת פתרון תקשורת ושיתוף פעולה היברידי מבוסס בינה מלאכותית שיעשה את ההבדל עבור ארגונים ברחבי העולם זום Zoom Video Communications, Inc. (נאסד"ק: ZM) ו
חברת התעופה Riyadh Air חוברת ל-Sutherland ליצירת מערכת תפעול פיננסית דיגיטלית ראשונה-מסוגה הנעזרת באוטומציה חכמה Riyadh Air וחברת Sutherland הכריזו על הסכם שותפות
NIQ חושפת כלי AI פורצי דרך עבור מותגי CPG בפסטיבל החדשנות FastCompany לשנת 2024 , המספקים תובנות המופעלות ע"י בני אנוש במהירות הבינה המלאכותית ‏NielsenIQ ‏(NIQ), החברה המובילה בעולם למודיעין צר
11x הבטיחה מימון של 24 מיליון דולר בסבב הגיוס הראשון בהובלת Benchmark ליצירת עתיד העבודה הדיגיטלית 11x, חברת הזנק חלוצית בתחום הבינה המלאכותית המשנה
פלטפורמת Zoom for Government מתרחבת עם Zoom AI Companion, מקבלת הסמכת FedRAMP® JAB Zoom הודיעה כי ההנהלה המאשרת המשותפת (JAB) של המוע
צעירים מרחבי העולם מוזמנים ליצור פתרונות חדשניים לאתגרים ממוקדי מטרה בפיתוח בר קיימא מעוניינים לפתור כמה מהאתגרים הגדולים ביותר העומדים
חברת  F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה וההטמעה של שירותי AI חברת F5 משתפת פעולה עם אינטל כדי לפשט את האבטחה ו
AI-Media ו-Spechmatics מכריזות על שותפות אסטרטגית לפיתוח טכנולוגיות לשירותי כתוביות ושפה AI-Media - המובילה הגלובלית בטכנולוגיית קידוד אודי
Raiven Capital מסתמכת על AI Augmented Humanity אשר יניע את המהפכה התעשייתית החמישית במקביל להתפתחות הבינה המלאכותית הופיעו שני נרטיביי
Kanari AI ו-Kata.ai מקימות שותפות אסטרטגית למטרת קידום בינה מלאכותית שיחתית במזרח התיכון ובדרום מזרח אסיה. Kanari AI, החברה המובילה בזיהוי דיבור בערבית, ו-Ka
Joby מבקשת להפוך למפעילת שירות מוניות האוויר החשמליות המורשית הראשונה באיחוד האמירויות .Joby Aviation, Inc (NYSE:JOBY), חברה המפתחת מוניו
Quantexa משיקה יחידה עסקית גלובלית עבור המגזר הציבורי כדי לעזור לסוכנויות ולמשרדים ממשלתיים לפרק ממגורות נתונים, לרתום את הבינה מלאכותית ולהשתמש במיכון כדי להגביר יעילות Quantexa, המובילה הגלובלית בפתרונות מודיעין לקבלת
בתי קזינו מקוונים מוסדרים באמצעות טכנולוגיה ברמה צבאית כדי להערים על פושעי סייבר כאשר פשעי הסייבר משתוללים ופרצות של נתונים נמצאות
עונה 3 של Bitget TraderPro כוללת הדגמה למסחר חי עם מימון תומך של עד 10,000 דולר לכל משתמש Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
AI-Media ו-ITV מכריזות על שותפות שמהווה ציון דרך למהפכה בשירותי כתוביות AI-Media, המובילה העולמית בשירותי תרגום והצגת כתוב
ספר חדש חושף את כלי הבינה המלאכותית היוצרת הראשונים אי פעם המבוססים על מדעי המוח שנמצאים בשימוש מותגים גלובליים כדי לזכות בליבם של הצרכנים Sensori.Ai, החברה היחידה הממזגת מדעי המוח עם בינה
Tenstorrent ו-Movellus יוצרות מעורבות אסטרטגית עבור פתרונות הבינה המלאכותית והצ'יפלט למחשוב מהדור הבא Movellus ו-Tenstorrent מודיעות כי Tenstorrent רכשה
Akur8 מרחיבה את יכולות הליבה עם רכישה אסטרטגית של Arius® Rereserve Solution Akur8, החברה שמאחורי הדור הבא של פתרונות תמחור ביט
הוסף תגובה 
תגובות  ( תגובות)