Угрозы облачной безопасности растут быстрее, чем когда-либо

Угрозы облачной безопасности растут быстрее, чем когда-либо

5 мая 2023 г.

Облачные угрозы безопасности растут быстрее, чем когда-либо, поскольку злоумышленники находят новые и инновационные способы продвижения вредоносное ПО с помощью новой технологии.

Последний отчет Netskope об облачных средах и угрозах: глобальные тенденции в области облачных и веб-вредоносных программ обнаружили, что более половины (55 %) всех загрузок вредоносных программ HTTP и HTTPS приходится на облачные приложения, по сравнению с 35 % для того же период годом ранее.

Это означает рост более чем на 50 % по сравнению с прошлым годом.

Размножение вредоносных приложений

По словам Netskope, рост связан с увеличением числа людей, загружающих вредоносное ПО из популярных корпоративных облачных приложений. OneDrive от Microsoft считается самым популярным корпоративным приложением «с большим отрывом». Кроме того, число приложений с загрузкой вредоносных программ также продолжало расти: Netskope выявила 261 различное вредоносное приложение в первом квартале этого года.

Что еще хуже, вредоносное ПО, доставляемое из так называемых «опасных веб-категорий», составляет лишь небольшую часть от общего числа загрузок вредоносных программ из Интернета, при этом большинство загрузок распределяется по разным сайтам. Сети доставки контента (CDN) используются чаще всего, их доля рынка составляет 7,7%.

В целом пять из 1000 корпоративных пользователей пытались загрузить вредоносное ПО в первом квартале 2023 года, причем новые варианты составили почти три четверти (72 %) этих загрузок. Более того, почти 10% всех загрузок начинались с запроса поисковой системы, поскольку злоумышленники используют пустоты в данных и отравление SEO для запросов, которые дают очень мало результатов. «Это всего лишь один из многих методов социальной инженерии, которые злоумышленники активно используют», — говорят исследователи.

Наконец, социальная инженерия доминирует как ключевой метод доставки вредоносного ПО с электронной почтой, приложениями для совместной работы и чатами. используется, чтобы заставить людей загружать вредоносное ПО. Трояны — самый популярный тип вредоносного ПО, на который приходится 60% всех загрузок. Количество фишинговых загрузок увеличилось на 13%.


Оригинал