Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Мелони на встрече с Трампом призвала сделать Запад снова великим
Спорт
Овечкин забил 897-ю шайбу и обновил рекорд НХЛ
Мир
Южная Корея провела масштабные ночные учения на границе с КНДР
Мир
Армия США уничтожила принадлежащий хуситам порт Рас-Иса
Армия
Силы ПВО уничтожили 56 БПЛА ВСУ над российскими регионами за ночь
Мир
В Госдепе опровергли отказ России от предложения США по Украине
Спорт
Российский хоккеист Кучеров стал трехкратным обладателем «Арт Росс Трофи»
Общество
В ГД предложили сделать день после Пасхи выходным
Здоровье
В России врачи спасли зрение ребенку с редким течением тяжелого заболевания
Мир
Рубио сообщил Лаврову о желании Трампа завершения конфликта на Украине
Мир
NYP узнала о безуспешных попытках Байдена дать выступление стоимостью $300 тыс.
Мир
В Италии указали на угрозу от торговых пошлин Трампа
Мир
СМИ уличили власти Польши в сокрытии информации о взрыве в Варшаве
Мир
В раде назвали аферой намерение Украины купить реакторы для АЭС у Болгарии
Общество
Хранившего оружие и крупную партию наркотиков мужчину задержали в ДНР
Мир
Глава МАГАТЭ призвал к сдержанности после атаки ВСУ на Запорожскую АЭС
Мир
В США в результате ДТП с автобусом один человек погиб и еще 21 пострадал

Эксперт назвал самые популярные векторы атак на облачные системы

Эксперт Сидоров: несанкционированный доступ через ВПО — самая популярная атака
0
EN
Фото: ИЗВЕСТИЯ/Сергей Коньков
Озвучить текст
Выделить главное
Вкл
Выкл

В 2024 году среди самых популярных атак на облачные системы оказались попытки несанкционированного доступа к инфраструктуре через вредоносное программное обеспечение (ВПО) — 40%. Об этом сообщил «Известиям» CISO Yandex Cloud Евгений Сидоров 9 апреля.

«Наша команда SOC выделила актуальные угрозы за 2024 год: самые популярные векторы атак связаны с попытками несанкционированного доступа к инфраструктуре через вредоносное ПО (40%), микроконфигурациями настроек облачной инфраструктуры и уязвимостями (30%), а также атаками типа DDoS (18%)», — уточнил он.

По его словам, несанкционированный доступ к инфраструктуре через вредоносное ПО для дальнейшего закрепления в контуре компаний остается самым популярным инструментом уже на протяжении последних нескольких лет.

«Эта методика говорит о том, что в большинстве случаев в виртуальной или контейнерной инфрастурктуре отсутствовали средства детектирования угроз. На первичных этапах злоумышленники в основном использовали либо инструменты для redteaming, например gsocket, различные shell-ы, либо инструменты для удаленного администрирования. В случае автоматизированных атак, которые в основном происходят из-за мисконфигураций в контейнерных средах мы обнаруживали активность различных ботнетов, таких как Kinsing или Smokeloader», — добавил Сидоров.

Он отметил, что эксперты прогнозируют увеличение инцидентов, относящиеся к cybercrime-атаке, которые направлены преимущественно на совершение деструктивных действий (шифрование, уничтожение) в отношении информации и бизнес-процессов компаний, без извлечения финансовой выгоды.

Ранее, 21 февраля, сообщалось, что средняя продолжительность кибератаки на российские компании в 2024 году составила 51 минуту, что на 21% меньше, чем в 2023 году, следует из данных компании «Информзащита». Эксперты связывают эту негативную тенденцию с распространением стилеров, развитием сервисных хакерских платформ и использованием злоумышленниками искусственного интеллекта.

Читайте также
Прямой эфир