דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022

דרוג:

401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות • Microsoft OneDrive סיפקה 30% מכל ההורדות של תוכנות זדוניות בענן

Netskope, מובילה בתחום Secure Access Service Edge (SASE), חשפה מחקר חדש המראה כי 401 יישומי ענן שונים היו נגועות בתוכנות זדוניות בשנת 2022, כמעט פי שלושה מהכמות שנראתה בשנה הקודמת. חוקרי Netskope מצאו גם ש-30% מכל הורדות תוכנות זדוניות בענן בשנת 2022 מקורן ב-Microsoft OneDrive.

אפליקציות ענן נמצאות בשימוש נרחב על ידי עסקים, עובדה ידועה היטב לתוקפים, הרואים באפליקציות אלו בית אידיאלי לאירוח תוכנות זדוניות וגרימת נזק. דו"ח האיומים של Netskope Threat Labs בוחן כיצד מגמות אבטחת ענן אלו משתנות ומייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלו.

השינוי המשמעותי ביותר בשימוש ביישומי ענן בשנת 2022, בהשוואה ל-2021, היה העלייה הניכרת באחוז המשתמשים שמעלים תוכן לענן. על פי נתוני Netskope, למעלה מ-25% מהמשתמשים ברחבי העולם העלו מסמכים מדי יום ל-Microsoft OneDrive, בעוד ש-7% עשו זאת עבור Google Gmail ו-5% עבור Microsoft Sharepoint. העלייה הדרסטית במשתמשי ענן פעילים במספר שיא של יישומי ענן הובילה לעלייה ניכרת בהורדות של תוכנות זדוניות בענן בשנת 2022 ביחס ל-2021, לאחר שב- 2021 נותרה קרובה לשפל בהשוואה ל-2020.

המתאם בין העלאות והורדות בין האפליקציות הפופולריות ביותר אינו מקרי. כמעט שליש מכל ההורדות של תוכנות זדוניות בענן מקורן ב-Microsoft OneDrive, כאשר Weebly ו-GitHub מגיעים למקומות הקרובים ביותר מבין אפליקציות הענן עם 8.6% ו-7.6%, בהתאמה.

"התוקפים מנצלים יותר ויותר אפליקציות ענן קריטיות לעסק כדי לחדור לארגונים על ידי עקיפת בקרות אבטחה לא נאותות", אמר ריי קנזנסי, מנהל מחקר איומים, במעבדות האיומים של Netskope. "זו הסיבה שארגונים חייבים לסרוק את כל תעבורת HTTP ו-HTTPS, כולל תעבורה עבור אפליקציות ענן פופולריות."

עלייה בהעלאות לאפליקציות ענן פירושה עלייה בהורדות יישומים נגועים בתוכנות זדוניות.

תוכנה זדונית המועברת בענן נפוצה יותר ויותר מאשר תוכנה זדונית המועברת באינטרנט

תעשיות ואזורים גיאוגרפים

תעשיות הגדילו את הסתמכותן על יישומי ענן ותשתיות ענן כדי לתמוך בפעילות עסקית במהלך השנים האחרונות - מגמה שהואצה עוד יותר על ידי מגפת ה-COVID-19 ומעבר עולמי לעבודה היברידית. כתוצאה מכך, תוכנות זדוניות המועברות בענן אחראיות כעת לאחוז גבוה בהרבה מכל אספקת תוכנות זדוניות מאי פעם, במיוחד באזורים גיאוגרפיים ותעשיות מסוימות.

בשנת 2022, מספר אזורים גיאוגרפיים הראו עלייה משמעותית באחוז הכולל של תוכנות זדוניות בענן בהשוואה לשנת 2021:

אוסטרליה (50% ב-2022 לעומת 40% ב-2021)

אירופה (42% ב-2022 לעומת 31% ב-2021)

אפריקה (42% ב-2022 לעומת 35% ב-2021)

אסיה (45% ב-2022 בהשוואה ל-39% ב-2021)

בתעשיות מסוימות, תוכנות זדוניות המועברות בענן הפכו לשולטות יותר בעולם, במיוחד:

טלקום (81% ב-2022 בהשוואה ל-59% ב-2021)

ייצור (36% ב-2022 לעומת 17% ב-2021)

קמעונאות (57% ב-2022 לעומת 47% ב-2021)

שירותי בריאות (54% ב-2022 בהשוואה ל-39% ב-2021)

מוכנות סייבר: כוח העבודה המרוחק כאן כדי להישאר

חברות ביצעו התאמות ניכרות כדי לאפשר למקומות עבודה מרוחקים והיברידיים לפרוח. בעוד שחלק מהתעשיות ביקשו להחזיר עובדים למשרד על בסיס תכוף יותר בשנת 2022, נראה כי אפשרויות העבודה מרחוק נשארות ברובן במקום. לפי נתוני Netskope, פיזור המשתמשים - היחס בין מספר המשתמשים בפלטפורמת Netskope למספר מיקומי הרשת שמהם נובעת התעבורה של אותם משתמשים - הוא 66%, אותו אחוז שהיה בתחילת המגיפה.

דינמיקת עבודה מרחוק והיברידית ממשיכה להציב אתגרי אבטחת סייבר מרובים, כולל כיצד לספק למשתמשים גישה מאובטחת למשאבי החברה הדרושים להם כדי לבצע את עבודתם וכיצד לספק למשתמשים גישה לאינטרנט בצורה מדרגית ומאובטחת.

Netskope ממליצה לארגונים לנקוט בפעולות הבאות כדי למנוע סיכון מוגבר לאירועי אבטחה הנובעים מתוכנות זדוניות המועברות בענן ובאינטרנט:

·         אכיפת בקרות מדיניות מפורטות כדי להגביל את זרימת הנתונים, כולל זרימה אל ומאפליקציות, בין החברה לבין משתמשים, אל ומאת האינטרנט, תוך התאמת המדיניות על סמך מכשיר, מיקום וסיכון.

·         פריסת הגנת איומים מובנית רב-שכבתית עבור כל תעבורת הענן והאינטרנט כדי לחסום תקשורת תוכנות זדוניות נכנסות ותוכנות זדוניות יוצאות.

·         הטמעת אימות מרובה גורמים עבור אפליקציות ארגוניות לא מנוהלות.

קבלו את דוח הענן והאיומים המלא של Netskope: סקירת שנת 2022 כאן. https://www.netskope.com/netskope-threat-labs

למידע נוסף על איומים התומכים בענן והממצאים האחרונים שלנו ממעבדות האיומים של Netskope, בקר במרכז המחקר של Netskope.


תגיות של המאמר: netskope | security | cyber | microsoft |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

OPAQUE רוכשת טכנולוגיית בינה מלאכותית קריפטוגרפית מבית TII, שפותחה באבו דאבי, ומרחיבה את תחום הבינה המלאכותית הסודית לאורך כל מחזור החיים עם הגנה פוסט-קוונטית OPAQUE, חברת בינה מלאכותית סודית שמרכזה בסן פרנסיס
זום מזהה את עלייתם של עסקים של יחידים המונעים בידי בינה מלאכותית עם ההרצה הראשונית של Solopreneur 50 Zoom (נאסד"ק: ZM) הכריזה על ההרצה הראשונה של תוכני
Datavault AI ו-CyberCatch מודיעות על חתימה על מכתב כוונות מחייב לפיו Datavault AI תרכוש את CyberCatch כדי להאיץ פתרונות להקטנת סיכוני סייבר מבוססי בינה מלאכותית ועמידים בפני מחשוב קוונטי Datavault AI Inc. ("Datavault AI" או "החברה") (נאס
OMP דורגה בין שתי האפשרויות הגבוהות ביותר בכל ארבעת מקרי השימוש בדו"ח היכולות הקריטיות של גרטנר לשנת 2026 לפתרונות תכנון שרשרת אספקה: תעשיות תהליכים. OMP, חברה מובילה בתכנון שרשרת אספקה ​​
PU Prime מגשרת על הפער בין ידע להצלחה עם השקת פלטפורמת PU Community האינטראקטיבית PU Prime, ברוקרית מקוונת גלובלית בעלת רישיונות מרו
doola משיקה את Agentic LLC Formation: הקמת חברה אמריקאית תוך דקות מבלי לעזוב את Claude או את Replit doola, ה-AI Business-in-a-Box™ ליזמים גלובליים, הפ
מבניר משיקה את Cloud-Native Packet Core Foundation עם Rakuten Mobile ביפן Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
אנאקווה רוכשת את פטריקס כדי להרחיב את מנהיגותה בניהול קניין רוחני Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Meta חתמה על הסכם עם AWS להפעלת בינה מלאכותית אוטונומית על גבי שבבי AWS Graviton Meta חתמה על הסכם לפריסת מעבדי AWS Graviton בהיקף
JBL חוגגת 80 שנה להעצמת קולות JBL, מותג השמע האייקוני מבית HARMAN, חוגג את יום ה
ExaGrid נבחרה כפיינליסטית בפרסי האחסון 2026 ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם
בודור לייזר דורגה במקום הראשון בנפח המכירות הגלובלי במשך שבע שנים רצופות, והדגימה את חוזק המותג באמצעות מנהיגות מתמשכת. חברת Bodor Laser דורגה במקום הראשון בעולם במכירות
Meltwater מרחיבה את השילוב עם יוטיוב כדי לשפר את החלטות היוצרים ואת ביצועי הקמפיינים Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
MOVA AtomForm מציגה לראשונה את Palette 300 ב-Rapid + TCT Boston 2026, ומציגה טכנולוגיית החלפה אוטומטית של 12 חרירי הדפסה MOVA AtomForm, חברת מותג בתחום ההדפסה התלת-ממדית ב
Saildrone מציגה את Spectre, סוג חדש של כלי שיט בלתי מאויש מהיר לפעולות ימיות Saildrone, החברה המובילה בעולם והמפעילה המנוסה ביו
אנאקווה קובעת סטנדרט חדש להגנה מודרנית על מותגים עם פתרונות מבוססי בינה מלאכותית Anaqua (אנאקווה), ספקית מובילה של פתרונות ושירותים
Graid Technology משיקה את פורטפוליו של אחסון מבוסס בינה מלאכותית סוכנית כדי לחסל צווארי בקבוק ב-KV Cache Graid Technology, חלוצה בתחום אחסון ה-NVMe המואץ ב
Meltwater ו-YouGov מפרסמות דו"ח גלובלי על תפיסת הצרכנים לגבי בינה מלאכותית גנרטיבית חברת Meltwater, מובילה עולמית בתחום המדיה, המדיה ה
דו"ח חדש חושף אי הבנה נרחבת של אבטחת אפליקציות מסרים לצרכנים בתשתיות ממשלתיות וקריטיות BlackBerry Secure Communications, חטיבה של BlackBe
ייצור מוצרי פלסטיק תעשיית הפלסטיק המודרנית מתמקדת כיום בייצור מותאם א
הוסף תגובה 
תגובות  ( תגובות)