Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

В представленном отчете Threats Predictions Report компания McAfee выделила тренды угроз и векторы атак в 2020 году. По мнению экспертов McAfee продолжится распространение дипфейк и использование его для нелегитимной аутентификации при распознавании лиц, а также использование поддельных видеосюжетов для криминальных целей. Эксперты группы компаний Angara также добавляют риски развития BEC атак с использованием сгенерированных голосовых и видеосообщений с подделкой личности.

Происходит объединение группировок и развитие Ransomware атак – уже фиксируются атаки, часть из которых, например, проникновение в инфраструктуру выполнена «почерком» одной группировки, а заражение идет вирусным ПО (Runsomware), характерным для другой группировки. Этот тренд не только сохранится, но и разовьется в грядущем году. «APT атаки станут сложнее из-за объединения криминальных цифровых технологий и сотрудничества кибергруппировок. На темном рынке уже давно можно купить доступ в интересующую взломанную компанию, или же купить вредоносное ПО, доработанное под требуемые вам особенности», – комментируют эксперты группы компаний Angara.

В связи с ростом популярности бесфайловых и SaaS облачных сервисов, значительно повыситься риск атаки слабо защищенных API интерфейсов. Разовьются атаки пользовательских приложений и микросервисов, что повысит необходимость перестройки DevOps процесса в русло DevSecOps. В гибридной инфраструктуре защита приложений реализуется средствами Cloud Access Security Brokers (CASB) и Cloud Workload Protection Platforms (CWPP) решений, соответственно интерес к ним повысится. Этот же прогноз дает Gartner в своем исследовании Gartner market guide for cloud workload protection platforms.

«Облачные сервисы активно распространяются и сейчас являются достаточно уязвимыми. Несмотря на продуманную инфраструктурную защиту операторов FaaS/SaaS, многое зависит от самих приложений и сервисов, настройки контейнеров, пользовательского кода. Поэтому важно внедрить в компанию процессы безопасной разработки, регулярного ревью и анализа кода. Решения CASB и CWPP решают часть проблем, касающихся настройки контейнеров, контроля доступа к ним, тестирования репозиториев», - комментируют эксперты  группы компаний Angara.

Обращайтесь за дополнительной консультацией к специалистам группы компаний Angara по e-mail info@angaratech.ru или телефону 8-495-269-26-06.



Другие публикации

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Тренды киберугроз в банковской сфере. Квантовый переход и не только – чего ожидать в ближайшие годы

Финансовые организации и банки были и остаются одной из наиболее привлекательных целей для злоумышленников. Основными угрозами для банковского сектора в ближайшие годы по-прежнему остаются вредоносное ПО, эксплуатация уязвимостей, утечки данных, фишинг и методы социальной инженерии, компрометация цепочек поставок и человеческий фактор. Подробнее порталу PLUSworld рассказывает директор по управлению сервисами Angara Security Павел Покровский

17.02.2025

Роль MSSP /сервисов ИБ для малого и среднего бизнеса: как это работает

В 2025 году цифровизация малого и среднего бизнеса перестала быть трендом и стала необходимостью. Чтобы оставаться конкурентоспособными, компаниям приходится оптимизировать процессы и внедрять цифровые решения, иначе рынок оставит их позади.
Однако с ростом цифровых активов увеличиваются и риски кибератак.

рекомендации

29.01.2025

Мошенники начали активно взламывать и массово скупать аккаунты пользователей в маркетплейсах

В российском сегменте интернета в последние несколько месяцев фиксируется существенное увеличение интереса злоумышленников и киберпреступников к учётным записям российских пользователей на различных маркетплейсах

актуально

22.01.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах