Cybersikkerhet

2024-sikkerhetstrender og innsikt: Hva du må vite

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

H1 2024-sikkerhetstrender og innsikt-rapporten fra Perception Point avslører et raskt utviklende cybertrussellandskap, preget av en økning i både sofistikasjon og hyppighet av angrep. Med en 24% økning i angrep per bruker sammenlignet med H1 2023, understreker rapporten de økende utfordringene organisasjonene møter i å beskytte sine digitale miljøer. Vi vil gå i dybden på de viktigste funnene fra rapporten, og tilby en detaljert analyse av de siste trendene, statistikkene og det kritiske behovet for forbedret sikkerhet.

Eksplosjonen i forretnings-e-post-kompromiss (BEC) og leverandør-e-post-kompromiss (VEC)

Forretnings-e-post-kompromiss (BEC) har oppstått som en av de mest betydelige truslene i første halvår 2024. BEC-angrep, der cyberkriminelle etterligner høytstående forretningsfigurer for å bedra ansatte til å overføre midler eller avsløre konfidensiell informasjon, har økt med 42% fra år til år. Disse angrepene økte fra 15% av alle e-post-angrep i H1 2023 til 21% i H1 2024. Økningen i BEC-angrep understreker effektiviteten av sosiale ingeniørteknikker, som utnytter menneskelig atferd fremfor tekniske sårbarheter.

Leverandør-e-post-kompromiss (VEC), en spesifikk type BEC-angrep som tar sikte på leverandør- og supply chain-kommunikasjon, har sett en enda skarpere økning. VEC-angrep har økt med 66% over det siste året, og utgjorde 2% av alle malisøse e-post-angrep i H1 2024. Disse angrepene involverer ofte konto- overtakelser, der en angriper får kontroll over en leverandørs e-postkonto for å sende falske betalingsinstruksjoner eller be om sensitiv informasjon fra forretningspartnere. Tillitsbaserte naturen til leverandørforhold gjør disse angrepene spesielt farlige, da de kan unngå standard sikkerhetstiltak.

Fiskeangrep: Den dominerende trusselen over flere kanaler

Fiskeangrep fortsetter å være den mest utbredte sikkerhetstrusselen, spesielt i e-post- og web-baserte angrep. I H1 2024 utgjorde fiskeangrep 75% av alle malisøse e-poster, og beholdt sin posisjon som den øverste e-post-baserte trusselen. Dette er konsistent med H1 2023, og reflekterer den pågående foretrukket metode for angripere til å bedra brukere til å avsløre sensitiv informasjon.

Flertrinns fiskeangrep, en taktikk som bruker omdirigering for å unngå oppdaging, har blitt stadig mer vanlig. Disse sofistikerte angrepene økte med 175% i 2023 og har fortsatt å være en betydelig trussel i 2024. Fleretrinns fiskeangrep innebærer ofte å sende ikke-malisøse lenker som senere omdirigerer til fiskeangrepsider, noe som gjør disse angrepene vanskeligere å oppdage og blokkere med tradisjonelle sikkerhetstiltak.

I web-baserte trusler var fiskeangrep ansvarlig for 89% av alle browser-baserte angrep i H1 2024, opp fra 83% i H1 2023. Disse angrepene innebærer ofte falske nettsider eller merkevare-etterligninger designet for å stjele personlig informasjon fra brukere. Browseren forblir en kritisk vektor for fiskeangrep på grunn av sin utstrakte bruk i å få tilgang til profesjonelle verktøy og tjenester.

Skiftende angrepsstrategier: Malware i nedgang og sosial ingeniørteknikk i oppgang

Rapporten understreker en merkbar skiftning i angrepsstrategier, med en nedgang i tradisjonelle malware-angrep og en økning i sosiale ingeniørteknikker som BEC og VEC. Malware-relaterte e-post-trusler falt til 4% av alle e-post-angrep i H1 2024, ned fra 11% i H1 2023. Dette faller antyder at angripere stadig mer fokuserer på å utnytte menneskelige sårbarheter fremfor å deployere malisøs programvare.

I sammenheng med Microsoft 365-applikasjoner utgjorde malware 68% av angrepene i H1 2024, opp fra 64% i H1 2023. Avanserte angrep forblev stabile på 22%, mens fiskeangrep sank til 10%, ned fra 14% i det foregående året. Dette indikerer at selv om malware fortsatt er en betydelig bekymring i sky-miljøer, er det en økende fokus på målrettede, sofistikerte angrep som utnytter bestemte sårbarheter innen samarbeidsplattformer.

Cloud-samarbeidsverktøy: En voksende mål for cyberkriminelle

Ettersom organisasjoner stadig mer avhenger av cloud-baserte applikasjoner, har disse plattformene blitt primære mål for cyberangrep. Microsoft 365, Salesforce (CRM ) og Zendesk har alle opplevd en økning i angrepsaktivitet i H1 2024. Malware var den vanligste trusselen mot Microsoft 365-applikasjoner, og utgjorde 68% av alle hendelser, en økning fra 64% i H1 2023. Avanserte angrep forblev stabile på 22%, mens fiskeangrep sank til 10%.

Salesforce, et kritisk verktøy for å håndtere kunde-relasjoner, så en økning i fiskeangrep til 65% av alle hendelser i H1 2024, opp fra 53% i det foregående året. Malware utgjorde 31% av angrepene, en nedgang fra 42% i H1 2023, mens avanserte angrep sank noe til 4%. Disse trendene understreker de evoluerende taktikkene til angripere som fokuserer på å utnytte cloud-samarbeidsverktøy som ofte er mindre sikret enn tradisjonell IT-infrastruktur.

Zendesk, en vidt brukt kunde-støtteplattform, så også betydelige økninger i fiskeangrep, som utgjorde 66% av truslene i H1 2024, opp fra 40% i H1 2023. Malware-angrep sank til 26% fra 43% i det foregående året, mens avanserte angrep sank til 7%. Rapporten understreker behovet for forbedrede sikkerhetstiltak for å beskytte disse plattformene, da de representerer kritiske punkter for interaksjon mellom organisasjoner og deres kunder.

Rollen til avanserte detekteringsteknologier

Perception Points rapport understreker også viktigheten av avanserte detekteringsteknologier i å mildne disse evoluerende truslene. Selskapets AI-drevne trussel-forebyggingsplattform, som inkluderer verktøy som Recursive Unpacker og HAP (Hybrid Analysis Pipeline), spiller en kritisk rolle i å identifisere og neutralisere sofistikerte e-post- og web-baserte angrep. Recursive Unpacker er i stand til å dissekere dypt innlejrede lenker og filer for å avsløre skjulte trusler, mens HAP fanger og neutraliserer ukjente trusler på utnyttelsesstadiet, spesielt i zero-day-scenarier.

For eksempel, i ett tilfelle, forsøkte en angriper å kompromittere et system ved å sende en anbudforespørsel med en vedlagt fil som så ut til å være legitim. Imidlertid var Perception Points teknologi i stand til å dekryptere filen, og avsløre en skjult URL som ledet til en Trojan-malware. Dette nivået av dyb analyse er essensielt for å oppdage og forhindre de mest sofistikerte cyber-truslene før de kan skade.

Se fremover: Forutsigelser for H2 2024

Ettersom vi går inn i andre halvår 2024, forventes fiskeangrep å forbli den mest betydelige trusselen, og utgjøre rundt tre kvartaler av alle cyberangrep. Dette understreker behovet for robuste fiskeangrepsdetektering- og forebyggingsmekanismer. Rapporten forutsier at BEC- og VEC-angrep vil fortsette å øke, og gradvis erstatte tradisjonell malware som den primære metoden for cyberkriminelle til å bryte inn i organisasjoner. Disse angrepene, som utnytter menneskelig atferd, forventes å utgjøre en økende utfordring for bedrifter globalt.

Mens avanserte angrep forventes å forbli en liten prosent av alle hendelser, gjør deres potensiale for betydelig skade dem ekstremt farlige. Disse sofistikerte angrepene tar ofte sikte på høyt-verdifulle aktiver og kritisk infrastruktur, og krever at organisasjoner adopterer avanserte detektering- og responsstrategier for å beskytte seg mot disse truslene.

Konklusjon

H1 2024-sikkerhetstrender og innsikt-rapporten tilbyr en omfattende oversikt over det nåværende cyber-trussellandskapet, og avslører betydelige økninger i både hyppighet og sofistikasjon av angrep. Med økningen av sosiale ingeniørteknikker som BEC og VEC, og den fortsatte dominansen av fiskeangrep, må organisasjoner tilpasse sine sikkerhetsstrategier for å møte disse evoluerende utfordringene. Ettersom cloud-baserte verktøy og samarbeidsplattformer blir mer integrale for bedriftsoperasjoner, er behovet for robuste, flerlagrede sikkerhetsløsninger mer kritisk enn noensinne. Innsiktene fra denne rapporten understreker急heten av å forbedre forsvar mot de diverse og stadig mer komplekse truslene som møter dagens digitale miljøer.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.