Cyberbezpieczeństwo
Tendencje i spostrzeżenia z zakresu cyberbezpieczeństwa w 2024 roku: co należy wiedzieć
Raport Tendencje i spostrzeżenia z zakresu cyberbezpieczeństwa w 2024 roku firmy Perception Point ujawnia szybko ewoluujący krajobraz zagrożeń cybernetycznych, charakteryzujący się wzrostem zarówno skomplikowania, jak i częstotliwości ataków. Wzrost o 24% liczby ataków na użytkownika w porównaniu z pierwszą połową 2023 roku podkreśla rosnące wyzwania, przed którymi stają organizacje w ochronie swoich środowisk cyfrowych. Przyjrzymy się bliżej kluczowym wnioskom z raportu, oferując szczegółową analizę najnowszych trendów, statystyk oraz pilnej potrzeby wzmocnienia środków bezpieczeństwa.
Wzrost ataków na firmy i dostawców poprzez pocztę elektroniczną (BEC i VEC)
Ataki Business Email Compromise (BEC) stały się jednym z największych zagrożeń w pierwszej połowie 2024 roku. Ataki BEC, w których cyberprzestępcy podszywają się pod wysoko postawionych przedstawicieli firm, aby oszukać pracowników i nakłonić ich do przekazania funduszy lub ujawnienia poufnych informacji, wzrosły o 42% w ciągu roku. Ataki te wzrosły z 15% wszystkich ataków na pocztę elektroniczną w pierwszej połowie 2023 roku do 21% w pierwszej połowie 2024 roku. Wzrost liczby ataków BEC podkreśla skuteczność taktyk inżynierii społecznej, które wykorzystują ludzkie zachowania, a nie techniczne słabości.
Ataki Vendor Email Compromise (VEC), specyficzny rodzaj ataków BEC skierowanych przeciwko dostawcom i łańcuchom dostaw, odnotowały jeszcze bardziej gwałtowny wzrost. Ataki VEC wzrosły o 66% w ciągu ostatniego roku, stanowiąc 2% wszystkich ataków na pocztę elektroniczną w pierwszej połowie 2024 roku. Ataki te często obejmują przejęcia kont, w których atakujący uzyskuje kontrolę nad kontem e-mail dostawcy, aby wysyłać fałszywe instrukcje płatnicze lub żądać wrażliwych informacji od partnerów biznesowych. Opierający się na zaufaniu charakter relacji z dostawcami sprawia, że ataki te są szczególnie niebezpieczne, ponieważ mogą ominąć standardowe środki bezpieczeństwa.
Fishing: Dominujące zagrożenie we wszystkich kanałach
Fishing pozostaje najbardziej rozpowszechnionym zagrożeniem bezpieczeństwa cybernetycznego, zwłaszcza w atakach za pośrednictwem poczty elektronicznej i sieci Web. W pierwszej połowie 2024 roku fishing stanowił 75% wszystkich ataków na pocztę elektroniczną, utrzymując swoją pozycję jako największe zagrożenie w atakach za pośrednictwem poczty elektronicznej. Jest to zgodne z tendencjami z pierwszej połowy 2023 roku, odzwierciedlając trwającą preferencję atakujących dla fishingu jako niezawodnej metody oszukiwania użytkowników i wyłudzania poufnych informacji.
Ataki wieloetapowe, taktyka wykorzystująca przekierowania, aby uniknąć wykrycia, stały się coraz bardziej powszechne. Te złożone ataki wzrosły o 175% w 2023 roku i pozostają znaczącym zagrożeniem w 2024 roku. Ataki wieloetapowe często obejmują wysyłanie niezłośliwych linków, które później przekierowują do stron phishingowych, co utrudnia ich wykrycie i zablokowanie przy użyciu tradycyjnych środków bezpieczeństwa.
W przypadku zagrożeń opartych na sieci Web, fishing był odpowiedzialny za 89% wszystkich ataków opartych na przeglądarce w pierwszej połowie 2024 roku, w porównaniu z 83% w pierwszej połowie 2023 roku. Ataki te zwykle obejmują fałszywe strony internetowe lub podszywanie się pod marki, zaprojektowane w celu kradzieży danych osobowych użytkowników. Przeglądarka pozostaje krytycznym wektorem dla fishingu ze względu na jego powszechne wykorzystanie w dostępie do profesjonalnych narzędzi i usług.
Zmieniające się strategie ataków: Spadek malware i wzrost inżynierii społecznej
Raport podkreśla znaczącą zmianę w strategiach ataków, z malejącą liczbą tradycyjnych ataków malware i rosnącą liczbą taktyk inżynierii społecznej, takich jak BEC i VEC. Zagrożenia związane z malware w poczcie elektronicznej spadły do 4% wszystkich ataków na pocztę elektroniczną w pierwszej połowie 2024 roku, w porównaniu z 11% w pierwszej połowie 2023 roku. Ten spadek sugeruje, że atakujący coraz bardziej koncentrują się na wykorzystywaniu słabości ludzkich, a nie na wdrażaniu złośliwego oprogramowania.
W kontekście aplikacji Microsoft 365, malware stanowił 68% ataków w pierwszej połowie 2024 roku, w porównaniu z 64% w pierwszej połowie 2023 roku. Ataki zaawansowane utrzymały się na poziomie 22%, podczas gdy ataki phishingowe spadły do 10%, w porównaniu z 14% w poprzednim roku. Wskazuje to, że chociaż malware wciąż stanowi znaczące zagrożenie w środowiskach chmurowych, istnieje rosnący nacisk na ukierunkowane, złożone ataki, które wykorzystują określone słabości w platformach współpracy.
Narzędzia współpracy w chmurze: Rosnący cel ataków cybernetycznych
W miarę jak organizacje coraz bardziej polegają na aplikacjach opartych na chmurze, platformy te stały się głównymi celami ataków cybernetycznych. Microsoft 365, Salesforce (CRM ) i Zendesk doświadczyły wzrostu aktywności ataków w pierwszej połowie 2024 roku. Malware był najczęstszym zagrożeniem dla aplikacji Microsoft 365, stanowiąc 68% wszystkich incydentów, co stanowi wzrost w porównaniu z 64% w pierwszej połowie 2023 roku. Ataki zaawansowane utrzymały się na poziomie 22%, podczas gdy ataki phishingowe spadły do 10%.
Salesforce, kluczowe narzędzie do zarządzania relacjami z klientami, odnotował wzrost ataków phishingowych do 65% wszystkich incydentów w pierwszej połowie 2024 roku, w porównaniu z 53% w poprzednim roku. Malware stanowił 31% ataków, co stanowi spadek w porównaniu z 42% w pierwszej połowie 2023 roku, podczas gdy ataki zaawansowane nieznacznie spadły do 4%. Te trendy podkreślają ewoluujące taktyki atakujących, którzy koncentrują się na wykorzystywaniu narzędzi współpracy w chmurze, które często są mniej zabezpieczone niż tradycyjna infrastruktura IT.
Zendesk, powszechnie używana platforma wsparcia klienta, również doświadczył znacznego wzrostu ataków phishingowych, które stanowiły 66% zagrożeń w pierwszej połowie 2024 roku, w porównaniu z 40% w pierwszej połowie 2023 roku. Ataki malware spadły do 26% z 43% w poprzednim roku, podczas gdy ataki zaawansowane spadły do 7% z 17%. Raport podkreśla potrzebę wzmocnienia środków bezpieczeństwa w celu ochrony tych platform, które reprezentują kluczowe punkty interakcji między organizacjami a ich klientami.
Rola zaawansowanych technologii wykrywania
Raport Perception Point podkreśla również znaczenie zaawansowanych technologii wykrywania w łagodzeniu tych ewoluujących zagrożeń. Platforma zapobiegania zagrożeniom oparta na sztucznej inteligencji firmy, która obejmuje narzędzia takie jak Recursive Unpacker i HAP (Hybrid Analysis Pipeline), odgrywa kluczową rolę w identyfikowaniu i neutralizowaniu złożonych ataków za pośrednictwem poczty elektronicznej i sieci Web. Recursive Unpacker, na przykład, jest w stanie rozłożyć głęboko osadzone linki i pliki, aby odkryć ukryte zagrożenia, podczas gdy HAP przechwytuje i neutralizuje nieznane zagrożenia na etapie eksploatacji, szczególnie w scenariuszach zero-day.
Przykładowo, w jednym przypadku atakujący próbowali skompromitować system, wysyłając wniosek o cytaty z dołączonym plikiem, który wydawał się prawidłowy. Technologia Perception Point była jednak w stanie odszyfrować plik, ujawniając ukryty adres URL, który prowadził do trojana. Taki poziom głębokiej analizy jest niezbędny do wykrywania i zapobiegania najbardziej złożonym zagrożeniom cybernetycznym, zanim będą mogły spowodować szkody.
Prognozy na drugą połowę 2024 roku
Wchodząc w drugą połowę 2024 roku, fishing prawdopodobnie pozostanie największym zagrożeniem, stanowiąc około trzy czwarte wszystkich ataków cybernetycznych. Ten trwały udział podkreśla potrzebę solidnych mechanizmów wykrywania i zapobiegania fishingowi. Raport przewiduje, że ataki BEC i VEC będą nadal rosły, stopniowo zastępując tradycyjne malware jako główną metodę, którą cyberprzestępcy wykorzystują do naruszenia bezpieczeństwa organizacji. Ataki te, które wykorzystują ludzkie zachowania, spodziewane są stanowić rosnące wyzwanie dla firm na całym świecie.
Chociaż ataki zaawansowane spodziewane są pozostać niewielkim procentem wszystkich incydentów, ich potencjał do spowodowania znaczących szkód sprawia, że są niezwykle niebezpieczne. Ataki te często celują w wysoko wartościowe aktywa i krytyczną infrastrukturę, wymagając od organizacji wdrożenia zaawansowanych strategii wykrywania i reagowania, aby chronić się przed tymi zagrożeniami.
Podsumowanie
Raport Tendencje i spostrzeżenia z zakresu cyberbezpieczeństwa w 2024 roku oferuje kompleksowy przegląd bieżącego krajobrazu zagrożeń cybernetycznych, ujawniając znaczący wzrost zarówno częstotliwości, jak i skomplikowania ataków. Wraz ze wzrostem taktyk inżynierii społecznej, takich jak BEC i VEC, oraz trwającą dominacją fishingu, organizacje muszą dostosować swoje strategie bezpieczeństwa, aby sprostać tym ewoluującym wyzwaniom. W miarę jak narzędzia i platformy współpracy w chmurze stają się coraz bardziej integralną częścią operacji biznesowych, potrzeba solidnych, warstwowych rozwiązań bezpieczeństwa jest bardziej krytyczna niż kiedykolwiek. Wnioski z tego raportu podkreślają pilną potrzebę wzmocnienia obrony przed różnorodnymi i coraz bardziej złożonymi zagrożeniami, które dotykają dzisiejsze środowiska cyfrowe.












