Securitate cibernetică
Tendințe și insight-uri de securitate cibernetică 2024: Ce trebuie să știți
Raportul Tendințe și insight-uri de securitate cibernetică H1 2024 de la Perception Point arată un peisaj de amenințări cibernetice în evoluție rapidă, marcat de o creștere atât a sofisticării, cât și a frecvenței atacurilor. Cu o creștere de 24% a atacurilor pe utilizator comparativ cu H1 2023, raportul subliniază provocările tot mai mari cu care se confruntă organizațiile pentru a-și proteja mediile digitale. Vom examina în detaliu principalele constatări ale raportului, oferind o analiză detaliată a ultimelor tendințe, statistici și a nevoii critice de măsuri de securitate cibernetică îmbunătățite.
Creșterea atacurilor de compromitere a email-ului de afaceri (BEC) și a email-ului de compromitere a furnizorilor (VEC)
Compromiterea email-ului de afaceri (BEC) a devenit una dintre cele mai semnificative amenințări în prima jumătate a anului 2024. Atacurile BEC, în care criminalii cibernetici se deghizează în persoane importante din afaceri pentru a înșela angajații să transfere fonduri sau să dezvăluie informații confidențiale, au crescut cu 42% de la an la an. Aceste atacuri au crescut de la 15% din toate atacurile de email în H1 2023 la 21% în H1 2024. Creșterea incidentelor BEC subliniază eficacitatea tehnicilor de inginerie socială, care exploatează comportamentul uman în locul vulnerabilităților tehnice.
Compromiterea email-ului de compromitere a furnizorilor (VEC), un tip specific de atac BEC care vizează comunicarea dintre furnizori și lanțul de aprovizionare, a cunoscut o creștere și mai accentuată. Atacurile VEC au crescut cu 66% în ultimul an, reprezentând 2% din toate atacurile de email malicioase în H1 2024. Aceste atacuri implică adesea preluarea conturilor, în care un atacator obține controlul asupra contului de email al unui furnizor pentru a trimite instrucțiuni de plată false sau pentru a solicita informații sensibile de la partenerii de afaceri. Natura bazată pe încredere a relațiilor cu furnizorii face aceste atacuri deosebit de periculoase, deoarece pot ocoli măsurile de securitate standard.
Phishing: Amenințarea dominantă la nivelul multiplelor canale
Phishing rămâne cea mai răspândită amenințare de securitate cibernetică, în special în atacurile de email și pe web. În H1 2024, phishing a reprezentat 75% din toate email-urile malicioase, menținându-și poziția de principală amenințare bazată pe email. Acest lucru este consistent cu H1 2023, reflectând preferința continuă a atacatorilor pentru phishing ca o metodă fiabilă de a înșela utilizatorii să dezvăluie informații sensibile.
Phishing-ul cu mai multe etape, o tactică care utilizează redirecționarea pentru a evita detectarea, a devenit tot mai comun. Aceste atacuri sofisticate au crescut cu 175% în 2023 și au continuat să reprezinte o amenințare semnificativă în 2024. Phishing-ul cu mai multe etape implică adesea trimiterea de link-uri nepericuloase care ulterior se redirecționează către pagini de phishing, făcând aceste atacuri mai greu de detectat și de blocat cu măsurile de securitate tradiționale.
În ceea ce privește amenințările bazate pe web, phishing a fost responsabil pentru 89% din toate atacurile bazate pe browser în H1 2024, în creștere de la 83% în H1 2023. Aceste atacuri implică de obicei site-uri web false sau impersonări de brand concepute pentru a fura informații personale de la utilizatori. Browser-ul rămâne un vector critic pentru phishing datorită utilizării sale extinse în accesarea instrumentelor și serviciilor profesionale.
Strategii de atac în schimbare: Declinul malware-ului și creșterea ingineriei sociale
Raportul subliniază o schimbare notabilă în strategiile de atac, cu o scădere a atacurilor tradiționale de malware și o creștere a tacticilor de inginerie socială, cum ar fi BEC și VEC. Amenințările de email legate de malware au scăzut la 4% din toate atacurile de email în H1 2024, de la 11% în H1 2023. Acest declin sugerează că atacatorii se concentrează tot mai mult pe exploatarea vulnerabilităților umane în loc de deployarea de software malicios.
În contextul aplicațiilor Microsoft 365, malware a reprezentat 68% din atacuri în H1 2024, în creștere de la 64% în H1 2023. Atacurile avansate au rămas constante la 22%, în timp ce atacurile de phishing au scăzut la 10%, de la 14% în anul precedent. Acest lucru indică faptul că, deși malware rămâne o preocupare semnificativă în mediile cloud, există o accentuare tot mai mare pe atacuri țintite și sofisticate care exploatează vulnerabilități specifice în platformele de colaborare.
Unelte de colaborare cloud: O țintă în creștere pentru criminalii cibernetici
Pe măsură ce organizațiile se bazează tot mai mult pe aplicațiile cloud, aceste platforme au devenit ținte principale pentru atacurile cibernetice. Microsoft 365, Salesforce (CRM ) și Zendesk au toate experimentat o creștere a activității de atac în H1 2024. Malware a fost cea mai comună amenințare pentru aplicațiile Microsoft 365, reprezentând 68% din toate incidentele, o creștere de la 64% în H1 2023. Atacurile avansate au rămas la 22%, în timp ce atacurile de phishing au scăzut la 10%.
Salesforce, un instrument crucial pentru gestionarea relațiilor cu clienții, a văzut o creștere a atacurilor de phishing la 65% din toate incidentele în H1 2024, de la 53% în anul precedent. Malware a reprezentat 31% din atacuri, o scădere de la 42% în H1 2023, în timp ce atacurile avansate au scăzut ușor la 4%. Aceste tendințe subliniază tacticiile în evoluție ale atacatorilor care se concentrează pe exploatarea uneltelor de colaborare cloud, care sunt adesea mai puțin fortificate decât infrastructura IT tradițională.
Zendesk, o platformă de suport pentru clienți utilizată pe scară largă, a experimentat de asemenea creșteri semnificative ale atacurilor de phishing, care au reprezentat 66% din amenințări în H1 2024, de la 40% în H1 2023. Atacurile de malware au scăzut la 26% de la 43% în anul precedent, în timp ce atacurile avansate au scăzut la 7% de la 17%. Raportul subliniază nevoia de măsuri de securitate îmbunătățite pentru a proteja aceste platforme, deoarece ele reprezintă puncte critice de interacțiune între organizații și clienții lor.
Rolul tehnologiilor de detectare avansate
Raportul Perception Point subliniază, de asemenea, importanța tehnologiilor de detectare avansate în atenuarea acestor amenințări în evoluție. Platforma de prevenire a amenințărilor bazată pe inteligență artificială a companiei, care include unelte precum Recursive Unpacker și HAP (Hybrid Analysis Pipeline), joacă un rol crucial în identificarea și neutralizarea atacurilor de email și web sofisticate. Recursive Unpacker, de exemplu, este capabil să analizeze link-uri și fișiere încorporate profund pentru a descoperi amenințări ascunse, în timp ce HAP interceptează și neutralizează amenințările necunoscute la stadiul de exploatare, în special în scenariile de zero-day.
De exemplu, într-un caz, un atacator a încercat să compromită un sistem trimițând o solicitare de ofertă cu un fișier atașat care părea legitim. Cu toate acestea, tehnologia Perception Point a fost capabilă să decripteze fișierul, dezvăluind un URL ascuns care conducea la un malware Trojan. Acest nivel de analiză profundă este esențial pentru detectarea și prevenirea celor mai sofisticate amenințări cibernetice înainte de a putea cauza daune.
Privind spre viitor: Prevederi pentru H2 2024
Pe măsură ce ne îndreptăm spre a doua jumătate a anului 2024, phishing-ul este probabil să rămână cea mai semnificativă amenințare, reprezentând aproximativ trei sferturi din toate atacurile cibernetice. Această prevalență susținută subliniază nevoia de mecanisme robuste de detectare și prevenire a phishing-ului. Raportul prezice că atacurile BEC și VEC vor continua să crească, înlocuind treptat malware-ul tradițional ca principala metodă prin care criminalii cibernetici încalcă organizațiile. Aceste atacuri, care exploatează comportamentul uman, sunt de așteptat să reprezinte o provocare tot mai mare pentru afaceri la nivel global.
Deși atacurile avansate sunt de așteptat să rămână o mică parte a incidentelor totale, potențialul lor de a cauza daune semnificative le face extrem de periculoase. Aceste atacuri sofisticate vizează adesea active de valoare ridicată și infrastructură critică, necesitând ca organizațiile să adopte strategii avansate de detectare și răspuns pentru a se proteja împotriva acestor amenințări.
Concluzie
Raportul Tendințe și insight-uri de securitate cibernetică H1 2024 oferă o imagine cuprinzătoare a actualului peisaj de amenințări cibernetice, dezvăluind creșteri semnificative atât în frecvența, cât și în sofisticarea atacurilor. Cu creșterea tacticilor de inginerie socială, cum ar fi BEC și VEC, și cu continua dominantă a phishing-ului, organizațiile trebuie să-și adapteze strategiile de securitate cibernetică pentru a aborda aceste provocări în evoluție. Pe măsură ce uneltele de colaborare cloud și platformele de colaborare devin tot mai integrale pentru operațiunile de afaceri, nevoia de soluții de securitate robuste și multistratificate este mai critică ca niciodată. Insight-urile din acest raport subliniază urgența de a îmbunătăți apărările pentru a proteja împotriva amenințărilor diverse și tot mai complexe care fac față mediilor digitale de astăzi.












