Кибербезопасность

Тренды и инсайты кибербезопасности 2024 года: что вам нужно знать

mm
Добавьте Unite.AI в избранные источники в Google

Отчет Тренды и инсайты кибербезопасности за первое полугодие 2024 года от Perception Point раскрывает быстро эволюционирующий ландшафт киберугроз, характеризующийся увеличением как сложности, так и частоты атак. С ростом на 24% количества атак на пользователя по сравнению с первым полугодием 2023 года, отчет подчеркивает растущие проблемы, с которыми сталкиваются организации в защите своих цифровых сред. Мы рассмотрим ключевые выводы отчета, предоставив подробный анализ последних тенденций, статистики и критической необходимости усиления мер кибербезопасности.

Рост бизнес-электронной компрометации (BEC) и компрометации электронной почты поставщиков (VEC)

Бизнес-электронная компрометация (BEC) стала одной из наиболее значительных угроз в первом полугодии 2024 года. Атаки BEC, при которых киберпреступники выдают себя за высокопоставленных бизнес-руководителей, чтобы обмануть сотрудников и заставить их перевести средства или раскрыть конфиденциальную информацию, выросли на 42% по сравнению с предыдущим годом. Эти атаки увеличились с 15% всех атак на электронную почту в первом полугодии 2023 года до 21% в первом полугодии 2024 года. Рост инцидентов BEC подчеркивает эффективность методов социальной инженерии, которые эксплуатируют поведение человека, а не технические уязвимости​.

Компрометация электронной почты поставщиков (VEC), особый тип атаки BEC, нацеленной на коммуникацию поставщиков и цепочки поставок, демонстрирует еще более резкий рост. Атаки VEC увеличились на 66% за последний год, составив 2% всех злонамеренных атак на электронную почту в первом полугодии 2024 года. Эти атаки часто включают учетные взломы, при которых атакующий получает контроль над электронной почтой поставщика, чтобы отправлять фальшивые платежные инструкции или запрашивать конфиденциальную информацию у деловых партнеров. Доверительный характер отношений с поставщиками делает эти атаки особенно опасными, поскольку они могут обойти стандартные меры безопасности​.

Фишинг: доминирующая угроза во множестве каналов

Фишинг продолжает быть наиболее распространенной угрозой кибербезопасности, особенно в атаках на электронную почту и веб-сайты. В первом полугодии 2024 года фишинг составил 75% всех злонамеренных электронных писем, сохраняя свою позицию как основная угроза, связанная с электронной почтой. Это соответствует первому полугодию 2023 года, отражая продолжающийся выбор атакующих фишинга как надежного метода обмана пользователей и получения конфиденциальной информации​.

Многоступенчатый фишинг, тактика, использующая перенаправление для избежания обнаружения, стал все более распространенным. Эти сложные атаки выросли на 175% в 2023 году и продолжают быть значительной угрозой в 2024 году. Многоступенчатый фишинг часто включает отправку безвредных ссылок, которые позже перенаправляют на фишинговые страницы, что делает эти атаки более трудными для обнаружения и блокировки традиционными мерами безопасности​.

В веб-угрозах фишинг был ответственен за 89% всех атак, основанных на браузере, в первом полугодии 2024 года, что больше, чем 83% в первом полугодии 2023 года. Эти атаки обычно включают фальшивые веб-сайты или имитацию брендов, предназначенные для кражи личной информации у пользователей. Браузер остается критическим вектором для фишинга из-за его широкого использования при доступе к профессиональным инструментам и услугам​.

Сдвиг стратегий атак: спад вредоносного ПО и рост социальной инженерии

Отчет подчеркивает заметный сдвиг в стратегиях атак, при котором наблюдается снижение традиционных атак вредоносного ПО и рост методов социальной инженерии, таких как BEC и VEC. Вредоносные угрозы, связанные с электронной почтой, снизились до 4% всех атак на электронную почту в первом полугодии 2024 года, что меньше, чем 11% в первом полугодии 2023 года. Этот спад предполагает, что атакующие все больше фокусируются на эксплуатации уязвимостей человека, а не на развертывании вредоносного ПО​.

В контексте приложений Microsoft 365 вредоносное ПО составило 68% атак в первом полугодии 2024 года, что больше, чем 64% в первом полугодии 2023 года. Продвинутые атаки остались на уровне 22%, в то время как фишинговые атаки снизились до 10%, что меньше, чем 14% в предыдущем году. Это указывает на то, что хотя вредоносное ПО все еще является значительной проблемой в облачных средах, наблюдается растущий акцент на целевых, сложных атаках, которые эксплуатируют конкретные уязвимости внутри платформ сотрудничества​.

Облачные инструменты сотрудничества: растущая мишень для киберпреступников

По мере того, как организации все больше полагаются на облачные приложения, эти платформы стали основными целями для кибератак. Microsoft 365, Salesforce (CRM ) и Zendesk все испытали рост активности атак в первом полугодии 2024 года. Вредоносное ПО было наиболее распространенной угрозой для приложений Microsoft 365, составив 68% всех инцидентов, что больше, чем 64% в первом полугодии 2023 года. Продвинутые атаки остались на уровне 22%, в то время как фишинговые атаки снизились до 10%​.

Salesforce, важнейший инструмент для управления отношениями с клиентами, увидел рост фишинговых атак до 65% всех инцидентов в первом полугодии 2024 года, что больше, чем 53% в предыдущем году. Вредоносное ПО составило 31% атак, что меньше, чем 42% в первом полугодии 2023 года, в то время как продвинутые атаки слегка снизились до 4%. Эти тенденции подчеркивают эволюционирующие тактики атакующих, которые фокусируются на эксплуатации облачных инструментов сотрудничества, которые часто менее укреплены, чем традиционная инфраструктура ИТ​.

Zendesk, широко используемая платформа поддержки клиентов, также увидела значительные увеличения фишинговых атак, которые составили 66% угроз в первом полугодии 2024 года, что больше, чем 40% в первом полугодии 2023 года. Вредоносное ПО снизилось до 26% с 43% в предыдущем году, в то время как продвинутые атаки снизились до 7% с 17%. Отчет подчеркивает необходимость усиления мер безопасности для защиты этих платформ, поскольку они представляют собой критические точки взаимодействия между организациями и их клиентами​.

Роль продвинутых технологий обнаружения

Отчет Perception Point также подчеркивает важность продвинутых технологий обнаружения в смягчении этих эволюционирующих угроз. Платформа предотвращения угроз на основе ИИ компании, которая включает инструменты, такие как Рекурсивный распаковщик и HAP (Гибридный анализ конвейера), играет решающую роль в выявлении и нейтрализации сложных атак на электронную почту и веб-сайты. Рекурсивный распаковщик, например, способен разобрать глубоко встроенные ссылки и файлы, чтобы обнаружить скрытые угрозы, в то время как HAP перехватывает и нейтрализует неизвестные угрозы на этапе эксплуатации, особенно в сценариях нулевого дня​.

Например, в одном случае атакующий попытался скомпрометировать систему, отправив запрос на получение котировки с прикрепленным файлом, который казался законным. Однако технология Perception Point смогла расшифровать файл, обнаружив скрытую ссылку, ведущую к троянскому вредоносному ПО. Этот уровень глубокого анализа необходим для обнаружения и предотвращения наиболее сложных киберугроз до того, как они смогут нанести вред​.

Взгляд в будущее: прогнозы на второе полугодие 2024 года

Когда мы вступаем во второе полугодие 2024 года, фишинг, вероятно, останется наиболее значительной угрозой, составив около трех четвертей всех кибератак. Это устойчивое преобладание подчеркивает необходимость надежных механизмов обнаружения и предотвращения фишинга. Отчет прогнозирует, что атаки BEC и VEC будут продолжать расти, постепенно заменяя традиционное вредоносное ПО как основной метод для киберпреступников, чтобы скомпрометировать организации. Эти атаки, которые эксплуатируют поведение человека, ожидается, будут представлять растущую проблему для бизнеса во всем мире​.

Хотя продвинутые атаки, вероятно, останутся небольшим процентом всех инцидентов, их потенциал для значительного ущерба делает их чрезвычайно опасными. Эти сложные атаки часто нацелены на высокоценные активы и критическую инфраструктуру, требуя от организаций принятия продвинутых стратегий обнаружения и реагирования для защиты от этих угроз​.

Заключение

Отчет Тренды и инсайты кибербезопасности за первое полугодие 2024 года предлагает всесторонний обзор текущего ландшафта киберугроз, раскрывая значительные увеличения как частоты, так и сложности атак. С ростом социальной инженерии, таких как BEC и VEC, и продолжающимся доминированием фишинга, организации должны адаптировать свои стратегии кибербезопасности, чтобы решить эти эволюционирующие проблемы. По мере того, как облачные инструменты и платформы сотрудничества становятся все более важными для бизнес-операций, необходимость в прочных, многослойных решениях безопасности более критична, чем когда-либо. Инсайты из этого отчета подчеркивают срочность усиления защитных мер для защиты от разнообразных и все более сложных угроз, с которыми сталкиваются сегодняшние цифровые среды.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.