Кібербезпека

2024 Кібербезпека: Тренди та Інсайти: Що Вам Потрібно Знати

mm
Додайте Unite.AI до бажаних джерел у Google

Звіт H1 2024 Кібербезпека: Тренди та Інсайти компанії Perception Point розкриває швидко еволюціонуючий ландшафт кіберзагроз, позначений зростанням як складності, так і частоти атак. З зростанням на 24% кількості атак на користувача порівняно з H1 2023 звіт підкреслює зростаючі виклики, з якими організації стикаються при захисті своїх цифрових середовищ. Ми розглянемо ключові висновки звіту, пропонуючи детальний аналіз останніх трендів, статистики та критичної необхідності вдосконалення заходів кібербезпеки.

Рост Бізнес-Електронної Компрометації (BEC) та Компрометації Електронної Пошти Постачальників (VEC)

Бізнес-Електронна Компрометація (BEC) стала однією з найзначущих загроз у першій половині 2024 року. Атаки BEC, при яких кіберзлочинці маскеруються під високопоставлених бізнес-фігур, щоб обманути працівників і змусити їх перевести кошти або розкрити конфіденційну інформацію, зросли на 42% у рік. Ці атаки зросли з 15% усіх електронних атак у H1 2023 до 21% у H1 2024. Рост інцидентів BEC підкреслює ефективність технік соціальної інженерії, які експлуатують людську поведінку, а не технічні уразливості.
Компрометація Електронної Пошти Постачальників (VEC), спеціальний тип атаки BEC, спрямований на спілкування постачальників і ланцюжків постачань, мав ще більш різкий зростання. Атаки VEC зросли на 66% за останні рік, складуючи 2% усіх зловмисних електронних атак у H1 2024. Ці атаки часто включають захоплення облікових записів, коли атакувач отримує контроль над електронною поштою постачальника, щоб надіслати фальшиві інструкції щодо оплати або запитати конфіденційну інформацію у бізнес-партнерів. Довіра, що існує у відносинах постачальників, робить ці атаки особливо небезпечними, оскільки вони можуть обійти стандартні заходи безпеки.

Фішинг: Домінуюча Загроза у Багатьох Каналах

Фішинг продовжує бути найбільш поширеною загрозою кібербезпеки, особливо в електронній та веб-орієнтованій атакуваності. У H1 2024 фішинг склав 75% усіх зловмисних електронних листів, зберігаючи свою позицію як основна електронна загроза. Це відповідає H1 2023, відображаючи тривалу перевагу атакувальників за фішингом як надійним методом обману користувачів і отримання конфіденційної інформації.

Багатоступінчатий фішинг, тактика, яка використовує перенаправлення для уникнення виявлення, став все більш поширеним. Ці складні атаки зросли на 175% у 2023 році і продовжують бути значною загрозою у 2024 році. Багатоступінчатий фішинг часто включає надсилання безпечних посилань, які пізніше перенаправляють на сторінки фішингу, що робить ці атаки важчими для виявлення і блокування традиційними заходами безпеки.

У веб-орієнтованих загрозах фішинг був відповідальним за 89% усіх браузерних атак у H1 2024, зростання з 83% у H1 2023. Ці атаки зазвичай включають фальшиві веб-сайти або маскування брендів, призначених для крадіжки особистої інформації у користувачів. Браузер залишається критичним вектором для фішингу через його широке використання для доступу до професійних інструментів і послуг.

Зміна Стратегій Атак: Зниження Малвари та Рост Соціальної Інженерії

Звіт підкреслює помітну зміну стратегій атак, з зменшенням традиційних атак малвари і зростанням тактик соціальної інженерії, таких як BEC і VEC. Малварні електронні загрози зменшилися до 4% усіх електронних атак у H1 2024, порівняно з 11% у H1 2023. Це зниження свідчить про те, що атакувальники все більше фокусуються на експлуатації людських уразливостей, а не на розгортанні зловмисного програмного забезпечення.
У контексті застосунків Microsoft 365 малвар склав 68% атак у H1 2024, зростання з 64% у H1 2023. Складні атаки залишилися стабільними на рівні 22%, тоді як фішинг знизився до 10%, порівняно з 14% у попередньому році. Це свідчить про те, що хоча малвар залишається значною проблемою в хмарних середовищах, існує зростаючий акцент на націлених, складних атаках, які експлуатують конкретні уразливості всередині платформ співробітництва.

Хмарні Інструменти Співробітництва: Ростуча Ціль для Кіберзлочинців

По мірі того, як організації все більше покладаються на хмарні застосунки, ці платформи стають основними цілями для кібератак. Microsoft 365, Salesforce (CRM ) і Zendesk усі пережили зростання активності атак у H1 2024. Малвар була найбільш поширеною загрозою для застосунків Microsoft 365, складючи 68% усіх інцидентів, зростання з 64% у H1 2023. Складні атаки залишилися на рівні 22%, тоді як фішинг знизився до 10%.

Salesforce, критичний інструмент для управління відносинами з клієнтами, побачив зростання фішингових атак до 65% усіх інцидентів у H1 2024, порівняно з 53% у попередньому році. Малвар склав 31% атак, зниження з 42% у H1 2023, тоді як складні атаки трохи зменшилися до 4%. Ці тенденції підкреслюють еволюцію тактик атакувальників, які фокусуються на експлуатації хмарних інструментів співробітництва, які часто менш укріплені, ніж традиційна інфраструктура ІТ.

Zendesk, широко використовувана платформа підтримки клієнтів, також побачив значне зростання фішингових атак, які склали 66% загроз у H1 2024, зростання з 40% у H1 2023. Малварні атаки зменшилися до 26% з 43% у попередньому році, тоді як складні атаки зменшилися до 7% з 17%. Звіт підкреслює необхідність вдосконалення заходів безпеки для захисту цих платформ, оскільки вони представляють критичні точки взаємодії між організаціями та їх клієнтами.

Роль Розширених Технологій Виявлення

Звіт Perception Point також підкреслює важливість розширених технологій виявлення у пом’якшенні цих еволюційних загроз. Платформа попередження загроз компанії, оснащена інструментами, такими як Рекурсивний Розпакувальник і HAP (Гібридний Пайплайн Аналізу), відіграє критичну роль у виявленні та нейтралізації складних електронних і веб-орієнтованих атак. Рекурсивний Розпакувальник, наприклад, здатний розбирати глибоко вкладені посилання та файли, щоб розкрити приховані загрози, тоді як HAP перехоплює та нейтралізує невідомі загрози на етапі експлуатації, особливо у сценаріях нульових днів.
Наприклад, у одному випадку атакувальник спробував скомпрометувати систему, надіславши запит на отримання ціни з прикріпленим файлом, який здавався легітимним. Однак технологія Perception Point змогла розшифрувати файл, розкривши прихований URL, який веде до троянської малвари. Такий рівень глибокого аналізу є життєво необхідним для виявлення та попередження найбільш складних кіберзагроз до того, як вони зможуть завдати шкоди.

Погляд У Майбутнє: Прогнози для H2 2024

По мірі того, як ми переходимо до другої половини 2024 року, фішинг, ймовірно, залишиться найбільш значущою загрозою, складуючи близько трьох чвертей усіх кібератак. Це тривале панування підкреслює необхідність розширених механізмів виявлення та попередження фішингу. Звіт прогнозує, що атаки BEC і VEC продовжуватимуть зростати, поступово заміняючи традиційну малвар як основний метод для кіберзлочинців, щоб скомпрометувати організації. Ці атаки, які експлуатують людську поведінку, очікується, що складуть зростаючий виклик для підприємств усьому світі.
Хоча складні атаки, ймовірно, залишаться малим відсотком усіх інцидентів, їх потенціал для значної шкоди робить їх надзвичайно небезпечними. Ці складні атаки часто націлені на високоцінні активи та критичну інфраструктуру, що вимагає від організацій впровадження розширених стратегій виявлення та реагування для захисту від цих загроз.

Висновок

Звіт H1 2024 Кібербезпека: Тренди та Інсайти пропонує комплексний огляд поточного ландшафту кіберзагроз, розкриваючи значне зростання як частоти, так і складності атак. З ростом тактик соціальної інженерії, таких як BEC і VEC, та тривалою домінуванням фішингу організації повинні адаптувати свої стратегії кібербезпеки для подолання цих еволюційних викликів. По мірі того, як хмарні інструменти та платформи співробітництва стають все більш інтегральними для бізнес-операцій, необхідність розширених, багаторівневих рішень безпеки стає більш критичною, ніж будь-коли. Інсайти цього звіту підкреслюють терміновість підвищення оборонних заходів для захисту проти різноманітних і дедалі більш складних загроз, з якими стикаються сучасні цифрові середовища.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.