Skip to main content
31 January 2023 07:53

Κατακόρυφη αύξηση των κακόβουλων επιθέσεων σε cloud

Του Στάθη Ασπιώτη

Περισσότερες από 400 διαφορετικές εφαρμογές cloud παρέδωσαν κακόβουλο λογισμικό το 2022, σχεδόν τριπλάσιο από το ποσό που παρατηρήθηκε το προηγούμενο έτος, σύμφωνα με έρευνα που διεξήχθη από τη Netskope, εταιρεία που ασχολείται με το Secure Access Service Edge (SASE).

Οι ερευνητές της εταιρείας διαπίστωσαν επίσης ότι το 30% όλων των λήψεων κακόβουλου λογισμικού στο cloud το 2022 προήλθε από το Microsoft OneDrive.

Οι εφαρμογές cloud χρησιμοποιούνται ευρέως από τις επιχειρήσεις, γεγονός που δεν παραβλέπουν οι εισβολείς, οι οποίοι θεωρούν αυτές τις εφαρμογές ως ιδανικό «σπίτι» για τη φιλοξενία κακόβουλου λογισμικού και την πρόκληση βλάβης. Η αναφορά Cloud & Threat από το Netskope Threat Labs εξετάζει τον τρόπο με τον οποίο μεταβάλλονται αυτές οι τάσεις ασφάλειας στο cloud και συμβουλεύει τους οργανισμούς για το πώς να βελτιώσουν τη στάση ασφαλείας τους με βάση αυτές τις αλλαγές.

Ο Ray Canzanese, διευθυντής έρευνας απειλών της Netskope Threat Labs δήλωσε σχετικά: «Οι εισβολείς κάνουν ολοένα και μεγαλύτερη κατάχρηση κρίσιμων για τις επιχειρήσεις εφαρμογών cloud για να παρέχουν κακόβουλο λογισμικό παρακάμπτοντας ανεπαρκείς ελέγχους ασφαλείας. Γι’ αυτό είναι επιτακτική ανάγκη περισσότεροι οργανισμοί να ελέγχουν το σύνολο της επισκεψιμότητας HTTP και HTTPS, συμπεριλαμβανομένης της επισκεψιμότητας για δημοφιλείς εφαρμογές cloud, τόσο εταιρικών όσο και προσωπικών συνδέσεων, για κακόβουλο περιεχόμενο».

Η πιο σημαντική αλλαγή στη χρήση εφαρμογών cloud το 2022, σε σύγκριση με το 2021, ήταν η αξιοσημείωτη αύξηση του ποσοστού των χρηστών που ανεβάζουν περιεχόμενο στο cloud. Σύμφωνα με τα δεδομένα της Netskope, πάνω από το 25% των χρηστών παγκοσμίως ανέβαζαν έγγραφα καθημερινά στο Microsoft OneDrive, ενώ το 7% το έκανε για το Google Gmail και το 5% για το Microsoft Sharepoint. Η δραστική αύξηση των ενεργών χρηστών cloud σε αριθμό ρεκόρ εφαρμογών cloud οδήγησε σε σημαντική αύξηση των λήψεων κακόβουλου λογισμικού cloud το 2022 σε σχέση με το 2021.

Αξίζει να σημειωθεί ότι η λήψη κακόβουλου λογισμικού μέσω cloud παρέμεινε σχεδόν σταθερή το 2021 σε σύγκριση με το 2020.

Τεύχος 217

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ