Netskope Research находит большинство вредоносных программ, получаемых через облачные приложения.
Отчет Netskope Cloud and Threat Report показывает, что киберпреступники продолжают атаковать "облачные" приложения фишинговыми и вредоносными программами по мере роста использования "облака" при удаленной работе.
Компания Netskope, ведущий разработчик "облачных" систем безопасности, провела новое исследование, показавшее, что большинство вредоносных программ в настоящее время доставляется через "облачные" приложения, подчеркнув при этом, что злоумышленники все чаще злоупотребляют популярными "облачными" службами, чтобы обойти устаревшие средства защиты, подвергая корпоративные данные все большему риску.
Полученные результаты являются частью февральского отчета Netskope "Облако и угрозы" 2021 года , в котором анализируются наиболее интересные тенденции использования корпоративных служб и приложений, веб-угрозы и угрозы с использованием "облака", а также миграция и передача "облачных" данных.
Киберпреступники все чаще злоупотребляют самыми надежными и популярными "облачными" приложениями, особенно для фишинга и доставки вредоносных программ в "облаке", - говорит Рэй Канзанезе (Ray Canzanese), директор по исследованиям угроз компании Netskope. Предприятиям, использующим "облако", необходимо быстро модернизировать и расширять свои архитектуры безопасности, чтобы понимать содержание данных и контекст для приложений, "облачных" служб и веб-пользователей".
Основные результаты отчета
На основании анонимизированных данных, собранных с помощью платформы Netskope Security Cloud для миллионов пользователей в период с 1 января по 31 декабря 2020 года, основные выводы доклада включают в себя:
- Использование "облака" растет. В 2020 году количество используемых "облачных" приложений на организацию выросло на 20%. Организации с 500 - 2000 сотрудниками в настоящее время используют в среднем 664 отдельных "облачных" приложений в месяц. Почти половина из этих приложений имеют "Poor" Cloud Confidence IndexTM (CCI) - показатель, впервые разработанный компанией Netskope для определения готовности облачного сервиса к работе на предприятии.
- Доставка вредоносного ПО продолжает смещаться в облако: 61% всех вредоносных программ, доставляемых через "облачное" приложение, по сравнению с 48% в годовом исчислении.
- Популярность "облачных" приложений на предприятии делает их мишенью для фишинговых атак. "Облачные" приложения в настоящее время являются объектом каждой третьей (36%) фишинговой кампании. В то время как большинство фишинговых атак все еще размещается на традиционных веб-сайтах, злоумышленники все чаще используют "облачные" приложения, чтобы закрепиться в организациях.
- Объем вредоносных документов Microsoft Office увеличился на 58%, поскольку злоумышленники все чаще используют вредоносные документы Office в качестве троянов для доставки полезного груза на следующем этапе, включая программы выкупа и черные ходы. Используя такую доставку приложений для обхода устаревших средств защиты электронной почты и Интернета, вредоносные документы Office составляют 27% всех загрузок вредоносных программ, обнаруженных и заблокированных "Облаком безопасности" Netskope Security Cloud.
- Количество конфиденциальных данных в личных приложениях продолжает расти. По мере того как работа и домашняя жизнь продолжают смешиваться с работой удаленных сотрудников, количество экземпляров личных приложений на предприятии увеличивается: 83 % пользователей получают доступ к экземплярам личных приложений на корпоративных устройствах. Средний корпоративный пользователь ежемесячно загружает 20 файлов на персональные приложения с этих управляемых устройств. Использование персональных приложений на предприятии значительно повышает вероятность неправильной обработки или утечки данных.
- Облачный отчет Netskope "Облако и угрозы" составляется Netskope Threat Labs - командой, состоящей из ведущих в отрасли исследователей "облачных" угроз и вредоносных программ, которые обнаруживают и анализируют новейшие угрозы, оказывающие влияние на предприятия.
О компании Netskope
Облако безопасности Netskope обеспечивает непревзойденную прозрачность и защиту данных и угроз в режиме реального времени при доступе к "облачным" службам, веб-сайтам и частным приложениям из любого места на любом устройстве. Только компания Netskope разбирается в "облачных" технологиях и обеспечивает безопасность, ориентированную на данные, в одной из крупнейших и самых быстрых в мире сетей безопасности, что позволяет крупнейшим организациям в мире найти правильный баланс между защитой и скоростью, необходимыми для ускорения бизнеса и обеспечения безопасности их перехода на цифровые технологии.
Подпишитесь на канал, чтобы всегда быть в курсе всех актуальных событий в мире инвестиций!
Читайте нас в удобном формате: YouTube , Facebook , Instagram , Telegram