«Ευάλωτος» στα χέρια των χάκερ ο ψηφιακός μετασχηματισμός
Η Check Point Research (CPR) αναφέρει σημαντικές αυξήσεις στις κυβερνοεπιθέσεις σε δίκτυα που βασίζονται στο cloud.
Οι αριθμοί:
Αύξηση 48% στον αριθμό των κυβερνοεπιθέσεων δικτύου που βασίζονται στο cloud το 2022, σε σύγκριση με το 2021Αύξηση 60% στην Ασία στον αριθμό των κυβερνοεπιθέσεων δικτύου που βασίζονται στο cloud το 2022, σε σύγκριση με το 2021Αύξηση 50% στην Ευρώπη του αριθμού των κυβερνοεπιθέσεων δικτύου που βασίζονταιΈμφαση σε πρόσφατα CCE
Στις πρόσφατες κυβερνοεπιθέσεις που βασίζονται στο cloud, τα νεότερα CVE (που αποκαλύφθηκαν 2020-2022) αξιοποιούνται περισσότερο σε σύγκριση με τα δίκτυα on-prem για απόπειρες επιθέσεων σε δίκτυα που βασίζονται στο cloud.
Περαιτέρω ανάλυση συγκεκριμένων παγκόσμιων τρωτών σημείων υψηλού προφίλ αποκάλυψε ότι ορισμένα σημαντικά CVE είχαν μεγαλύτερο αντίκτυπο στα δίκτυα που βασίζονται στο cloud σε σύγκριση με τα on-prem. Στην ουσία, ο συντριπτικός όγκος δεδομένων στο cloud οδηγεί σε ακόμη πιο σημαντικές επιθέσεις δεδομένης της έκτασης και του περιεχομένου του μόλις παραβιαστεί. Τα δίκτυα τείνουν να είναι ευκολότερα στην εκμετάλλευση ελλείψει κατάλληλης ασφάλειας, η οποία μερικές φορές αναπτύσσεται σε άλλες πλατφόρμες on-prem.
Παραδείγματα σημαντικών CVEs που αποκαλύφθηκαν φέτος και έχουν δείξει παρόμοια τάση:
Απομακρυσμένη εκτέλεση κώδικα χώρου εργασίας VMware (CVE-2022-22954) – 31% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloudΕυπάθεια Text4shell (CVE-2022-42889) – 16% υψηλότερος αντίκτυπος σε περιβάλλοντα που βασίζονται στο cloud σε σύγκριση με αυτόν σε δίκτυα on-premΑπομακρυσμένη εκτέλεση κώδικα διακομιστή Microsoft Exchange (CVE-2022-41082) – 17% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloudF5 BIG IP (CVE-2022-1388) – 12% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται σε cloudAtlassian Confluence — Απομακρυσμένη εκτέλεση κώδικα (CVE-2022-26134) – 4% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud«Το πεδίο επίθεσης επιχειρήσεων έχει επεκταθεί γρήγορα σε σύντομο χρονικό διάστημα. Οι ψηφιακοί μετασχηματισμοί και η απομακρυσμένη εργασία λόγω της πανδημίας COVID έχουν επιταχύνει τη μετάβαση στο cloud και οι χάκερ ακολουθούν με ταχύ ρυθμό. Αυτοί οι οργανισμοί έχουν κληθεί να εξασφαλίσουν κατανεμημένο εργατικό δυναμικό, ενώ ταυτόχρονα αντιμετωπίζουν έλλειψη εξειδικευμένου προσωπικού ασφαλείας. Η απώλεια δεδομένων, το κακόβουλο λογισμικό και οι επιθέσεις ransomware είναι από τις κορυφαίες απειλές που αντιμετωπίζουν οι οργανισμοί στο cloud. Οι εφαρμογές και οι υπηρεσίες cloud αποτελούν πρωταρχικό στόχο για τους χάκερ, επειδή οι εσφαλμένες ρυθμίσεις των υπηρεσιών και τα πρόσφατα CVE τους αφήνουν εκτεθειμένους στο διαδίκτυο και ευάλωτους σε απλές κυβερνοεπιθέσεις».
Συμβουλές ασφάλειας στον κυβερνοχώρο για οργανισμούς
Δημιουργία αντιγράφων ασφαλείας δεδομένων cloud. Εάν τα δεδομένα σας παραβιαστούν, η δημιουργία αντιγράφου ασφαλείας καθιστά την ανάκτησή τους πολύ πιο απλή.Ελέγξτε την πρόσβαση για εφαρμογές τρίτων. Ελέγξτε το βαθμό πρόσβασης που έχουν οι εφαρμογές τρίτων.Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων.Χρησιμοποιήστε λογικά απομονωμένα δίκτυα και micro-segments. Αναπτύξτε κρίσιμους για την επιχείρηση πόρους και εφαρμογές σε λογικά απομονωμένες ενότητες του δικτύου cloud της υπηρεσίας παροχής, όπως εικονικά ιδιωτικά cloud (AWS και Google) ή vNET (Azure).Μετατοπίστε την ασφάλειά σας προς τα αριστερά. Ενσωματώστε την ασφάλεια και την προστασία συμμόρφωσης νωρίς στον κύκλο ζωής της ανάπτυξης- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Υπάρχει Θεός; Ιδού τι απαντούν οι άνθρωποι ανά τον κόσμο
- Τι είναι το dark tourism και πώς η Ελλάδα θα καταστεί “σκοτεινός” τουριστικός προορισμός
- Ο Μπερνς της CIA συναντήθηκε με τον Χαφτάρ και του ζήτησε να συνεργαστεί με τον Ντμπέιμπα
- Λαβρόφ: “Τακτική Χίτλερ” από την Δύση – Θέλει “τελική λύση” για το Ρωσικό ζήτημα»
- Πρώτες κάλπες τον Απρίλιο (;) δείχνει ο Κ. Μητσοτάκης
- Coca-Cola Τρία Έψιλον: Για 4η χρονιά αναδείχθηκε «Κορυφαίος Εργοδότης» στην Ελλάδα
- Γκουτέρες: «Δεν είμαστε καθόλου έτοιμοι για τις επόμενες πανδημίες»
- Ν. Παππάς: Εξώδικα σε Manifesto, Ελεύθερο Τύπο και Πρετεντέρη
- Οι κορυφαίες απειλές για τις επιχειρήσεις το 2023
- Δημοφιλέστερες Ειδήσεις Emea.gr
- Γκουτέρες: «Δεν είμαστε καθόλου έτοιμοι για τις επόμενες πανδημίες»
- Ηλεκτροκίνηση: Τα σημεία φόρτισης προκαλoύν «πονοκέφαλο» στο Υπουργείο Μεταφορών
- Ερντογάν: Εκλογές στην Τουρκία στις 14 Μαΐου
- «Ευάλωτος» στα χέρια των χάκερ ο ψηφιακός μετασχηματισμός
- Κυρ. Μητσοτάκης: Το στοίχημα της δεύτερης τετραετίας θα είναι οι καλύτεροι μισθοί
- Παράνοια – Πλήρωσε 2,6 εκατ. ευρώ για την τελευταία «μάχη» Κριστιάνο -Μέσι
- Β. Κικίλιας: «Μεγάλη «προίκα» για την Αθήνα οι απευθείας πτήσεις από ΗΠΑ και Καναδά»
- «Σταθμός» διεξαγωγής πολιτιστικών εκδηλώσεων το λιμάνι της Ελευσίνας
- Τελευταία Νέα Emea.gr
- «Ευάλωτος» στα χέρια των χάκερ ο ψηφιακός μετασχηματισμός
- Ηλεκτροκίνηση: Τα σημεία φόρτισης προκαλoύν «πονοκέφαλο» στο Υπουργείο Μεταφορών
- Γκουτέρες: «Δεν είμαστε καθόλου έτοιμοι για τις επόμενες πανδημίες»
- Ερντογάν: Εκλογές στην Τουρκία στις 14 Μαΐου
- Β. Κικίλιας: «Μεγάλη «προίκα» για την Αθήνα οι απευθείας πτήσεις από ΗΠΑ και Καναδά»
- «Σταθμός» διεξαγωγής πολιτιστικών εκδηλώσεων το λιμάνι της Ελευσίνας
- Κυρ. Μητσοτάκης: Το στοίχημα της δεύτερης τετραετίας θα είναι οι καλύτεροι μισθοί
- Παράνοια – Πλήρωσε 2,6 εκατ. ευρώ για την τελευταία «μάχη» Κριστιάνο -Μέσι
- «Δεμένα» τα πλοία σε Πειραιά, Ραφήνα και Λαύριο λόγω ισχυρών ανέμων
- Κ. Σκρέκας: Aυτοί είναι οι επτά άξονες του νέου ενεργειακού σχεδιασμού
- Τελευταία Νέα Κατηγορίας Οικονομία
- Specisoft: Κατέθεσε Επενδυτικό Σχέδιο στο Πρόγραμμα «Ανάπτυξη Ψηφιακών Προϊόντων και υπηρεσιών»
- ΤτΕ: Στα 12,6 δισ. ευρώ το ταμειακό έλλειμμα το 2022
- Εννέα στα 10 μεγάλα λιμάνια εκτίθενται σε κλιματικούς κινδύνους
- Οι κορυφαίες απειλές για τις επιχειρήσεις το 2023
- Global Shapers: Η «φωνή» της νέας γενιάς στο Νταβός
- Netflix: Σύμπραξη με Nielsen για τις τηλεθεάσεις της πλατφόρμας
- Mandate από τη Eurobank για senior preferred ομόλογο
- ΣΥΡΙΖΑ: Ο Μητσοτάκης... θυμήθηκε να τάξει μισθούς λίγο πριν τις εκλογές
- Ανδρουλάκης: Εκτός τόπου και χρόνου όσοι ψάχνουν αντιπαράθεση σε τόσο σημαντικό ζήτημα για τη Δημοκρατία