דף הבית מחשבים וטכנולוגיה אבטחת מידע דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
איריס וינשטיין 23/01/23 |  צפיות: 70

· 401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות

· Microsoft OneDrive סיפקה 30% מכל ההורדות של תוכנות זדוניות בענן

Netskope, מובילה בתחום Secure Access Service Edge (SASE), חשפה מחקר חדש המראה כי 401 יישומי ענן שונים היו נגועות בתוכנות זדוניות בשנת 2022, כמעט פי שלושה מהכמות שנראתה בשנה הקודמת. חוקרי Netskope מצאו גם ש-30% מכל הורדות תוכנות זדוניות בענן בשנת 2022 מקורן ב-Microsoft OneDrive.

אפליקציות ענן נמצאות בשימוש נרחב על ידי עסקים, עובדה ידועה היטב לתוקפים, הרואים באפליקציות אלו בית אידיאלי לאירוח תוכנות זדוניות וגרימת נזק. דו"ח האיומים של Netskope Threat Labs בוחן כיצד מגמות אבטחת ענן אלו משתנות ומייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלו.

השינוי המשמעותי ביותר בשימוש ביישומי ענן בשנת 2022, בהשוואה ל-2021, היה העלייה הניכרת באחוז המשתמשים שמעלים תוכן לענן. על פי נתוני Netskope, למעלה מ-25% מהמשתמשים ברחבי העולם העלו מסמכים מדי יום ל-Microsoft OneDrive, בעוד ש-7% עשו זאת עבור Google Gmail ו-5% עבור Microsoft Sharepoint. העלייה הדרסטית במשתמשי ענן פעילים במספר שיא של יישומי ענן הובילה לעלייה ניכרת בהורדות של תוכנות זדוניות בענן בשנת 2022 ביחס ל-2021, לאחר שב- 2021 נותרה קרובה לשפל בהשוואה ל-2020.

המתאם בין העלאות והורדות בין האפליקציות הפופולריות ביותר אינו מקרי. כמעט שליש מכל ההורדות של תוכנות זדוניות בענן מקורן ב-Microsoft OneDrive, כאשר Weebly ו-GitHub מגיעים למקומות הקרובים ביותר מבין אפליקציות הענן עם 8.6% ו-7.6%, בהתאמה.

"התוקפים מנצלים יותר ויותר אפליקציות ענן קריטיות לעסק כדי לחדור לארגונים על ידי עקיפת בקרות אבטחה לא נאותות", אמר ריי קנזנסי, מנהל מחקר איומים, במעבדות האיומים של Netskope. "זו הסיבה שארגונים חייבים לסרוק את כל תעבורת HTTP ו-HTTPS, כולל תעבורה עבור אפליקציות ענן פופולריות."

עלייה בהעלאות לאפליקציות ענן פירושה עלייה בהורדות יישומים נגועים בתוכנות זדוניות.

תוכנה זדונית המועברת בענן נפוצה יותר ויותר מאשר תוכנה זדונית המועברת באינטרנט

תעשיות ואזורים גיאוגרפים

תעשיות הגדילו את הסתמכותן על יישומי ענן ותשתיות ענן כדי לתמוך בפעילות עסקית במהלך השנים האחרונות - מגמה שהואצה עוד יותר על ידי מגפת ה-COVID-19 ומעבר עולמי לעבודה היברידית. כתוצאה מכך, תוכנות זדוניות המועברות בענן אחראיות כעת לאחוז גבוה בהרבה מכל אספקת תוכנות זדוניות מאי פעם, במיוחד באזורים גיאוגרפיים ותעשיות מסוימות.

בשנת 2022, מספר אזורים גיאוגרפיים הראו עלייה משמעותית באחוז הכולל של תוכנות זדוניות בענן בהשוואה לשנת 2021:

אוסטרליה (50% ב-2022 לעומת 40% ב-2021)

אירופה (42% ב-2022 לעומת 31% ב-2021)

אפריקה (42% ב-2022 לעומת 35% ב-2021)

אסיה (45% ב-2022 בהשוואה ל-39% ב-2021)

בתעשיות מסוימות, תוכנות זדוניות המועברות בענן הפכו לשולטות יותר בעולם, במיוחד:

טלקום (81% ב-2022 בהשוואה ל-59% ב-2021)

ייצור (36% ב-2022 לעומת 17% ב-2021)

קמעונאות (57% ב-2022 לעומת 47% ב-2021)

שירותי בריאות (54% ב-2022 בהשוואה ל-39% ב-2021)

מוכנות סייבר: כוח העבודה המרוחק כאן כדי להישאר

חברות ביצעו התאמות ניכרות כדי לאפשר למקומות עבודה מרוחקים והיברידיים לפרוח. בעוד שחלק מהתעשיות ביקשו להחזיר עובדים למשרד על בסיס תכוף יותר בשנת 2022, נראה כי אפשרויות העבודה מרחוק נשארות ברובן במקום. לפי נתוני Netskope, פיזור המשתמשים - היחס בין מספר המשתמשים בפלטפורמת Netskope למספר מיקומי הרשת שמהם נובעת התעבורה של אותם משתמשים - הוא 66%, אותו אחוז שהיה בתחילת המגיפה.

דינמיקת עבודה מרחוק והיברידית ממשיכה להציב אתגרי אבטחת סייבר מרובים, כולל כיצד לספק למשתמשים גישה מאובטחת למשאבי החברה הדרושים להם כדי לבצע את עבודתם וכיצד לספק למשתמשים גישה לאינטרנט בצורה מדרגית ומאובטחת.

Netskope ממליצה לארגונים לנקוט בפעולות הבאות כדי למנוע סיכון מוגבר לאירועי אבטחה הנובעים מתוכנות זדוניות המועברות בענן ובאינטרנט:

· אכיפת בקרות מדיניות מפורטות כדי להגביל את זרימת הנתונים, כולל זרימה אל ומאפליקציות, בין החברה לבין משתמשים, אל ומאת האינטרנט, תוך התאמת המדיניות על סמך מכשיר, מיקום וסיכון.

· פריסת הגנת איומים מובנית רב-שכבתית עבור כל תעבורת הענן והאינטרנט כדי לחסום תקשורת תוכנות זדוניות נכנסות ותוכנות זדוניות יוצאות.

· הטמעת אימות מרובה גורמים עבור אפליקציות ארגוניות לא מנוהלות.

קבלו את דוח הענן והאיומים המלא של Netskope: סקירת שנת 2022 כאן. https://www.netskope.com/netskope-threat-labs

למידע נוסף על איומים התומכים בענן והממצאים האחרונים שלנו ממעבדות האיומים של Netskope, בקר במרכז המחקר של Netskope.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022 • 401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות • Microsoft OneDrive סיפקה 30% מכל ההורדות של תוכנות זדוניות בענן

חברת Infinidat מרחיבה את רשת השותפים עם תכנית שותפים משודרגת
Infinidat, ספקית מובילה של פתרונות אחסון נתונים לארגוני אנטרפרייז, משיקה סדרה של יוזמות חדשות, הרחבות ועדכונים לתוכניות השותפים שלה ברחבי העולם. החברה ממשיכה להשקיע רבות בתמיכה בשותפים, שכן הכנסותיה משותפים עלו בשנה האחרונה ב-52% ברחבי העולם.

חברת eWave Mobile תשווק ותטמיע את פלטפורמת שרשרת האספקה של Infor בישראל
חברת eWave Mobile חתמה על הסכם שיתוף פעולה אסטרטגי לשיווק והטמעה של פלטפורמת Infor Nexus™, הפלטפורמה המובילה של חברת Infor לתזמור ואופטימיזציה של שרשרת אספקה בתחום המסחר והלוגיסטיקה.

חברת Infinidat צוברת מומנטום כספקית פתרונות אחסון נבחרת לשירותי ענן, שירותים מנוהלים ואירוח מנוהל
חברת Infinidat, ספקית מובילה של פתרונות אחסון נתונים לארגוני אנטרפרייז, צוברת מומנטום בקרב ספקי שירותי ענן (CSPs), ספקי שירותים מנוהלים (MSPs) וספקי אירוח מנוהל (הוסטינג - MHPs). החברה הגדילה את פעילותה העסקית במגזרים אלו, והם מייצגים כיום כ-31% מבסיס הלקוחות שלה.

חברת F5 הגלובלית תקים בישראל מתקן PoP - Point of Presence לשירותי ענן
חברת F5 הגלובלית תקים בישראל מתקן PoP – Point of Presence על מנת לענות על הביקוש הגובר לשירותי הענן המבוזר שלה, F5 Distributed Cloud. מתקן ה-PoP, שיושק רשמית בתל אביב במהלך 2023, יספק מענה לאלפי ארגונים.

טריפל סי משדרגת את מערך האחסון של הענן הציבורי עם הפתרונות של Infinidat
ספקית הענן והשירותים הטכנולוגיים המובילה טריפל סי, משדרגת את מערך אחסון הנתונים של הענן הציבורי שלה עם פתרונות האחסון המתקדמים של חברת Infinidat. בפרויקט, הנאמד במיליוני שקלים, טריפל סי בחרה שוב להטמיע את פתרון InfiniBox בהיקף של מספר פטה-בייטים, דבר שהכפיל את נפח האחסון שלה ואפשר קונסולידציה של מספר מערכי אחסון לפתרון אחוד.

חברת Infinidat זכתה בפרס החדשנות CRN 2022 Tech Innovator עבור שרידות סייבר ואחסון נתונים בעל ביצועים גבוהים
חברת Infinidat, ספקית מובילה של פתרונות אחסון נתונים לארגוני אנטרפרייז, הודיעה היום כי CRN®, מותג של חברת The Channel Company, העניק לה פרס חדשנות ב-2022 CRN Tech Innovator Awards.

פרויקט ענק: דלק ישראל משדרגת את מערך אבטחת המידע שלה ושל החברות הבנות עם F5
דלק ישראל השלימה פרויקט אבטחת מידע מקיף עם פתרונותF5 לענן המבוזר. במהלך הפרויקט הוטמעו שירותי F5 Distributed Cloud Services, אשר יספקו אבטחה אחודה ל-2500 עובדי הקבוצה העובדים מהבית ומהמשרדים. F5 תאבטח אפליקציות קריטיות ואתרי שיווק ומסחר, המשמשים את רשת תחנות הדלק וחברות הבנות, בהן רשת קפה ג'ו, רשת ברגר קינג, דלק גז, דלק שינוע ואתרי הלקוחות שלה. הפרויקט בוצע על ידי איירון קלאד מערכות.

חברת האנליסטים GigaOm מכירה ב-Infinidat כמובילה בהגנה מפני כופרות באחסון בלוק
חברת Infinidat, ספקית מובילה של פתרונות אחסון נתונים לארגוני אנטרפרייז, הוכרה על ידי חברת האנליסטים GigaOm כמובילה בהגנה מפני כופרות באחסון מבוסס בלוק. על פי הניתוח העצמאי של GigaOm, שפורסם בדוח "GigaOm Sonar Report for Block-based Primary Storage Ransomware Protection", חברת Infinidat ייחודית בזכות ארכיטקטורת אחסון מודרנית ומבוססת תוכנה, המבטיחה אחסון נתונים עם גישה אסטרטגית, ארוכת טווח, פונקציונליות רחבה ועמוקה וחדשנות ברמה גבוהה.

חברת Infinidat מציגה חידושים משמעותיים בפתרונות אחסון נתונים ושרידות סייבר
חברת Infinidat, הספקית המובילה של פתרונות אחסון נתונים לארגוני אנטרפרייז, מציגה סדרה של חידושים משמעותיים בפלטפורמות InfiniBox® ו-InfiniGuard®, המרחיבים את היכולות הטכנולוגיות ואת האחריות ל-SLA. חידושים אלו מחזקים את מעמדה של Infinidat כמובילה באחסון מרכזי, אבטחת מידע מודרנית ושרידות סייבר. השיפורים החדשים מאפשרים לארגונים לשפר את שרידות הסייבר עם יכולות InfiniSafe® רחבות יותר, התאוששות מהירה ומובטחת ממתקפת סייבר, דטה סנטר ירוק יותר עם דרישות חשמל וקירור נמוכות, וצמצום עלות הבעלות הכוללת בשיעור דו ספרתי, מעבר לניתן כיום עם מערכות קיימות.
     
 
שיווק באינטרנט על ידי WSI