דף הבית מחשבים וטכנולוגיה אבטחת מידע דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
איריס וינשטיין 23/01/23 |  צפיות: 1180

· 401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות

· Microsoft OneDrive סיפקה 30% מכל ההורדות של תוכנות זדוניות בענן

Netskope, מובילה בתחום Secure Access Service Edge (SASE), חשפה מחקר חדש המראה כי 401 יישומי ענן שונים היו נגועות בתוכנות זדוניות בשנת 2022, כמעט פי שלושה מהכמות שנראתה בשנה הקודמת. חוקרי Netskope מצאו גם ש-30% מכל הורדות תוכנות זדוניות בענן בשנת 2022 מקורן ב-Microsoft OneDrive.

אפליקציות ענן נמצאות בשימוש נרחב על ידי עסקים, עובדה ידועה היטב לתוקפים, הרואים באפליקציות אלו בית אידיאלי לאירוח תוכנות זדוניות וגרימת נזק. דו"ח האיומים של Netskope Threat Labs בוחן כיצד מגמות אבטחת ענן אלו משתנות ומייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלו.

השינוי המשמעותי ביותר בשימוש ביישומי ענן בשנת 2022, בהשוואה ל-2021, היה העלייה הניכרת באחוז המשתמשים שמעלים תוכן לענן. על פי נתוני Netskope, למעלה מ-25% מהמשתמשים ברחבי העולם העלו מסמכים מדי יום ל-Microsoft OneDrive, בעוד ש-7% עשו זאת עבור Google Gmail ו-5% עבור Microsoft Sharepoint. העלייה הדרסטית במשתמשי ענן פעילים במספר שיא של יישומי ענן הובילה לעלייה ניכרת בהורדות של תוכנות זדוניות בענן בשנת 2022 ביחס ל-2021, לאחר שב- 2021 נותרה קרובה לשפל בהשוואה ל-2020.

המתאם בין העלאות והורדות בין האפליקציות הפופולריות ביותר אינו מקרי. כמעט שליש מכל ההורדות של תוכנות זדוניות בענן מקורן ב-Microsoft OneDrive, כאשר Weebly ו-GitHub מגיעים למקומות הקרובים ביותר מבין אפליקציות הענן עם 8.6% ו-7.6%, בהתאמה.

"התוקפים מנצלים יותר ויותר אפליקציות ענן קריטיות לעסק כדי לחדור לארגונים על ידי עקיפת בקרות אבטחה לא נאותות", אמר ריי קנזנסי, מנהל מחקר איומים, במעבדות האיומים של Netskope. "זו הסיבה שארגונים חייבים לסרוק את כל תעבורת HTTP ו-HTTPS, כולל תעבורה עבור אפליקציות ענן פופולריות."

עלייה בהעלאות לאפליקציות ענן פירושה עלייה בהורדות יישומים נגועים בתוכנות זדוניות.

תוכנה זדונית המועברת בענן נפוצה יותר ויותר מאשר תוכנה זדונית המועברת באינטרנט

תעשיות ואזורים גיאוגרפים

תעשיות הגדילו את הסתמכותן על יישומי ענן ותשתיות ענן כדי לתמוך בפעילות עסקית במהלך השנים האחרונות - מגמה שהואצה עוד יותר על ידי מגפת ה-COVID-19 ומעבר עולמי לעבודה היברידית. כתוצאה מכך, תוכנות זדוניות המועברות בענן אחראיות כעת לאחוז גבוה בהרבה מכל אספקת תוכנות זדוניות מאי פעם, במיוחד באזורים גיאוגרפיים ותעשיות מסוימות.

בשנת 2022, מספר אזורים גיאוגרפיים הראו עלייה משמעותית באחוז הכולל של תוכנות זדוניות בענן בהשוואה לשנת 2021:

אוסטרליה (50% ב-2022 לעומת 40% ב-2021)

אירופה (42% ב-2022 לעומת 31% ב-2021)

אפריקה (42% ב-2022 לעומת 35% ב-2021)

אסיה (45% ב-2022 בהשוואה ל-39% ב-2021)

בתעשיות מסוימות, תוכנות זדוניות המועברות בענן הפכו לשולטות יותר בעולם, במיוחד:

טלקום (81% ב-2022 בהשוואה ל-59% ב-2021)

ייצור (36% ב-2022 לעומת 17% ב-2021)

קמעונאות (57% ב-2022 לעומת 47% ב-2021)

שירותי בריאות (54% ב-2022 בהשוואה ל-39% ב-2021)

מוכנות סייבר: כוח העבודה המרוחק כאן כדי להישאר

חברות ביצעו התאמות ניכרות כדי לאפשר למקומות עבודה מרוחקים והיברידיים לפרוח. בעוד שחלק מהתעשיות ביקשו להחזיר עובדים למשרד על בסיס תכוף יותר בשנת 2022, נראה כי אפשרויות העבודה מרחוק נשארות ברובן במקום. לפי נתוני Netskope, פיזור המשתמשים - היחס בין מספר המשתמשים בפלטפורמת Netskope למספר מיקומי הרשת שמהם נובעת התעבורה של אותם משתמשים - הוא 66%, אותו אחוז שהיה בתחילת המגיפה.

דינמיקת עבודה מרחוק והיברידית ממשיכה להציב אתגרי אבטחת סייבר מרובים, כולל כיצד לספק למשתמשים גישה מאובטחת למשאבי החברה הדרושים להם כדי לבצע את עבודתם וכיצד לספק למשתמשים גישה לאינטרנט בצורה מדרגית ומאובטחת.

Netskope ממליצה לארגונים לנקוט בפעולות הבאות כדי למנוע סיכון מוגבר לאירועי אבטחה הנובעים מתוכנות זדוניות המועברות בענן ובאינטרנט:

· אכיפת בקרות מדיניות מפורטות כדי להגביל את זרימת הנתונים, כולל זרימה אל ומאפליקציות, בין החברה לבין משתמשים, אל ומאת האינטרנט, תוך התאמת המדיניות על סמך מכשיר, מיקום וסיכון.

· פריסת הגנת איומים מובנית רב-שכבתית עבור כל תעבורת הענן והאינטרנט כדי לחסום תקשורת תוכנות זדוניות נכנסות ותוכנות זדוניות יוצאות.

· הטמעת אימות מרובה גורמים עבור אפליקציות ארגוניות לא מנוהלות.

קבלו את דוח הענן והאיומים המלא של Netskope: סקירת שנת 2022 כאן. https://www.netskope.com/netskope-threat-labs

למידע נוסף על איומים התומכים בענן והממצאים האחרונים שלנו ממעבדות האיומים של Netskope, בקר במרכז המחקר של Netskope.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית. המטה, הממוקם במגדל One Tower רוגובין אקרו במוקד העסקים השוקק של רמת גן, מתפרס על פני שלוש קומות בהיקף של 4,500 מ"ר. פרויקט הקמת המטה בוצע על ידי סתר אדריכלים.

מחקר של F5 חושף את דרגת הבשלות הדיגיטלית של ארגונים ביחס לקצב השינוי
מדד הבשלות הדיגיטלית, Digital Maturity Index1, הראשון של F5, כולל 300 תגובות מדוח State of Application Strategy Report לשנת 2023, שהוערכו על פי סט של שש יכולות טכניות2. תשתית, העברת אפליקציות, נתונים, הנדסת אמינות אתרים (SRE), נראות ואוטומציה, ואבטחה.

גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי אינטרנט המבוססת על פתרונות F5
גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי האינטרנט הישראליים, המבוססת על הפתרונות הטכנולוגיים המתקדמים של חברת F5. הפלטפורמה מאפשרת לספקי השירות להציע למשתמשים חבילות מוזלות, מהירות וביצועים גבוהים יותר. היקף פרויקט הטמעת פתרונות F5 בפלטפורמה של גילת מוערך במעל מיליון שקלים. הפלטפורמה סופקה בימים אלו למספר ספקי שירות גדולים ומובילים בישראל.

דוח F5: מהירות התגובה היא מניע משמעותי בבחירה באבטחת מידע כשירות, Zero Trust ואימוץ טכנולוגיית בינה מלאכותית
ארגונים גלובליים מאמצים יותר ויותר פתרונות Security-as-a-A-Service (SECaaS) תוך האצת השימוש ב-Zero Trust ואימוץ מודלים של בינה מלאכותית, כך על פי דוח F5 2023 State of Application Strategy Report (SOAS). מהדוח עולה כי 42% מהמשיבים טוענים ש"מהירות צמצום האיומים" היא הסיבה העיקרית לפנייה לשירותי SECaaS, הכוללים מינוף מודלים המסופקים בענן למיקור חוץ של שירותי אבטחת סייבר.

ארן אראל, מנהל הפעילות של F5 בישראל, יוון וקפריסין, מונה גם למנהל הפעילות באזור ספרד ופורטוגל
ארן אראל, מנהל הפעילות של F5 בישראל, יוון וקפריסין, קודם וינהל גם טריטוריות משמעותיות בדרום אירופה, הכוללות את ספרד ופורטוגל. המינוי הוא על רקע ההצלחה של אראל בהרחבת הפעילות והגדלת נתח השוק של החברה באזור ישראל, יוון וקפריסין. במסגרת תפקידו יהיה אראל אחראי על פיתוח יוזמות אסטרטגיות להעמקת הפעילות, ופיתוח השווקים באזור המורחב. בנוסף, אראל יהיה מנוי על הרחבת רשת השותפים של החברה באזור, ופיתוח שיתופי פעולה אסטרטגיים. אראל יוביל גם את מערך השיווק וההסברה של החברה באזור זה.

חברת F5 ממנה את רן כהן למנהל שותפים בישראל, יוון וקפריסין
חברת F5, המתמחה בשירותי יישומים ואבטחת מידע בסביבה רב-עננית, ממנה את רן כהן (48) למנהל שותפים בישראל, יוון וקפריסין. במסגרת תפקידו כהן יפעל לפיתוח השווקים והרחבתם באמצעות שותפים, מפיצים והשותפויות האסטרטגיות של החברה. בנוסף, כהן יהיה אחראי על פיתוח אסטרטגיות ערוצי ההפצה וכן על ניהול שיתופי הפעולה עם ספקי הענן השונים.

חברת F5 משיקה יכולות אבטחה מבוססות AI להגנה על שירותים דיגיטליים
חברת F5 (NASDAQ: FFIV) משיקה יכולות אבטחה חדשות המעניקות לארגונים הגנה ושליטה מקיפות לאפליקציות וממשקי API בסביבות מבוזרות, הכוללות את הדטה סנטר המקומי, הענן והEdge-. מדובר ביכולות למידת מכונה חדשות המספקות גילוי אוטומטי מתקדם של נקודות קצה בממשקי API (API Endpoint Discovery), זיהוי אנומליות, איסוף טלמטריה מקיפה וניתוח התנהגותי.

חברת Netskope הוכרזה כמובילה עולמית ב- Gartner® Magic Quadrant™ for Security Service Edge לשנת 2023
חברת Netskope, הוכרזה כמובילה עולמית בתחום Secure Access Service Edge (SASE). החברה השיגה את הציון הגבוה ביותר בין שני הפתרונות המובילים שצוינו בכל מקרי השימוש שזוהו בדוח Gartner Critical Capabilities for Security Service Edge (SSE) לשנת 2023. בנוסף, Netskope היא הספקית היחידה שהוכרזה כמנהיגה ב-2023 Gartner Magic Quadrant™ for Security Service Edge ששוחרר לאחרונה, שדורגה גם בין שלושת הספקים בעלי הניקוד הגבוה ביותר עבור כל ארבעת מקרי השימוש ליכולות הקריטיות עבור SSE ב-.2023

פתרונות ה-Multi-cloud של F5 מגדילים את השליטה על אפליקציות מבוזרות ומאיצים את הנגשתן
חברת F5 (NASDAQ: FFIV) משיקה יכולות רשת בסביבה רב עננית (multi-cloud networking - MCN) המיועדות להרחבה פשוטה של שירותי אפליקציות ואבטחה בענן ציבורי אחד או יותר, בארכיטקטורות היברידיות, בסביבות Kubernetes ובאתרי קצה שונים. היכולות החדשות מאפשרות לארגונים קישור מאובטח בין אתרים בתוך ספק שירותי ענן אחד או בין ספקי ענן שונים, כמו גם קישור ואבטחה של שירותי אפליקציה מבוזרים, וכתוצאה מכך מספקים זמינות מעולה למשתמשים.

דוח F5: מעל חמישית מהאפליקציות הארגוניות מתארחות בשש סביבות שונות
סביבות היברידיות כאן כדי להישאר, כך עולה מהדוח הגלובלי F5 2023 State of Application Strategy Report (SOAS)1 השנתי של חברת F5. מקבלי החלטות בתחום מערכות המידע, שהשתתפו בסקר, מציינים שמעל חמישית מהאפליקציות הארגוניות מתארחות בשש סביבות שונות, דבר שמעלה אתגרי אבטחת מידע ותפעול, כמו גם את הביקוש לפתרונות תשתית אפליקטיבית לסביבות מרובות עננים.
     
 
שיווק באינטרנט על ידי WSI