Кибербезопасность: провожаем 2023 и встречаем 2024 год
Рассказываем о трендах в сфере безопасности облаков, IOT, про ИИ на службе ИБ и угрозах нового года

Для защиты данных важно быть в курсе последних тенденций и реалий рынка. Сергей Андриевский, CTO «Инферит Облако», рассказывает о трендах в сфере безопасности облаков, IOT, про ИИ на службе ИБ и угрозы нового года.
Ключевые тенденции в области кибербезопасности на ноябрь 2023 года
- Кибератаки с использованием искусственного интеллекта. Искусственный интеллект стал «двуликим Янусом»: с одной стороны, преступники используют его для написания вредоносных программ и усовершенствования фишинговых атак; с другой -ИИ помогает в обнаружении и анализе кибератак.
- Кибератаки становятся инструментом геополитических конфликтов. «Лаборатория Касперского» в октябре 2023 года заявила о двух волнах вредоносных рассылок в учреждения государственного и индустриального секторов России. Ранее в августе Лаборатория выявила серии сложных целевых кибератак на промышленные предприятия в Восточной Европе с использованием новых версий вредоносного ПО FourteenHi и нового импланта MeatBall; такие атаки часто остаются незамеченными до тех пор, пока ущерб не станет очевидным.
- Растет внимание к безопасности цепочек поставок ПО. Это включает в себя проверку происхождения компонентов и оценку политик безопасности поставщиков.
- Наблюдается тренд на отказ от паролей в пользу беспарольной аутентификации. Такие стандарты, как passkeys, используют биометрические факторы и обеспечивают более высокий уровень безопасности.
Облако на прицеле
Организации активно используют облачные решения. Российский рынок в прошлом году показал рост более чем в 40%. При этом сложность и изощренность атак на облака растет, что вынуждает компании переосмыслить свои подходы к кибербезопасности.
- Злоумышленники эксплуатируют уязвимости в программном обеспечении, либо некорректно настроенной конфигурации веб-приложений, для получения несанкционированного привилегированного доступа к облачным ресурсам.
- Используют учетную запись администратора для контроля над инфраструктурой облачного провайдера, чтобы получить информацию о заказчиках и направить вектор атаки на инфраструктуру клиента.
- С помощью фишинга, перебора паролей, компрометации «второго фактора» получают доступ к аккаунтам пользователей или администраторов в облаке.
- Используют критические уязвимости в корневом программном обеспечении облака или облачной платформы, чтобы получить несанкционированный доступ к ресурсам.
- Атакуют сетевую инфраструктуру с помощью различных методов по перехвату или подмене сетевого трафика, передаваемого между облачными ресурсами и пользователями.
- В лучших традициях фильмов «Миссия: невыполнима» могут пытаться физически осуществить доступ к инфраструктуре облачного провайдера — проникнуть в ЦОД, в стойку, чтобы подключиться к серверам, получить или уничтожить данные.
Что делать?
Не пренебрегать базовыми правилами. Использовать сложные пароли, регулярно меняя их. Обязательно «привязывать» двухфакторную аутентификацию для входа в систему, это гигиенический минимум на сегодняшний день. Систематически обновлять все программное обеспечение. Создавать зашифрованные резервные копии. Настраивать и ограничивать доступ к информационным системам. Отслеживать аномальную и подозрительную активность в облачной инфраструктуре путем применения различных средств информационной безопасности: SIEM, IPS/IDS, NGWF, SOC, EDR и других. Все это в совокупности позволит добиться минимально приемлемого уровня киберустойчивости.
Можно вкладывать миллионы и миллиарды в обеспечение безопасности информационных ресурсов и систем, но если пароль администратора «123» — все это не имеет значения. Исследование 1,8 млн паролей пользователей в статусе администраторов выявило, что admin — самый популярный пароль, а за ним в рейтинге следуют 123456, 12345678 и 1234. На пятой строчке — Password.