22.3 C
Athens
Παρασκευή, 23 Μαΐου 2025

Cloud: Αύξηση κατά 48% στις κυβερνοεπιθέσεις το 2022

Aύξηση της τάξης του 48% στις κυβερνοεπιθέσεις το 2022 σε σχέση με το 2021 αναφέρει η Check Point Research (CPR) που βασίζονται στο cloud, καθώς οι οργανισμοί μεταφέρουν όλο και περισσότερες λειτουργίες σε αυτό λόγω κλιμακούμενων ψηφιακών μετασχηματισμών.

Οι μεγαλύτερες αυξήσεις παρατηρήθηκαν στην Ασία (+60%), ακολουθεί η Ευρώπη (+50%) και η Βόρεια Αμερική (+28%).

Η CPR διαπιστώνει ότι οι χάκερ αξιοποιούν νεότερα CVE των τελευταίων δύο χρόνων για να επιτεθούν μέσω του cloud, σε σύγκριση με τις επιθέσεις στις εγκαταστάσεις. Προειδοποιεί επίσης τους οργανισμούς ότι οι κυβερνοεπιθέσεις που βασίζονται στο cloud μπορούν να οδηγήσουν σε καταστροφική απώλεια δεδομένων, κακόβουλο λογισμικό και επιθέσεις ransomware και προσφέρει πέντε συμβουλές για την ασφάλεια στον κυβερνοχώρο.

Στις πρόσφατες κυβερνοεπιθέσεις που βασίζονται στο cloud, τα νεότερα CVE (ευπάθειες που αποκαλύφθηκαν 2020-2022) αξιοποιούνται περισσότερο σε σύγκριση με τα δίκτυα on-prem για απόπειρες επιθέσεων σε δίκτυα που βασίζονται στο cloud.

Περαιτέρω ανάλυση συγκεκριμένων παγκόσμιων τρωτών σημείων υψηλού προφίλ αποκάλυψε ότι ορισμένα σημαντικά CVE είχαν μεγαλύτερο αντίκτυπο στα δίκτυα που βασίζονται στο cloud σε σύγκριση με τα on-prem. Στην ουσία, ο συντριπτικός όγκος δεδομένων στο cloud οδηγεί σε ακόμη πιο σημαντικές επιθέσεις δεδομένης της έκτασης και του περιεχομένου του μόλις παραβιαστεί. Τα δίκτυα τείνουν να είναι ευκολότερα στην εκμετάλλευση ελλείψει κατάλληλης ασφάλειας, η οποία μερικές φορές αναπτύσσεται σε άλλες πλατφόρμες on-prem.

Παραδείγματα σημαντικών CVEs που αποκαλύφθηκαν φέτος και έχουν δείξει παρόμοια τάση:

Απομακρυσμένη εκτέλεση κώδικα χώρου εργασίας VMware (CVE-2022-22954) – 31% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
Ευπάθεια Text4shell (CVE-2022-42889) – 16% υψηλότερος αντίκτυπος σε περιβάλλοντα που βασίζονται στο cloud σε σύγκριση με αυτόν σε δίκτυα on-prem
Απομακρυσμένη εκτέλεση κώδικα διακομιστή Microsoft Exchange (CVE-2022-41082) – 17% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
F5 BIG IP (CVE-2022-1388) – 12% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται σε cloud
Atlassian Confluence — Απομακρυσμένη εκτέλεση κώδικα (CVE-2022-26134) – 4% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud

Συμβουλές ασφάλειας στον κυβερνοχώρο

1. Δημιουργία αντιγράφων ασφαλείας δεδομένων cloud. Εάν τα δεδομένα σας παραβιαστούν, η δημιουργία αντιγράφου ασφαλείας καθιστά την ανάκτησή τους πολύ πιο απλή.

2. Ελέγξτε την πρόσβαση για εφαρμογές τρίτων. Ελέγξτε το βαθμό πρόσβασης που έχουν οι εφαρμογές τρίτων.

3. Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων.

4. Χρησιμοποιήστε λογικά απομονωμένα δίκτυα και micro-segments. Αναπτύξτε κρίσιμους για την επιχείρηση πόρους και εφαρμογές σε λογικά απομονωμένες ενότητες του δικτύου cloud της υπηρεσίας παροχής, όπως εικονικά ιδιωτικά cloud (AWS και Google) ή vNET (Azure).

5. Μετατοπίστε την ασφάλειά σας προς τα αριστερά. Ενσωματώστε την ασφάλεια και την προστασία συμμόρφωσης νωρίς στον κύκλο ζωής της ανάπτυξης

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Android XR: Έξυπνα γυαλιά με Gemini AI που βλέπει ό,τι βλέπεις

Μετά την ενσωμάτωση του Gemini σε smartphone, smartwatch, τηλεόραση και οθόνη αυτοκινήτου, η Google στρέφει τώρα το βλέμμα της σε έναν χώρο όπου η...

Windows 11: Το δεξί κλικ γίνεται πανέξυπνο!

Το δεξί κλικ στα Windows 11 αποκτά νοημοσύνη. Η Microsoft δοκιμάζει μια νέα λειτουργία που φέρνει AI επιλογές απευθείας στο μενού, όταν κάνεις δεξί κλικ σε αρχεία στον File...

Xiaomi 16: Έτσι θα μοιάζει το επερχόμενο smartphone

Το Xiaomi 16 αναμένεται να παρουσιαστεί στα τέλη Σεπτεμβρίου, αμέσως μετά την ανακοίνωση του Snapdragon 8 Elite 2 SoC από την Qualcomm. Ωστόσο, σήμερα έχουμε...

OnePlus 15: Θα έχει τη μεγαλύτερη μπαταρία από όλες τις ναυαρχίδες της αγοράς

Το OnePlus 15 απέχει ακόμα μερικούς μήνες μέχρι την κυκλοφορία του, αλλά οι πρώτες λεπτομέρειες για το smartphone έχουν ήδη αρχίσει να εμφανίζονται από...

Τα AirPods της Apple παραμένουν ο παγκόσμιος ηγέτης στην αγορά των ασύρματων ακουστικών

Η Apple με τα AirPods διατήρησε τη θέση της ως παγκόσμιος ηγέτης στην αγορά ασύρματων ακουστικών κατά το πρώτο τρίμηνο του 2025, επιτυγχάνοντας 18,2...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από Άλλο πλανήτη… Εσπρεσιέρα με δική της “Αφρογαλιέρα” απλά και καθαρά… Γίνε Barista στο Σπίτι σου! Στα 165€ κομπλέ Hibrew H13A

ΑΠΛΑ... Βάλε τον δικό σου αρωματικό αλεσμένο καφέ, επέλεξε ανάμεσα σε Μονό ή 2πλό Capuchino, Late ή και Espresso κι άσε το "εργαλείο" σου...

Chefree M500… Το δυνατότερο, πρακτικότερο, ποιοτικότερο, μεγάλο και Stylάτο Mixer. 7 λίτρων 1800W στα 180€ Κομπλέ από Ευρώπη

Είναι Άριστη σε ποιότητα, πρακτικότητα και Τιμή και ίσως να είναι ένα βίντεο που δεν χρειάζεται να πω πολλά... γιατί Μια Εικόνα όσο ΧΙΛΙΕΣ...

Η “απόλυτη Αναβάθμιση” της Μηχανής σου… 5″ Moto Multimedia με Android Auto, Apple Car Play, Moto Bluetooth Kit & πολλά άλλα… Με 52€...

Στο 1/4 (210€ Ελλάδα) της χαμηλότερης τιμής Ελλάδας Σε αυτά τα χρήματα δεν υπάρχει "δεύτερη σκέψη"... Για όσους θέλουν και χρειάζονται στις μηχανές τους... για...

Τούμπανο, Χώμα… και Giveaway!!! Smartwatch, Αδιάβροχο 10ΑΤΜ, με WR100, Military STD 810H για τα δύσκολα ΣΤΑ 46€ ΚΟΜΠΛΕ!!! (Βίντεο)

Στην Καλύτερη τιμή EVER και με Extra Δώρο Λουράκι Σήμερα θα ζήσεις ένα Deja Vu... αλλά σίγουρα θα βγεις κερδισμένος. Έχει το δικό του GPS και...

Το “Μικρός ΣΩΤΗΡΑΣ” της καθημερινότητας σου… Στα 29€ Κομπλε!!! Καλύτερο και δυνατότερο!!! Η 5η Γενιά του Lumintop GT Nano.

Μικρό, πανάλαφρο, παντοδύναμο (στο μέγεθος του), με Extra RGBW, magnetic tail, UV led στα 365nm... μπορεί να γίνει άνετα  Το "Μπρελόκ ΣΩΤΗΡΑΣ" της καθημερινότητας...
Μετάβαση στο περιεχόμενο