Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara
28f66864d9bc5c101293a8309274c8d9.jpg

В представленном отчете Threats Predictions Report компания McAfee выделила тренды угроз и векторы атак в 2020 году. По мнению экспертов McAfee продолжится распространение дипфейк и использование его для нелегитимной аутентификации при распознавании лиц, а также использование поддельных видеосюжетов для криминальных целей. Эксперты группы компаний Angara также добавляют риски развития BEC атак с использованием сгенерированных голосовых и видеосообщений с подделкой личности.

Происходит объединение группировок и развитие Ransomware атак – уже фиксируются атаки, часть из которых, например, проникновение в инфраструктуру выполнена «почерком» одной группировки, а заражение идет вирусным ПО (Runsomware), характерным для другой группировки. Этот тренд не только сохранится, но и разовьется в грядущем году. «APT атаки станут сложнее из-за объединения криминальных цифровых технологий и сотрудничества кибергруппировок. На темном рынке уже давно можно купить доступ в интересующую взломанную компанию, или же купить вредоносное ПО, доработанное под требуемые вам особенности», – комментируют эксперты группы компаний Angara.

В связи с ростом популярности бесфайловых и SaaS облачных сервисов, значительно повыситься риск атаки слабо защищенных API интерфейсов. Разовьются атаки пользовательских приложений и микросервисов, что повысит необходимость перестройки DevOps процесса в русло DevSecOps. В гибридной инфраструктуре защита приложений реализуется средствами Cloud Access Security Brokers (CASB) и Cloud Workload Protection Platforms (CWPP) решений, соответственно интерес к ним повысится. Этот же прогноз дает Gartner в своем исследовании Gartner market guide for cloud workload protection platforms.

«Облачные сервисы активно распространяются и сейчас являются достаточно уязвимыми. Несмотря на продуманную инфраструктурную защиту операторов FaaS/SaaS, многое зависит от самих приложений и сервисов, настройки контейнеров, пользовательского кода. Поэтому важно внедрить в компанию процессы безопасной разработки, регулярного ревью и анализа кода. Решения CASB и CWPP решают часть проблем, касающихся настройки контейнеров, контроля доступа к ним, тестирования репозиториев», - комментируют эксперты  группы компаний Angara.

Alt text

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group