Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara
28f66864d9bc5c101293a8309274c8d9.jpg

В представленном отчете Threats Predictions Report компания McAfee выделила тренды угроз и векторы атак в 2020 году. По мнению экспертов McAfee продолжится распространение дипфейк и использование его для нелегитимной аутентификации при распознавании лиц, а также использование поддельных видеосюжетов для криминальных целей. Эксперты группы компаний Angara также добавляют риски развития BEC атак с использованием сгенерированных голосовых и видеосообщений с подделкой личности.

Происходит объединение группировок и развитие Ransomware атак – уже фиксируются атаки, часть из которых, например, проникновение в инфраструктуру выполнена «почерком» одной группировки, а заражение идет вирусным ПО (Runsomware), характерным для другой группировки. Этот тренд не только сохранится, но и разовьется в грядущем году. «APT атаки станут сложнее из-за объединения криминальных цифровых технологий и сотрудничества кибергруппировок. На темном рынке уже давно можно купить доступ в интересующую взломанную компанию, или же купить вредоносное ПО, доработанное под требуемые вам особенности», – комментируют эксперты группы компаний Angara.

В связи с ростом популярности бесфайловых и SaaS облачных сервисов, значительно повыситься риск атаки слабо защищенных API интерфейсов. Разовьются атаки пользовательских приложений и микросервисов, что повысит необходимость перестройки DevOps процесса в русло DevSecOps. В гибридной инфраструктуре защита приложений реализуется средствами Cloud Access Security Brokers (CASB) и Cloud Workload Protection Platforms (CWPP) решений, соответственно интерес к ним повысится. Этот же прогноз дает Gartner в своем исследовании Gartner market guide for cloud workload protection platforms.

«Облачные сервисы активно распространяются и сейчас являются достаточно уязвимыми. Несмотря на продуманную инфраструктурную защиту операторов FaaS/SaaS, многое зависит от самих приложений и сервисов, настройки контейнеров, пользовательского кода. Поэтому важно внедрить в компанию процессы безопасной разработки, регулярного ревью и анализа кода. Решения CASB и CWPP решают часть проблем, касающихся настройки контейнеров, контроля доступа к ним, тестирования репозиториев», - комментируют эксперты  группы компаний Angara.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group