Новости: Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara
25.12.2019

Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

В представленном отчете Threats Predictions Report компания McAfee выделила тренды угроз и векторы атак в 2020 году. По мнению экспертов McAfee продолжится распространение дипфейк и использование его для нелегитимной аутентификации при распознавании лиц, а также использование поддельных видеосюжетов для криминальных целей. Эксперты группы компаний Angara также добавляют риски развития BEC атак с использованием сгенерированных голосовых и видеосообщений с подделкой личности.

Происходит объединение группировок и развитие Ransomware атак – уже фиксируются атаки, часть из которых, например, проникновение в инфраструктуру выполнена «почерком» одной группировки, а заражение идет вирусным ПО (Runsomware), характерным для другой группировки. Этот тренд не только сохранится, но и разовьется в грядущем году. «APT атаки станут сложнее из-за объединения криминальных цифровых технологий и сотрудничества кибергруппировок. На темном рынке уже давно можно купить доступ в интересующую взломанную компанию, или же купить вредоносное ПО, доработанное под требуемые вам особенности», – комментируют эксперты группы компаний Angara.

В связи с ростом популярности бесфайловых и SaaS облачных сервисов, значительно повыситься риск атаки слабо защищенных API интерфейсов. Разовьются атаки пользовательских приложений и микросервисов, что повысит необходимость перестройки DevOps процесса в русло DevSecOps. В гибридной инфраструктуре защита приложений реализуется средствами Cloud Access Security Brokers (CASB) и Cloud Workload Protection Platforms (CWPP) решений, соответственно интерес к ним повысится. Этот же прогноз дает Gartner в своем исследовании Gartner market guide for cloud workload protection platforms.

«Облачные сервисы активно распространяются и сейчас являются достаточно уязвимыми. Несмотря на продуманную инфраструктурную защиту операторов FaaS/SaaS, многое зависит от самих приложений и сервисов, настройки контейнеров, пользовательского кода. Поэтому важно внедрить в компанию процессы безопасной разработки, регулярного ревью и анализа кода. Решения CASB и CWPP решают часть проблем, касающихся настройки контейнеров, контроля доступа к ним, тестирования репозиториев», - комментируют эксперты  группы компаний Angara.

Обращайтесь за дополнительной консультацией к специалистам группы компаний Angara по e-mail info@angaratech.ru или телефону 8-495-269-26-06.



Другие новости

Присоединиться к #AngaraTeam!