Хмара: 90 відсотків кібератак з обліковими даними

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Дослідження Centrify: 90% хакерів використовують скомпрометовані привілейовані облікові дані під час хмарних кібератак. Хмара все частіше стає мішенню кіберзлочинців під час віддаленої роботи.

Переважна частина (90 відсотків) кібератак на хмарні середовища за останні 65 місяців включала скомпрометовані привілейовані облікові дані. Про це свідчить нове дослідження Centrify, провідного постачальника сучасних рішень для керування привілейованим доступом (PAM). 80 відсотків опитаних керівників ІТ-технологій стикалися зі спробами атак на їхні хмарні середовища, і XNUMX відсотків цих атак були успішними.

Опитано 150 осіб, які приймають рішення в ІТ США

У березні 2021 року Centrify спільно з CensusWide 150 осіб, які приймають рішення в ІТ у США (до результатів опитування). Результати показують, що хмарна надійність, доступність і масштабованість стали критично важливими для бізнес-операцій. Це визнали кіберзлочинці.

Тоді як більшість (63 відсотки) респондентів перейшли на хмару три-п’ять років тому, чверть (25 відсотків) почали перейти на хмару лише протягом останніх двох років. Майже третина (31 відсоток) використовує гібридні та багатохмарні середовища, у той час як 45 відсотків використовують суто приватну хмару, а 23 відсотки використовують публічну хмару. Доступність була головною перевагою хмари (46 відсотків), потім співпраця (28 відсотків), економія коштів (15 відсотків) і масштабованість (9 відсотків).

Відповідність у хмарі: Майже 20 відсотків бачать проблеми

Незважаючи на поширеність кібератак на хмару, управління багатохмарним середовищем було названо головною проблемою при переході на хмару (36 відсотків), за якою йдуть ризики кібербезпеки та міграція з хмари (22 відсотки). Крім того, 19 відсотків респондентів побачили проблему в підтримці відповідності в хмарі.

90 відсотків хакерів просто входять у систему

«Зловмисники більше не зламують системи: вони просто входять у систему. Оскільки майже всі атаки на хмару використовують викрадені привілейовані облікові дані, портфоліо безпеки організацій має включати централізоване рішення PAM, створене в хмарі для хмари», — сказав Озкан Топал, директор з продажу Centrify. «Цей підхід мінімізує поверхню атаки та контролює привілейований доступ у гібридних середовищах у міру їх розвитку після COVID-19».

Дізнайтеся більше на Centrify.com

 


 

Про Centrify

Centrify надає сучасні рішення для управління привілейованим доступом (PAM), засновані на принципах нульової довіри, щоб забезпечити масштабну цифрову трансформацію. Centrify надає сучасний доступ із найменшими привілеями для ідентифікаційних даних людини та машини на основі перевірки того, хто запитує доступ, контексту запиту на доступ і ризику середовища доступу. Centrify централізує та організовує фрагментовані ідентифікаційні дані, покращує видимість аудиту та відповідності, а також зменшує ризики, складність і витрати для сучасного гібридного підприємства. Centrify довіряє більше половини зі списку Fortune 100, включаючи найбільші фінансові установи світу, спецслужби та компанії критичної інфраструктури. Людина чи машина, у хмарі чи на місці – із Centrify привілейований доступ безпечний.

 


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі