מחקר: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי 3 ב-2022
מאת:
מערכת Telecom News, 23.1.23, 17:48
דו"ח האיומים בוחן כיצד מגמות אבטחת ענן משתנות, מייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלה ומפרט 3 פעולות למניעת סיכון מתוכנות זדוניות המועברות בענן ובאינטרנט.
Netskope, שעוסקת בתחום
Secure Access Service Edge (SASE), פרסמה מחקר המראה, ש-401 אפליקציות ענן שונות היו נגועות בתוכנות זדוניות ב-2022, כמעט פי 3 מהכמות, שנראתה בשנה הקודמת. חוקרי החברה מצאו גם, ש-30% מכל הורדות תוכנות זדוניות בענן ב-2022 מקורן ב-
Microsoft OneDrive.
אפליקציות ענן נמצאות בשימוש נרחב ע"י עסקים, עובדה ידועה היטב לתוקפים, שרואים באפליקציות אלו בית אידיאלי לאירוח תוכנות זדוניות וגרימת נזק. דו"ח האיומים של החברה בוחן כיצד מגמות אבטחת ענן משתנות ומייעץ לארגונים כיצד לשפר את עמדת האבטחה שלהם בהתבסס על שינויים אלה.
השינוי המשמעותי ביותר בשימוש ביישומי ענן ב-2022, בהשוואה ל-2021, היה העלייה הניכרת באחוז המשתמשים, שמעלים תוכן לענן. על פי נתוני החברה, למעלה מ-25% מהמשתמשים ברחבי העולם העלו מסמכים מדי יום ל-
Microsoft OneDrive, בעוד ש-7% עשו זאת עבור
Google Gmail ו-5% עבור
Microsoft Sharepoint.
העלייה הדרסטית במשתמשי ענן פעילים במספר שיא של יישומי ענן הובילה לעלייה ניכרת בהורדות של תוכנות זדוניות בענן ב-2022 ביחס ל-2021, לאחר שב-2021 נותרה קרובה לשפל בהשוואה ל-2020.
המתאם בין העלאות והורדות בין האפליקציות הפופולריות ביותר אינו מקרי. כמעט שליש מכל ההורדות של תוכנות זדוניות בענן מקורן ב-
Microsoft OneDrive, כאשר
Weebly ו-
GitHub מגיעים למקומות הקרובים ביותר מבין אפליקציות הענן עם 8.6% ו-7.6%, בהתאמה.
עלייה בהעלאות לאפליקציות ענן פירושה עלייה בהורדות יישומים נגועים בתוכנות זדוניות. תוכנה זדונית המועברת בענן נפוצה יותר ויותר מאשר תוכנה זדונית המועברת באינטרנט.
תעשיות ואזורים גיאוגרפים
תעשיות הגדילו את הסתמכותן על יישומי ענן ותשתיות ענן כדי לתמוך בפעילות עסקית במהלך השנים האחרונות, מגמה, שהואצה עוד יותר ע"י מגפת ה-הקורונה ומעבר עולמי לעבודה היברידית. כתוצאה מכך, תוכנות זדוניות, שמועברות בענן, אחראיות כעת לאחוז גבוה בהרבה מכל אספקת תוכנות זדוניות מאי פעם, במיוחד באזורים גיאוגרפיים ותעשיות מסוימות.
ב-2022, מספר אזורים גיאוגרפיים הראו עלייה משמעותית באחוז הכולל של תוכנות זדוניות בענן בהשוואה ל-2021:
אוסטרליה (50% ב-2022 לעומת 40% ב-2021)
אירופה (42% ב-2022 לעומת 31% ב-2021)
אפריקה (42% ב-2022 לעומת 35% ב-2021)
אסיה (45% ב-2022 בהשוואה ל-39% ב-2021)
בתעשיות מסוימות, תוכנות זדוניות המועברות בענן הפכו לשולטות יותר בעולם, במיוחד:
טלקום (81% ב-2022 בהשוואה ל-59% ב-2021)
ייצור (36% ב-2022 לעומת 17% ב-2021)
קמעונאות (57% ב-2022 לעומת 47% ב-2021)
שירותי בריאות (54% ב-2022 בהשוואה ל-39% ב-2021)
מוכנות סייבר: כוח העבודה המרוחק כאן כדי להישאר
חברות ביצעו התאמות ניכרות כדי לאפשר למקומות עבודה מרוחקים והיברידיים לפרוח. בעוד שחלק מהתעשיות ביקשו להחזיר עובדים למשרד על בסיס תכוף יותר ב-2022, נראה, שאפשרויות העבודה מרחוק נשארות ברובן במקום. לפי נתוני החברה, פיזור המשתמשים - היחס בין מספר המשתמשים בפלטפורמת החברה למספר מיקומי הרשת, שמהם נובעת התעבורה של אותם משתמשים - הוא 66%, אותו אחוז, שהיה בתחילת המגיפה.
דינמיקת עבודה מרחוק והיברידית ממשיכה להציב אתגרי אבטחת סייבר מרובים, כולל כיצד לספק למשתמשים גישה מאובטחת למשאבי החברה הדרושים להם כדי לבצע את עבודתם וכיצד לספק למשתמשים גישה לאינטרנט בצורה מדרגית ומאובטחת.
החברה ממליצה לארגונים לנקוט בפעולות הבאות כדי למנוע סיכון מוגבר לאירועי אבטחה הנובעים מתוכנות זדוניות המועברות בענן ובאינטרנט:
- אכיפת בקרות מדיניות מפורטות כדי להגביל את זרימת הנתונים, כולל זרימה אל ומאפליקציות, בין החברה לבין משתמשים, אל ומאת האינטרנט, תוך התאמת המדיניות על סמך מכשיר, מיקום וסיכון.
- פריסת הגנת איומים מובנית רב-שכבתית עבור כל תעבורת הענן והאינטרנט כדי לחסום תקשורת תוכנות זדוניות נכנסות ותוכנות זדוניות יוצאות.
- הטמעת אימות מרובה גורמים עבור אפליקציות ארגוניות לא מנוהלות.
ריי קנזנסי, מנהל מחקר איומים, במעבדות האיומים של
Netskope: "התוקפים מנצלים יותר ויותר אפליקציות ענן קריטיות לעסק כדי לחדור לארגונים ע"י עקיפת בקרות אבטחה לא נאותות. זו הסיבה, שארגונים חייבים לסרוק את כל תעבורת
HTTP ו-
HTTPS, כולל תעבורה עבור אפליקציות ענן פופולריות".
דוח הענן והאיומים המלא של
Netskope - סקירת 2022 -
כאן.