Netskope har bedömt företagsnätverkshot som registrerades mellan 1 januari 2020 och 30 november 2021. En ny studie fann att ⅔ av skadlig programvara distribuerad på företagsnätverk kom in i dem som ett resultat av användningen av molntjänster. Infektioner av nätverk via vanliga internetkällor, inklusive webbplatser, har blivit mycket mindre vanliga.
På många sätt är dessa förändringar relaterade till användbarheten av molnlösningar och deras låga kostnad för hackare. Till exempel erbjuder molnlagringsapplikationer ofta free eller lågkostnadstjänster, vilket gör att angripare kan rikta in sig på fler potentiella offer. Angripare vet att en användare är mer benägna att öppna en länk till en tjänst som han regelbundet använder, som Google Drive.
Källa: geralt / pixabay.com
Det är viktigt att många av de populära molnapplikationerna är ganska lätta att missbruka, trots att leverantörerna av sådana tjänster ständigt förbättrar säkerhetsmekanismerna. Hackare kan enkelt skapa en free konto för att distribuera skadligt innehåll och sedan dela materialet med andra användare, inklusive att distribuera länkar till det på sociala nätverk, på webbplatser, i textmeddelanden, etc. Tjänsten Google Drive har blivit den mest populära bland cyberbrottslingar och har ersatt Microsoft OneDrive i detta plats.
Faktum är att det mesta av skadlig programvara på företagsnätverk distribuerades med Google Drive. Samtidigt begicks upp till 37 % av det totala antalet skadliga nedladdningar med hjälp av Microsoft Office-dokument, en ökning från 19 % i början av 2020. Google Drive, OneDrive och Box var de mest populära bland angripare, men dessa är långt ifrån de enda molnbaserade verktygen. År 2021 blockerade Netskope attacker med 230 olika molntjänster.

Källa: geralt / pixabay.com
För team som arbetar med att säkra företagsnätverk har hackarens nya tillvägagångssätt blivit nästa utmaning att ta itu med. Vi måste byta till en modell som ger noll förtroende för allt innehåll och som skannar alla dokument, oavsett källa. Lika viktigt är användningen av multifaktorautentisering och andra säkerhetsverktyg.
Netskopes analys visade att cyberbrottslingar också aktivt använder molnapplikationer för vilka mer rigid IT-administration tillhandahålls, till exempel Google Workspaces eller Office 365. Efter att ha stulit ett konto kan du försöka få tillgång till data från andra konton. Molntjänster skannar innehåll efter skadlig kod, så hackare måste försöka utveckla programvara som säkerhetssystemen kommer att missa. När en attack upptäcks stoppar tjänster vanligtvis skadlig aktivitet ganska snabbt.
Om du upptäcker ett fel, välj det med musen och tryck på CTRL + ENTER. | Kan du skriva bättre? Vi är alltid glada över nya författare.
En källa:
\n \n\n\t\t\t \n\t\t\t \n\t\t\t \n\n\t\t\t\t\t\t\t\n\t \t\t\t\t\t\t
En källa:\n\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\n\t\t\ t\t\t\t\t\t\t”,”author”:{“@type”:”Person”,”name”:”Aroged”,”url”:”https:\/\/www. aroged.com\/author\/admin\/”,”sameAs”:[“https:\/\/www.aroged.com”]},”articleSection”:[“Games”],”image”:{“@type”:”ImageObject”,”url”:”https:\/\/www.aroged.com\/wp-content\/uploads\/2022\/01\/Netskope-cloud -services-have-become-the-main-source-of-cyber.jpg”,”width”:750,”height”:500},”publisher”:{“@type”:”Organisation”,”name” :””,”url”:”https:\/\/www.aroged.com”,”logo”:{“@type”:”ImageObject”,”url”:””},”sameAs”:[“https:\/\/www.facebook.com\/Arogeed”,”https:\/\/twitter.com\/Thearoged”,”https:\/\/t.me\/Aroged”,”https:\/\/www.linkedin.com\/company\/aroged\/”,”https:\/\/www.youtube.com\/channel\/UCiVipsa5WnWr7FLzgVf6cZw”]}}
