|
СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ
Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях
Кто внес наибольший вклад в развитие украинского ИТ-рынка.
Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары
|
|

21 июля 2023 г., 19:07
Що потрібно зробити, щоб захистити хмарну мережу під час і після міграції у хмару?
Нагадаємо, існує три основні напрямки, які можна обрати для захисту хмарних мереж та міграції:
- Захистити свої активи за допомогою рішень безпеки, що надаються постачальником хмарних послуг;
- Інвестувати в підхід «зроби сам»;
- Співпрацювати з постачальником, який спеціалізується на кібербезпеці.
Минулого разу мова йшла про перший напрямок – про рішення безпеки, що надаються постачальником хмарних послуг. Тепер зупинимося на варіанті «зроби сам».
Підхід до безпеки хмарних мереж «зроби сам» передбачає створення власних рішень для захисту хмарних мереж або, можливо, комбінування багатьох рішень і процесів відповідно до ваших вимог.
До переваг такого підходу можна віднести наступне.
Гнучкість і можливість налаштування. Ви можете вибрати будь-які інструменти, які вам потрібні, і налаштувати їх на свій розсуд. Це важлива перевага для компаній, які мають дуже суворі вимоги до відповідності або не можуть знайти рішення, яке б задовольняло всі їхні потреби. Складні рівні мережі та додатків, розміщені як локально, так і в хмарі, часто важче захистити за допомогою типових рішень безпеки, і для них краще підійде саме підхід «зроби сам».
Економія коштів. Цей підхід може потенційно мінімізувати ваші витрати на програмне забезпечення, дозволяючи обирати з більшої кількості рішень, щоб знайти найкращий компроміс між вартістю та функціями.
Експертиза в розробці. Управління міграцією в хмару та постійною безпекою власними силами дає можливість внутрішнім командам отримати практичний досвід і розвинути експертизу в стратегіях безпеки міграції в хмару.
Але необхідно знати й про недоліки, які має напрямок, що ми розглядаємо зараз. А саме.
Складність. Підхід «зроби сам» – це, безумовно, найскладніший підхід. Він супроводжується стрімкою кривою навчання, а відсутність досвіду або знань необхідних рішень може стати на заваді міграції у хмару. Крім того, безліч інтеграцій, необхідних для безпечної взаємодії кожного рішення в стеку програмного забезпечення, вимагають глибокого і складного проєкту, з яким не впорається жодна команда.
Витрати часу та ресурсів. Вибравши цей напрямок компанія, швидше за все, витратить більше часу та ресурсів на налаштування та управління саморобними рішеннями, ніж якби придбали їх в одного постачальника. Це дуже схоже на сценарій, в якому ІТ-команди та команди безпеки вигадують велосипед, використовуючи вже наявні рішення.
Ризики безпеки. Не маючи спеціалізованого досвіду, організації можуть випустити з уваги важливі міркування щодо безпеки, і це може призвести до появи вразливостей у хмарних середовищах.
Слід усвідомлювати, що стратегії безпеки «зроби сам» мають сенс, коли у вас є досвідчена команда, яка готова знайти або створити, налаштувати, протестувати, розгорнути, інтегрувати та керувати хмарною мережею та іншими необхідними вам рішеннями безпеки. Але багатьом (можливо, більшості) організаціям буде важко покладатися на саморобні рішення.
Наступного разу розглянемо більш детально третій варіант – рішення спеціалізованих постачальників послуг з кібербезпеки.
13 июля 2023 г., 18:56
Що потрібно зробити, щоб захистити хмарну мережу під час і після міграції у хмару? Це питання стає ще більш складним, оскільки більшість організацій мігрують до гібридних та мультихмарних хмар, які зараз використовуються 76% підприємств, порівняно з 62% рік тому, згідно з даними ISC.
Існує три основні напрямки, які можна обрати для захисту хмарних мереж та міграції:
- Захистити свої активи за допомогою рішень безпеки, що надаються постачальником хмарних послуг.
- Інвестувати в підхід «зроби сам».
- Співпрацювати з постачальником, який спеціалізується на кібербезпеці.
Кожен варіант має свої переваги та недоліки, і його слід оцінювати з точки зору вимог організації та «найкращої відповідності», а також того, наскільки добре кожен з них підтримує різні рівні хмарної безпеки.
Перший варіант означає те, що замовник покладається на інструменти та послуги, що надаються хмарним постачальником, для захисту від кіберзагроз. Наприклад, якщо використовується AWS, то рішення для захисту від хмарних загроз від цього оператора включають AWS GuardDuty та AWS Security Hub.
Серед основних переваг таких рішень можна відмітити наступні.
Рішення безпеки, створені кожним постачальником хмарних послуг, розроблені спеціально для хмарних сервісів, які він пропонує. Як наслідок, вони вміють виявляти загрози та ризики, які найчастіше спрямовані саме на ці сервіси. Наприклад, рішення хмарного оператора може мати особливо глибоке розуміння структури IAM цієї хмари, що робить його здатним виявляти помилки конфігурації або «погані» практики, які інші рішення можуть проігнорувати.
Інструменти та сервіси безпеки хмарних постачальників зазвичай легко інтегруються з хмарою, яку вони підтримують, оскільки ці рішення вбудовані безпосередньо в структуру цієї хмари. Вони зазвичай інтегруються з іншими подібними хмарними сервісами, хоча для цього може знадобитися використання декількох користувацьких інтерфейсів і порталів.
Інструменти хмарних постачальників можуть масштабуватися майже безмежно, що є перевагою, коли потрібно захищати дуже великі робочі навантаження та контролювати мережевий трафік з високою пропускною спроможністю.
Оскільки рішення є частиною власних сервісів постачальника хмарних послуг, їх зазвичай легко та просто розгортати. Аналогічно, придбання рішення часто вимагає від користувача лише простої «галочки».
З іншого боку, покладання на хмарного постачальника відповідальності за безпеку міграції в хмару може призвести до низки проблем.
Хмарні провайдери захищають деякі частини хмарних середовищ за моделлю спільної відповідальності, але інші обов’язки з безпеки покладаються на користувачів хмари. Якщо ви неправильно зрозумієте, як працюють ці моделі, у вашій стратегії безпеки хмарних технологій можуть виникнути прогалини. Це може ускладнити розуміння того, які частини вашої хмарної інфраструктури потрібно захищати самостійно, а які захищатиме провайдер.
Коли ви покладаєтесь на одного постачальника як для хмарної інфраструктури, так і для рішень безпеки, вам буде складніше перейти від нього в майбутньому, якщо ваші потреби зміняться або з’являться більш економічно ефективні рішення в інших постачальників.
Більшість хмарних сервісів безпеки працюють лише у власній хмарі постачальника, тому вони не є хорошим рішенням, якщо вам потрібно захистити гібридне або мультихмарне середовище, або ви плануєте його створити в майбутньому. Оскільки все більше компаній обирають мультихмарний шлях, це є суттєвою перешкодою, яку слід враховувати.
І ще один важливий момент - основний бізнес хмарних провайдерів - це надання послуг інфраструктури та платформи, а не забезпечення безпеки. Їхні інструменти безпеки є важливим елементом, але компанії навряд чи вирішать використовувати певного хмарного провайдера на основі його додаткової безпеки. З цієї причини вони не завжди використовують найновіші, найкращі технології та методи кібербезпеки для захисту різних рівнів вашої хмари.
Якщо для вас понад усе на першому місці стоїть простота та зручність покупки, то забезпечення безпеки від хмарного постачальника може бути хорошим способом захистити ваші хмарні мережі та хмарні ресурси. Але це, безумовно, не найбезпечніший, найефективніший та найгнучкіший підхід.
Дійсно, у звіті Gartner «Магічний квадрант мережевих брандмауерів у 2022 році» основні хмарні провайдери розглядаються як нішеві гравці в таких сферах, як мережеві брандмауери, що підкреслює важливі, але дещо нижчі можливості безпеки їхніх сервісів.
У наступной чстині розглянемо детально другий варіант з названих вище трьох, а саме підхід «зроби сам», його плюси та мінуси.
Коли «достатньо добре» не достатньо для безпеки міграції в хмару. Частина ІІ
Коли «достатньо добре» не достатньо для безпеки міграції в хмару. Частина ІІІ
30 мая 2023 г., 18:57
Атаки грубої сили для отримання паролів перемістилися з центральних процесорів на графічні, що підвищило їхню ефективність завдяки перевірці понад мільйона ключів за секунду.
Тепер до паролів висуваються нові вимоги, щоб бути дійсно безпечними: мінімум 12 символів, використання великих і малих літер, цифр і спеціальних символів.
Check Point нагадує ще раз про важливість особливої уваги до паролів, оскільки вони є одним з головних бар'єрів на шляху кіберзлочинців.
Паролі використовуються мільярдами користувачів по всьому світу, але, незважаючи на їх величезну важливість, все ще існує велика кількість поганих практик, коли справа доходить до управління ними та їх створення. У 2019 році Національний центр кібербезпеки Великобританії виявив, що 23 мільйони людей у всьому світі продовжують використовувати небезпечні паролі, такі як «123456».
Але це не єдина проблема, з якою ми стикаємося. Невпинний технологічний прогрес не лише приносить користь користувачам, але й надає кіберзлочинцям нові інструменти для здійснення атак. Те, що колись вважалося надійними паролями, зараз застаріває, створюючи нові вразливості.
Поява нових відеокарт стимулювала перенесла на новий рівень високошвидкісну обробку даних. І мова йде зараз не тільки про майнінг криптовалют. Такі систем також можуть бути використані в кібератаках з метою отримання паролів, оскільки новітні моделі здатні виконувати більше мільйона перевірок всього за одну секунду, що набагато швидше, ніж раніше досягалося центральними процесорами. Це означає, що якщо у нас є пароль з менш ніж 12 символів, заснований виключно на використанні букв і цифр, він може бути зламаний всього за кілька днів.
Згідно з останнім звітом компанії Hive Systems, яка оприлюднила приблизний час, за який кіберзлочинці можуть "зламати" паролі, він варіюється від мінімальних зусиль і майже миттєвого часу для найнебезпечніших паролів, до 438 трильйонів років для найнадійніших ключів. Лише за один рік ці ж самі цифри показали, що можливий час вразливості скоротився на 90%, а з появою нових агентів, таких як хмарні сервіси або штучний інтелект, він може ще більше скоротитися в найближчі роки.
Мета і причини зрозумілі, але що потрібно для того, щоб пароль був надійним і безпечним? Фахівці Check Point дають ключі для досягнення цієї мети. Ось деяки з них.
Чим довший і різноманітніший пароль, тим краще: він повинен мати довжину не менше 14-16 символів і складатися з різних літер, поєднуючи великі і малі літери, символи і цифри. Однак було помічено, що просто збільшивши довжину пароля до 18 символів разом, можна побудувати абсолютно незламний ключ. Це переконання ґрунтується на кількості спроб, яку вимагає практика грубого перебору, де загальна кількість комбінацій дорівнює кількості символів, помноженій на їхню довжину.
Легко запам'ятати, складно вгадати: це має бути комбінація, яку знає лише користувач, тому бажано не використовувати особисті дані, такі як дати ювілеїв чи днів народження або імена членів сім'ї, оскільки їх легше розгадати. Простий спосіб створити пароль, який зможе запам'ятати будь-хто, - повні речення, використовуючи звичайні або абсурдні сценарії, наприклад, "meryhadalittlelamb", або його ще більш безпечний еквівалент з різними символами "#M3ryHad@L1ttleL4m8".
Унікальний і неповторюваний: створюйте новий пароль щоразу, коли отримуєте доступ до сервісу, і не використовуйте один і той самий пароль для різних платформ і додатків. Це гарантує, що в разі зламу пароля збитки будуть мінімальними і їх буде легше і швидше виправити. Згідно з опитуванням Google, щонайменше 65% респондентів повторно використовують свої паролі в різних облікових записах і веб-сервісах, що збільшує ймовірність злому на різних платформах і в різних додатках.
Завжди приватний: передумова, яка може здатися елементарною, але про яку важливо пам'ятати. Не слід нікому повідомляти пароль, і особливо бажано не записувати його поблизу комп'ютера або навіть у файлі на ньому. Для цього можна використовувати такі інструменти, як менеджери паролів, які виконують ту ж роботу, але більш безпечним способом.
Справжня безпека знаходиться всього в "двох кроках" від вас: на додаток до надійного і безпечного пароля, оновлення критично важливих додатків, які вимагають двофакторної автентифікації (2FA), є важливим кроком для підвищення рівня безпеки. Таким чином, щоразу, коли зловмисник або неавторизована особа захоче отримати доступ до чужого акаунта, власник акаунта отримає сповіщення на свій мобільний телефон з проханням дозволити або заборонити доступ.
Періодично змінюйте пароль: іноді, навіть після дотримання всіх цих практик, трапляються інциденти, на які ми не можемо вплинути, наприклад, витік баз даних компанії. Тому бажано періодично відстежувати акаунти, які могли бути скомпрометовані. Для цього існують загальнодоступні інструменти, такі як Have та Been Pwned, що намагаються зібрати основну інформацію про такі витоки, щоб запропонувати підтримку та допомогу користувачам. Так само, навіть якщо паролі не були зламані, завжди рекомендується оновлювати їх кожні кілька місяців.
Щодня кіберзлочинці створюють нові атаки, спрямовані на викрадення паролів користувачів. За допомогою таких методів, як фішинг, вдалося зламати тисячі сервісів, викравши облікові дані. Цей ризик можна легко усунути, встановивши надійні паролі, які значно ускладнюють підбір цих комбінацій для кіберзлочинців, забезпечуючи найвищий рівень безпеки наших пристроїв.
22 февраля 2023 г., 17:07
Ведеться багато дискусій і досліджень щодо того, як кіберзлочинці використовують платформу OpenAI, зокрема ChatGPT, для створення шкідливого контенту, наприклад фішингових електронних листів і зловмисного програмного забезпечення.
Наразі у Check Point Research (CPR) детально розібрали, як ChatGPT успішно здійснив повний потік зараження. Від створення переконливого фішингового електронного листа до запуску зворотної оболонки, яка може приймати команди англійською мовою.
Дослідники CPR нещодавно виявили випадок, коли кіберзлочинці використовували ChatGPT для «поліпшення» коду основного зловмисного програмного забезпечення Infostealer 2019 року. Попри те, що код не є складним для створення, ChatGPT покращив код цього зловреда.
На цей час є два способи доступу та роботи з відкритими моделями AІ. Перший - це веб-інтерфейс користувача для використання ChatGPT, DALLE-2, і другий - API, який використовується для створення програм, процесів тощо. Можна також використовувати власний інтерфейс користувача з моделями OpenAI і даними, що працюють у фоновому режимі.
У рамках своєї політики щодо вмісту з боку OpenAI створено бар’єри та обмеження, щоб зупинити генерацію шкідливого контенту на платформі. В інтерфейсі користувача ChatGPT встановлено кілька обмежень, щоб запобігти зловживанню моделями. Наприклад, якщо ви попросите ChatGPT написати фішинговий електронний лист, видаючи себе за банк, або створити зловмисне програмне забезпечення, він цього не зробить.
Однак кіберзлочинці намагаються обійти обмеження ChatGPT, а на підпільних форумах ведеться активна розмова про те, як використовувати OpenAI API для обходу бар’єрів. Це робиться здебільшого шляхом створення ботів у Telegram, які використовують API.
Поточна версія API OpenAI використовується зовнішніми програмами (наприклад, інтеграція моделі GPT-3 OpenAI до каналів Telegram) і має дуже мало заходів проти зловживань, якщо взагалі їх має. У результаті це дозволяє створювати зловмисний вміст, наприклад фішингові електронні листи та зловмисний код, без обмежень або бар’єрів, які ChatGPT встановив для свого інтерфейсу користувача.
На підпільному форумі CPR знайшла кіберзлочинця, який рекламував нещодавно створений сервіс: бот Telegram, який використовує API OpenAI без будь-яких обмежень.
Інший кіберзлочинець створив базовий сценарій, який використовує OpenAI API для обходу обмежень проти зловживань.
Підсумовуючи, можна сказати, що кіберзлочинці продовжують досліджувати, як використовувати ChatGPT для своїх потреб у розробці шкідливих програм і створенні фішингових електронних листів. З удосконаленням елементів керування, які реалізує ChatGPT, шахраї знаходять нові способи використання моделей OpenAI – цього разу зловживаючи їх API.
29 декабря 2022 г., 11:41
З якими ключовими проблеми безпеки організації зіткнуться в наступному році глобально.
У третьому кварталі 2022 р. кількість кібератак у всіх галузях промисловості зросла на 28% у порівнянні з минулим роком, і Check Point прогнозує подальше різке зростання у всьому світі. Це зумовлене збільшенням кількості експлойтів з вимогою викупу та мобілізованого державою хактивізму. Водночас команди безпеки організацій стикатимуться зі зростаючим тиском, оскільки глобальний дефіцит робочої сили в кіберпросторі, що становить 3,4 мільйона працівників, ще більше збільшиться. При цьому уряди, як очікується, запровадять нові кіберрегуляції для захисту громадян від порушень.
У 2022 році кіберзлочинці та пов'язані з державою суб'єкти загроз продовжували використовувати гібридні методи роботи, і зростання кількості таких атак не має ознак уповільнення. Організаціям необхідно консолідувати і автоматизувати свою інфраструктуру безпеки, щоб мати можливість краще контролювати і управляти своїми об'єктами атак і запобігати всім видам загроз з меншою складністю і меншим попитом на людські ресурси.
Прогнози компанії Check Point щодо кібербезпеки на 2023 рік поділяються на чотири категорії: шкідливе програмне забезпечення і фішинг, хактивізм, нові урядові норми, і консолідація безпеки.
Ніякого перепочинку від програм-вимагачів: це була основна загроза для організацій в першій половині нинішнього року, і екосистема програм-вимагачів буде продовжувати розвиватися і рости разом з меншими, більш спритними злочинними групами, які формуються для ухилення від правоохоронних органів.
Компрометація інструментів спільної роботи: хоча фішингові атаки на ділові та особисті електронні поштові скриньки є повсякденною загрозою, у 2023 році злочинці розширять свою мету, націлившись на інструменти спільної роботи, такі як Slack, Teams, OneDrive і Google Drive, за допомогою фішингових експлойтів. Вони є багатим джерелом конфіденційних даних, оскільки співробітники більшості організацій продовжують часто працювати віддалено.
Мобілізований державою хактивізм: за останній рік хактивізм еволюціонував від соціальних груп з мінливим порядком денним (таких як Anonymous) до підтримуваних державою груп, які є більш організованими, структурованими та витонченими. Останнім часом такі групи атакували цілі в США, Німеччині, Італії, Норвегії, Фінляндії, Польщі та Японії, і ці ідеологічні атаки продовжуватимуть зростати у 2023 році.
Використання на озброєнні глибоких фейків: у жовтні 2022 року широко поширився глибокий фейк про те, що президент США Джо Байден співає пісню "Baby Shark" замість національного гімну. Це був жарт чи спроба вплинути на важливі проміжні вибори в США? Технологія "глибоких фейків" буде все частіше використовуватися для маніпулювання громадською думкою або для того, щоб обманом змусити співробітників відмовитися від облікових даних доступу.
Нові закони щодо витоку даних: витік даних в австралійській телекомунікаційній компанії Optus змусив уряд країни запровадити нові правила щодо витоку даних, яких мають дотримуватись інші телекомунікаційні компанії, щоб захистити клієнтів від подальшого шахрайства. У 2023 році ми побачимо, як інші національні уряди наслідуватимуть цей приклад на додаток до вже існуючих заходів, таких як GDPR.
Нові національні цільові групи з боротьби з кіберзлочинністю: більше урядів наслідуватимуть приклад Сінгапуру щодо створення міжвідомчих цільових груп з протидії програмам-вимагачам і кіберзлочинності, об'єднуючи бізнес, державні відомства і правоохоронні органи для боротьби зі зростаючою загрозою для комерції і споживачів. Ці зусилля частково є результатом сумнівів щодо того, чи можна покладатися на сектор кіберстрахування як на захисну мережу від кіберінцидентів.
Забезпечення безпеки та конфіденційності за замовчуванням: автомобільна промисловість вже перейшла до запровадження заходів щодо захисту даних власників транспортних засобів. Цей приклад буде наслідуватися і в інших сферах споживчих товарів, які зберігають і обробляють дані, покладаючи на виробників відповідальність за вразливості в їх продуктах.
Зниження складності для зменшення ризиків: глобальний розрив у кібернавичках зріс більш ніж на 25% у 2022 році. Проте через пандемію організації мають більш складні, розподілені мережі та хмарні розгортання, ніж будь-коли раніше. Команди безпеки повинні консолідувати свої ІТ-інфраструктури та інфраструктури безпеки, щоб поліпшити захист і зменшити робоче навантаження, щоб випереджати загрози. Понад дві третини ІТ-директорів заявили, що робота з рішеннями меншої кількості постачальників підвищить безпеку їхніх компаній.
22 ноября 2022 г., 15:22
Кількість кібератак постійно зростає. Дійсно, звіт Check Point за середину 2022 р. показав глобальне зростання атак на 42% порівняно з минулим роком.
Згідно зі звітом про глобальні ризики Всесвітнього економічного форуму за 2022 рік, 95% проблем кібербезпеки пов’язані з людською помилкою. Це має стати тривожним сигналом для всіх організацій, особливо з переходом на віддалену та гібридну роботу, коли співробітники частіше використовують мобільні пристрої. Тепер ці пристрої мають доступ до конфіденційних даних компанії та пряме підключення до корпоративної мережі. Поєднайте це з ключовим компонентом «людська помилка», і стане зрозумілим, чому мобільні пристрої є головною мішенню для кіберзлочинців.
Незважаючи на це багато корпоративних стратегій кібербезпеки, як правило, зосереджуються лише на традиційних кінцевих точках, таких як ноутбуки. Але знаєте ви, чи всі мобільні пристрої у вашій організації захищені від зловмисного програмного забезпечення? Можливо, у вас є функція керування мобільними пристроями (MDM), і ви вважаєте, що цього достатньо? На жаль, MDM не забезпечує виявлення вторгнень або сканування на наявність шкідливих програм. І оскільки ландшафт мобільних загроз постійно розвивається, ніколи не було так важливо мати надійне рішення. Погляньмо на поточну ситуацію, та на те, що потрібно знати, щоб залишатися захищеними у 2022 році.
Ринок шпигунського програмного забезпечення процвітає. Сучасний ландшафт зловмисного ПЗ для мобільних пристроїв — це мінне поле, де використовується все більше вразливостей і розгортається шпигунське ПЗ. У останньому звіті компанії про безпеку було зазначено, що горезвісне шпигунське ПЗ NSO Group, Pegasus, сіє хаос після того, як було виявлено, що воно отримує доступ до мобільних пристроїв урядовців і правозахисників. На жаль, у 2022 р. було виявлено, що Pegasus скомпрометував пристрої Міністерства закордонних справ Фінляндії, прем’єр-міністра Іспанії, а також численні пристрої офіційних осіб Великобританії.
У липні Apple запровадила «режим блокування» своїх пристроїв для захисту від шпигунського ПЗ Pegasus. Попри те, що цей режим підвищить безпеку користувачів, він також значно зменшить досвід користувача та обмежить функціональність iPhone. Однак хоча Pegasus сьогодні є одним із найпотужніших інструментів на ринку, екосистема постачальників відеоспостереження також стала більш конкурентоспроможною. Наприклад, Predator, шпигунське ПЗ, створене комерційною компанією Cytrox Software, заразило iPhone наприкінці 2021 р. за допомогою посилань, надісланих через WhatsApp одним кліком. На сьогодні кіберспільнота ще не повністю розуміє можливості цих інструментів, не кажучи вже про їхні механізми, незважаючи на значні дослідницькі зусилля.
З точки зору техніки, Check Point цього року спостерігала сплеск виявлених атак без кліків (Zero Click). Як випливає з назви, ці атаки не вимагають введення від жертви перед розгортанням шкідливого ПЗ. Це пов’язано з тим, що вони використовують наявні вразливості у вже встановлених програмах, дозволяючи зловмисникам проникнути повз системи перевірки та непомітно почати атаку. Ця техніка особливо зосереджена на програмах, які приймають і обробляють дані, наприклад, платформах обміну миттєвими повідомленнями та електронної пошти.
Ці дії проявилися в квітні, коли було виявлено новий експлойт iMessage без кліків, який використовувався для встановлення Pegasus на iPhone і працював на деяких ранніх версіях iOS. Експлойт під назвою HOMAGE використовувався в кампанії проти каталонських чиновників, журналістів та активістів.
Однак важливо підкреслити, що ця техніка є загрозою не лише для світових лідерів, а й для звичайних людей та організацій. Наші телефони є центрами конфіденційних даних, як особистих даних, таких як банківська інформація, так і бізнес-даних, і багато співробітників тепер підключені до мереж і даних своєї компанії через свої мобільні телефони, кількість яких збільшилася в рази під час пандемії, коли тисячі працюють вдома. Кіберзлочинці використовують цю тиху й наполегливу практику, щоб отримати якомога більше доступу.
Окрім атак Zero Click, також спостерігалось безперервне зростання техніки поширення, відомої як «Smishing» (SMS-фішинг), яка використовує SMS-повідомлення як вектор атаки для розповсюдження зловмисного ПЗ. Ці спроби часто імітують надійні бренди або особисті контакти, щоб спонукати жертву натиснути посилання або конфіденційно поділитися особистою інформацією. Цей метод виявився особливо успішним, оскільки після того, як один пристрій було скомпрометовано, весь його список контактів готовий для захоплення, створюючи нескінченний цикл можливих жертв.
Ось як зазвичай розгортався сумнозвісний Flubot. З моменту появи в грудні 2020 р. він вважався найшвидше зростаючим Android-ботнетом будь-коли баченим. Відомо, що ця група є особливо інноваційною та постійно прагне вдосконалити свої варіанти, забравши десятки тисяч жертв. Таким чином, у червні міжнародна правоохоронна операція за участю 11 країн призвела до зняття його інфраструктури та виведення зловмисного програмного забезпечення на неактивне.
Очевидно, що місце Flubot не могло довго залишатися вакантним, оскільки незабаром після цього з’явилося нове шкідливе ПЗ Android під назвою MaliBot. MaliBot націлений на онлайн-банкінг і криптовалютні гаманці в Іспанії та Італії, намагаючись повторити успіх свого попередника. На цей момент MaliBot вже був третім найпоширенішим шкідливим ПЗ для мобільних пристроїв у світі, незважаючи на те, що воно таке нове, а AlienBot займає перше місце.
Але чи є безпека в App Store? Багато користувачів звертаються до магазинів програм, щоб допомогти захистити свої пристрої. Однак, на жаль, є програми, які стверджують, що допомагають керувати ризиками безпеки, але самі часто містять зловмисне програмне забезпечення. Найбільш захищені магазини, як-от Google Play Store і Apple App Store, мають ретельний процес перевірки заявок-кандидатів перед їх завантаженням і дотримуються високих стандартів безпеки після того, як їх допустять на платформи. У нещодавньому Звіті зазначено, що протягом 2021 р. Google заблокувала 1,2 мільйона підозрілих програм, а Apple – 1,6 мільйона. Винахідливі кіберзлочинці постійно намагаються обійти ці заходи безпеки, проте використовуючи різні тактики, такі як маніпуляції з їхнім кодом, щоб пройти крізь фільтри, або запровадити спочатку безпечні програми та додати шкідливі елементи на пізнішому етапі.
Тож не дивно, що в цих магазинах досі знаходять шкідливі програми. Насправді ці платформи залишаються основними векторами зараження мобільних загроз. Наприклад, дослідники Check Point нещодавно проаналізували підозрілі застосування в Google Play Store і виявили, що деякі з них видавалися за справжні антивірусні рішення, тоді як насправді після завантаження застосувань установлювався Android Stealer під назвою SharkBot, який викрадає облікові дані та банківську інформацію. В лютому банківський троян Android під назвою Xenomorph був помічений за фальшивою програмою підвищення продуктивності в Google Play Store. Було понад 50 000 завантажень.
Слід також зазначити, що через пандемію використання мобільних телефонів у робочих цілях раптово стало новою нормою для багатьох користувачів і підприємств, що означало, що націлювання на мобільні пристрої також стала новою нормою для кіберзлочинців. На жаль, загальна обізнаність користувачів мобільних телефонів щодо атак на кібербезпеку значно нижча, і навіть незважаючи на те, що багато з них почали використовувати свої особисті або робочі мобільні телефони для робочих цілей, багато хто все ще не вважає це чутливим для корпоративного середовища, менш обережно ставлячись до шкідливих електронних листів або посилань, які вони отримують.
На жаль, середовище загроз швидко розвивається, і зловмисне ПЗ для мобільних пристроїв становить значну небезпеку як для особистої, так і для корпоративної безпеки, особливо тому, що мобільні пристрої вразливі до кількох векторів атак, від застосувань до мережі та рівня ОС. Щоб боротися з цим ризиком, організації також повинні прагнути запровадити проактивні стратегії, які можуть захистити персонал і корпоративні дані від потенційної атаки. Це має бути безперервна подорож, оскільки кіберзлочинці невпинні, постійно адаптуються та вдосконалюють свою тактику.
28 сентября 2022 г., 13:18
Проміжний звіт про безпеку Check Point Software показує зростання кількості кібератак у світі на 42% із використанням програм-вимагачів як загрози номер один.
Середньорічний звіт за 2022 рік детально розглядає, як кібератаки посилилися та стали зброєю державного рівня з розквітом хактивізму в першій половині цього року з ключовими прогнозами щодо атак у Метавсесвіті та ланцюгу поставок.
Оскільки війна в Україні домінувала у заголовках ЗМІ, вплив цих подій на кіберпростір був драматичним за масштабом, оскільки кібератаки міцно закріпилися як зброя на державному рівні.
У середньорічному звіті про кібератаки за 2022 рік (2022 Cyber Attacks Mid-Year Report) докладно розглядається, як посилилися кібервійни, щоб стати невіддільною частиною підготовки та ведення справжніх військових дій з наслідками для урядів і підприємств у всьому світі, навіть для тих, які безпосередньо не беруть участі у агресії. Також досліджується взаємодія з кібервійною та пов’язаним із державою хактивізмом, щоб порушити повсякденне життя громадян і завдати їм реальної шкоди. Найкраще це ілюструється кібернападом на Коста-Ріка, який призвів до скалічення основних послуг, включаючи охорону здоров’я та внутрішні державні процеси. Там були припинені на деякий час медичні огляди та стягнення податків у цьому новому методі «вимагання в країні», що робить програми-вимагачі загрозою номер один у другій половині року.
Стосовно прогнозів на другу половину.
Фрагментування екосистеми програм-вимагачів буде подовжуватися. Хоча групи програм-вимагачів стали більш структурованими та працюють як звичайний бізнес із встановленими цілями, Check Point вважає, що надалі буде багато малих і середніх груп замість кількох великих груп. Як-от група Conti, засвоєний урок, оскільки їхній розмір і потужність привернули занадто багато уваги, що призвело до його падіння.
Більш різноманітними стануть ланцюжки зараження електронної пошти. Завдяки блокуванню Інтернет-макросів за замовчуванням у Microsoft Office, складніші сімейства зловмисних програм прискорять розробку нових ланцюжків зараження з різними типами файлів, які захищено паролем, щоб запобігти виявленню, у міру збільшення складних атак соціальної інженерії.
Хактивізм продовжуватиме розвиватися – групи активістів лише посилять узгоджування своїх атак з порядком денним обраної ними держави.
Посиляться кібератаки на децентралізовані блокчейн-мережі з очікуваними першими атаками в Metaverse. З великими інцидентами, пов’язаними з платформами блокчейнів, такими як уразливість Rarible або ApeCoin Airdrop, ми очікуємо, що хакери продовжуватимуть намагатися зламати та викрадати криптоактиви. Крім того, ми побачимо початкові атаки в Metaverse, які використовуватимуть вразливості смарт-контрактів.
Теоретичний потенціал кіберсервісу для серйозного підриву в громадянському суспільстві став реальним у 2022 році, і звіт тільки підкріплює ці тенденції та інші аспекти ландшафту загроз, що розвиваються.
12 августа 2022 г., 18:20
За останні пару років організації пережили масовий перехід до віддалених і гібридних робочих середовищ, що різко збільшило їхні поверхні атак і ризики.
До недавнього часу більшість компаній покладалися на віртуальні приватні мережі (VPN) і локальні методи захисту для безпечного віддаленого доступу. З 2020 року обмеження цих методів стали до болю очевидними. Зокрема, вони не можуть легко масштабуватися, ІТ-спеціалістам бракує видимості користувачів і діяльності, продуктивність знижується під час транспортування трафіку до стеку безпеки в центрі обробки даних їх складно використовувати в хмарних середовищах
З цих причин захист доступу з нульовою довірою, або Zero Trust Network Access (ZTNA), стає критично важливим елементом стандартизованої архітектури безпеки. Модель ZTNA «ніколи не довіряє і завжди перевіряє».
Gartner визначає ZTNA як «продукти та послуги, які створюють межу логічного доступу на основі ідентифікації та контексту, яка охоплює корпоративного користувача та внутрішню програму або набір програм. Програми приховано від виявлення, а доступ обмежено через довірчий брокер до набору названих об’єктів. Посередник перевіряє особу, контекст і дотримання політики зазначених учасників, перш ніж дозволити доступ, і мінімізує бічний рух в інших місцях мережі».
Більше, ніж просто заміна VPN, ZTNA гарантує, що всі користувачі та пристрої — як у мережі організації, так і за її межами — проходять автентифікацію, авторизацію та постійну перевірку конфігурації та стану безпеки перед наданням або збереженням доступу до програм і даних.
Оцінюючи рішення ZTNA, слід пам’ятати про сім ключових міркувань.
По-перше, рішення має забезпечити доступ для всіх — співробітників із керованими пристроями, пристроїв BYOD, мобільних пристроїв, сторонніх партнерів, команд інженерів і користувачів DevOps. Шукайте клієнтський доступ до захищених співробітників за допомогою керованих пристроїв і безклієнтської архітектури для безпечного доступу до веб-програм, баз даних, віддалених робочих столів і серверів безпечної оболонки (SSH). Обов’язково також врахуйте основні вимоги PAM для команд, яким потрібен доступ до багатохмарних середовищ і єдиного входу (SSO) до приватних ресурсів, таких як сервери, термінали та бази даних.
По-друге, треба переконатися, що рішення ZTNA підтримує всі високопріоритетні приватні програми та ресурси, а не лише веб-програми. Це включає доступ до терміналів SSH, баз даних SQL, віддалених робочих столів (RDP) і серверів. Командам DevOps та інженерам потрібен доступ ZT до пропозицій інфраструктури як послуги (IaaS), хмарних виробничих середовищ, мікросервісів і віртуальних приватних хмар.
По-третє, забезпечте просте розгортання та швидкий час окупності.
Шукайте готову інтеграцію постачальника ідентифікаційної інформації (IdP) через такий стандарт, як SAML 2.0, а також інтуїтивно зрозумілу детальну конфігурацію політики. Подивіться, як розгорнути безклієнтський ZTNA за 15 хвилин, щоб швидко отримати віддачу.
Четверте - забезпечте простоту експлуатації. Шукайте рішення ZTNA, яке пропонує максимальну цінність з мінімальним обслуговуванням і без необхідності наймати додатковий персонал. Хмарні рішення з уніфікованою консоллю прості у використанні та забезпечують видимість у всіх випадках використання ZTNA.
П'яте - необхідно забезпечити високу продуктивність і доступність послуг.
Послуга ZTNA повинна забезпечувати час безвідмовної роботи близько 99,999% і високу продуктивність, що підтримується угодами про рівень обслуговування (SLA). Перегляньте угоди SLA постачальника та знайдіть глобальну мережу точок присутності (PoP) із резервуванням у кожній зоні.
Шосте - забезпечте надійність безпеки без довіри. Шукайте рішення ZTNA, які розділяють площину керування та даних, щоб забезпечити справжній мінімальний доступ до програм та інших ресурсів. Необхідно пропонувати детальні елементи керування в програмі, такі як дозволи на читання, запис, адміністрування та політики ввімкнення на рівнях команд і запитів. Можливість звітувати про групи, користувачів і використання програм із доступом до записів відеосеансів забезпечує глибоку видимість. Також перевірте наявність додаткових вбудованих функцій безпеки, таких як ізольоване програмне середовище, хмарний IPS і DLP.
Нарешті сьомий пункт - розглянемо, як рішення ZTNA можна розширити, щоб захистити інші випадки використання — доступ до філії (FWaaS), доступ до Інтернету (SWG) і доступ до SaaS — через Security Service Edge (SSE). Захист віддаленого ZTNA є критично важливим кроком до ширшої архітектури безпеки без довіри.
Віддалений доступ повинен забезпечувати безпеку доступу до будь-якої внутрішньої корпоративної програми, що знаходиться в центрі обробки даних, IaaS, публічних або приватних хмарах. Наприклад віддалений доступ Check Point Harmony Connect можна реалізувати двома способами.
Перший - це безклієнтський доступ на рівні додатків: застосовуйте інтуїтивно зрозумілий ZTNA до веб-додатків, баз даних, віддалених робочих столів і серверів SSH за допомогою детальних елементів керування в додатку. Цей варіант ідеально підходить для захисту віддаленого доступу з некерованих пристроїв (BYOD) і сторонніх партнерів, оскільки агент не потрібен. Він також забезпечує безпечний доступ для команд інженерів і DevOps, яким потрібні широкі можливості хмарної автоматизації, включаючи PAM-як-сервіс, до мультихмарних і приватних ресурсів.
Другий спосіб - доступ на рівні мережі на основі клієнта: цей варіант VPN як послуги ідеально підходить для забезпечення доступу співробітників із керованих пристроїв. Він включає вбудовану хмарну DLP і провідну в галузі хмарну IPS для захисту програм від останніх уразливостей, таких як Log4J.
Оцінюючи рішення Zero Trust Network Access пам'ятайте про сім ключових міркувань.
27 июля 2022 г., 17:56
Kubernetes надає розробникам значні можливості автоматизації для розгортання, керування, масштабування та забезпечення доступності контейнерних програм. Але при цьому виникають й нові складнощі, які створюють унікальні виклики безпеці.
З точки зору спеціалістів Check Point, найпоширеніші проблеми безпеки Kubernetes зводяться до чотирьох.
По-перше, це невірна конфігурація. Декларативний характер оркестровки контейнерів створює значні ризики неправильної конфігурації. Ці ризики можуть збільшити площу атаки для хмарних програм або навіть відкрити конфіденційні дані. До вразливих розгортань приводить лише одна неправильна конфігурація.
По-друге, інцидент безпеки під час виконання. Інциденти безпеки під час виконання можуть включати активацію прихованого зловмисного ПЗ всередині зображень контейнера, атаки на підвищення привілеїв або слабкі засоби контролю доступу, що дозволяють запускати неавторизовані контейнери.
Третє занепокоєння викликає велика вразливість для виправлення. Це занепокоєння дещо пояснюється само собою. Основні вразливості – це серйозні недоліки, які можуть призвести до найгірших бізнес-результатів, як-от втрата/порушення даних або тривалий час простою програми. Усунення основних вразливостей швидко переходить до верхньої частини списку пріоритетів, що може затримати оновлення функцій або розгортання програми.
І, нарешті, четверте - невдалий аудит. Сучасні підприємства повинні дотримуватися чітких правил дотримання конфіденційності даних. Порушення цих правил може призвести до великих штрафів і нашкодити репутації. Аудит журналів Kubernetes може виявити проблеми відповідності у контейнерних екосистемах. Такий висновок явно викликає занепокоєння, оскільки він підкреслює збої відповідності у середовищах розробки.
Тому треба постійно дбати про безпеку Kubernetes. Першою причиною для турботи про безпеку Kubernetes є те, що вона безпосередньо впливає на роботу DevOps компанії. Гнучкість, яку обіцяє оркестровка контейнера, швидко зменшується, коли проблеми з безпекою починають заважати робочим процесам збирання та розгортання.
Інша, ширша бізнес-причина, полягає в тому, що недоліки безпеки, залишені без уваги у виробничих середовищах, можуть призвести до серйозних порушень даних. У світі, де в середньому витік даних коштує 4,24 мільйона доларів, для більшості компаній це неприйнятний результат. І ця вартість навіть не враховує репутаційну шкоду, завдану ЗМІ.
Щодо безпеки Kubernetes можна багато чого розглянути, але наступні чотири поради стануть чудовою основою для безпечнішої екосистеми контейнерів.
Перша - це створення безпеки на етапі розробки. Традиційне сприйняття безпеки полягає в тому, що вона перешкоджає гнучкості розвитку. Але поява та виявлення проблем із безпекою під час розгортання програми Kubernetes зрештою сповільнює все та затримує розгортання, оскільки проблеми, які можна було виявити та усунути раніше, виявляються лише пізніше.
Відповідь полягає в застосуванні підходу DevSecOps, який включає безпеку як фундаментальний аспект усіх етапів життєвого циклу розробки програми.
Порада друга - стережіться неправильних налаштувань. Незалежно від того, налаштовуєте ви щось у площині керування, робочих вузлах або створюєте образ контейнера з власного коду, компоненти архітектури Kubernetes чутливі до низки різних ризиків неправильної конфігурації. Ці ризики включають незахищені порти та надмірні дозволи.
Кращий спосіб спостерігати за неправильними конфігураціями — доручити це AI. В ідеалі треба використовувати механізм сканування на основі AI, який відстежує та виявляє неправильні конфігурації безпеки.
Третя порада полягає у використанні "секретів" Kubernetes. Вони забезпечують авторизацію, облікові дані для автентифікації та ключі, які надають доступ до ресурсів, необхідних для належної роботи ваших програм. Ці ресурси можуть включати конфіденційні бази даних, інші програми чи навколишню інфраструктуру. Оскільки секрети відокремлюються від коду програми та зберігаються як об’єкти, програмі не потрібно зберігати вміст секрету.
Це відокремлення робить необхідні ресурси доступними без необхідності зберігати секретний вміст у зображеннях контейнерів або визначеннях модулів і надавати їх непотрібній видимості.
І черверта порада - інвестуйте в стратегії безпеки та інструменти. Схоже, впровадження Kubernetes продовжиться, оскільки все більше організацій прагнуть скоротити витрати на ІТ більш ніж на 20%. Цей основний вплив часто привертає увагу ключових осіб, які приймають рішення.
Деякі відповідні типи інструментів і стратегії для кращого захисту середовищ Kubernetes включають, зокрема, автоматизовані механізми безпеки коду, які швидко виявляють загрози безпеці в режимі реального часу протягом усього процесу розробки; сканування та перевірку зображень контейнерів для позначення вразливостей і видалення шкідливих зображень та комплексну платформу керування даними, яка забезпечує захист даних, аварійне відновлення та можливості захисту даних. Корисно також дотримуватись принципу найменших привілеїв під час керування контролем доступу на основі ролей.
Але без належної інтеграції безпеки у ваші робочі процеси проблеми безпеки перешкоджатимуть успіху цих зусиль. Тому треба по цьому напрямку працювати з професіоналами з безпеки.
29 июня 2022 г., 16:58
Останні події доводять, що безпека кінцевих точок є важливішою, ніж будь-коли, оскільки перехід до віддаленої та гібридної роботи розширив зону атаки, а нещодавно агресія росії призвела до ще більшого зростання кібератак. Тому ось 5 найважливіших питань, які ви повинні задати, коли ви розмірковуєте про рішення цього питання.
1. Чи захищена моя організація від складних програм-вимагачів нульового дня та атак ботів?
Віддалена робота та прискорене впровадження хмари призвели до глобального зростання атак програм-вимагачів. Check Point Research виявила збільшення атак програм-вимагачів на 93% за останній рік. Крім того, ми фіксуємо збільшення платежів за програмами-вимагачі на 100% та такі нові тенденції, як Ransomware-as-a-Service та Mobile Ransomware.
Рішення Endpoint protection (EPP) та Endpoint Detection and Response (EDR) служать першою і останньою лінією захисту від зростаючої хвилі таких атак. Після зараження комп’ютера користувача загроза може переміщатися далі та легко заражати інші кінцеві пристрої та корпоративні активи.
Ваше рішення безпеки кінцевої точки повинно мати захист під час виконання від програм-вимагачів із миттєвим автоматизованим усуненням. І робити це навіть у автономному режимі, щоб блокувати повний ланцюжок атак.
2. Чи відповідає моє рішення безпеки кінцевої точки існуючим та новим нормам?
Сувора відповідність нормативним вимогам забезпечує впевненість у тому, що ваше рішення безпеки кінцевої точки є безпечним і надійним для використання.
У світлі нових правил, які з’явилися через поточну геополітичну ситуацію, ви повинні точно зʼясувати, чи відповідає необхідним вимогам вибране рішення та чи є воно безпечним у використанні.
3. Чи є моє рішення безпеки кінцевої точки ефективним у виявленні груп загроз з російської бази за оцінками MITRE 2022 року?
Оцінки MITER моделюють реальні кіберзагрози для перевірки продуктивності рішень безпеки кінцевих точок.
Під час цьогорічного тесту MITER Engenuity імітував атаки російських груп загроз Wizard Spider та Sandworm. Ці групи протягом останніх п’яти років використовували складне шкідливе програмне забезпечення та комплексну тактику для здійснення атак на фінансові послуги і організації HoReCa, що призвело до крадіжки понад одного мільярда доларів у сотнях компаній.
Ваше рішення безпеки кінцевої точки має виявляти такі атаки та реагувати на них, тому слід переглянути результати останніх оцінок MITRE, як показано на графіку нижче.
4. Як забезпечити безпеку всіх вхідних файлів, не впливаючи на продуктивність співробітників?
У світі, що швидко розвивається, організації не можуть дозволити собі витрачати жодну хвилину на перевірку вхідних файлів з електронної пошти, Інтернету чи знімних пристроїв, і з другого боку дозвіл завантажувати файли на комп’ютери користувачів до того, як системи перевірять їх, є значним ризиком для організацій. Ваше рішення безпеки кінцевої точки повинно мати функцію автоматичного очищення файлів, також відому як зняття та відновлення вмісту (Content Disarm and Reconstruction, CDR). Таким чином, атаки проактивно запобігаються шляхом видалення вмісту з експлойтом, та наданням очищених версій файлів за лічені секунди, щоб забезпечити безперервність бізнесу.
5. Чи захищає моє рішення безпеки кінцевої точки мою організацію від фішингових атак, навіть тих, які ніколи раніше не спостерігалися (наприклад, фішинг нульового дня)?
Люди є найслабшою ланкою в ланцюзі забезпечення кібербезпеки. Залишатися на крок попереду хакерів стає ще важливішим в епоху, коли соціальна інженерія постійно використовується хакерами, щоб нічого не підозрюючи користувачі надали конфіденційну інформацію. Щоб належним чином боротися з цією тенденцією, ви повинні мати рішення, яке запобігає крадіжці облікових даних та шахрайству, а також для боротьби з невідомими фішинговими сайтами.
Не всі системи безпеки кінцевої точки відповідають означеним пунктам тому будьте уважні та вибирайте рішення з розумом.
|
|

|