Статистика нарушений ИБ за 2022 год
К 2025 году глобальный ущерб от киберпреступности достигнет 10,5 триллиона долларов в год. Если бы сумма была соизмерима с экономикой страны, то киберпреступность, которая, по прогнозам, нанесет ущерб на общую сумму 8 триллионов долларов в 2023 году, была бы третьей по величине экономикой в мире после США и Китая.
Программы-вымогатели плотно обосновались в новостных заголовках. Доля вызванных ими нарушений в прошлом году выросла на 41%. Программам-вымогателям требовалось в среднем 277 дней – около 9 месяцев – для обнаружения и сдерживания нарушения. Средняя стоимость вредоносной программы выросла до 4,54 миллиона долларов.
32% жертв платят выкуп, но получают всего 65% своих данных обратно. Лишь 57% компаний успешно восстанавливают свои данные с помощью резервных копий.
Ожидается, что общее глобальное хранилище данных превысит 200 зеттабайт к 2025 году. Это включает в себя данные, хранящиеся на частных и публичных ИТ-инфраструктурах, в частных и публичных облачных центрах обработки данных, на персональных вычислительных устройствах — ПК, ноутбуках, планшетах и смартфонах — и на устройствах IoT (Интернет вещей).
А теперь поподробнее о наших предсказаниях.
Библиотеки программного обеспечения с открытым исходным кодом станут основной мишенью
Многие приложения и службы создаются с использованием библиотек с открытым исходным кодом. И этот метод становится все более популярным.
Библиотеки с открытым исходным кодом (Open Source) – это программное обеспечение, исходный код которого свободно распространяется и доступен для изменения. Сюда относятся различные пользовательские программы, компоненты, библиотеки, которые используют разработчики для создания своих проектов.
До 78% кода в аппаратных и программных кодовых базах состоит из библиотек с открытым исходным кодом и не разрабатывается собственными силами. Злоумышленники ориентируются на эти репозитории.
За последние годы возросло число методов, при которых открытые библиотеки создают риски для организаций и пользователей:
- Компрометация учетных записей разработчиков, как правило, из-за отсутствия MFA, что приводило к вставке вредоносного кода в широко используемые библиотеки и расширения браузера Google Chrome;
Многофакторная аутентификация (MFA) – это процесс входа в систему, который состоит из нескольких шагов и требует от пользователя указать больше информации, а не только пароль. Например, кроме пароля, система может попросить пользователя указать код, отправленный на электронную почту, ответить на секретный вопрос или сканировать отпечатки пальцев.
- Разрушительный и другой вредоносный код, преднамеренно вставленный подлинным автором библиотеки как форма хактивизма или политического протеста.
Программы-вымогатели на других языках программирования
Специалисты Digital Security предполагают, что в 2023 году появится больше вредоносных программ. Особенно программ-вымогателей, написанных на новых языках, таких как Rust и Golang.
Использование нестандартных языков может затруднить обнаружение вредоносного ПО, а также обеспечить некоторые уникальные преимущества для злоумышленников, включая возможности развития вредоноса, контроль над интеллектуальной собственностью и уменьшение повторного использования другими хакерскими группировками.
Мы также предполагаем, что будет больше целенаправленных атак с использованием программ-вымогателей на конкретные секторы: школы, больницы и критически важную инфраструктуру.
Растущие проблемы с многофакторной аутентификацией (MFA).
Альтернативы паролям начнут набирать обороты, но пока не уничтожат традиционный метод аутентификации. Больше веб-сайтов и приложений предложат альтернативные механизмы аутентификации, многие из которых будут включать биометрию. Крупные игроки Apple, Google, Microsoft, VISA — предложат аутентификацию FIDO.
Целью стандартов аутентификации FIDO является сокращение использования паролей и улучшение стандартов аутентификации на компьютерах и мобильных устройствах.
Как работает FIDO? Вы сможете приложить палец и ввести одноразовый PIN-код, и вам не нужно запоминать сложный пароль. FIDO также поддерживается основными браузерами и операционными системами, такими как платформы Windows 10 и Android, веб-браузеры Google Chrome, Mozilla Firefox, Microsoft Edge и Apple Safari.
Многие пользователи и организации постепенно переходят на менеджеры паролей, беспарольные и аппаратные идентификационные токены. Однако подавляющее большинство населения продолжает повторно использовать слабые и одинаковые для всех учетных записей пароли.
В наступившем году мы увидим продолжение атак на устаревшую двухфакторную аутентификацию, такую как SMS, а также атаки на решения для многофакторной аутентификации на основе push-уведомлений. Также активизируются фишинг и другие атаки, предназначенные для захвата токенов аутентификации.
Уязвимые браузеры
Браузер – шлюз к конечной точке организации – становится основной целью по нескольким причинам:
- Браузеры являются наиболее используемым ПО
- Все больше нативных приложений, таких как инструменты CRM, полностью мигрируют в браузер (web-приложения).
Нативные приложения — это те, которые разрабатываются для конкретной платформы при помощи соответствующего этой платформе языка. Обычно они доступны через магазины Google Play и AppStore. Web-приложения, в свою очередь, являются простыми сайтами, которые, благодаря своей функциональности и креативности, создают впечатление нативных приложений.
Большая часть нашей повседневной работы и личной деятельности происходит в браузере, что делает его привлекательной мишенью для злоумышленников.
По мере усложнения браузеров злоумышленники в 2023 будут нацеливаться на их ошибки и уязвимости для взлома и получения доступа к конфиденциальным данным.
Внедрение Zero Trust
Zero Trust был модным словосочетанием в 2022 году. Однако даже при очевидных преимуществах для безопасности и бизнеса фактическое применение технологии Zero Trust в корпоративной инфраструктуре было минимальным.
Нулевое доверие (Zero Trust) – модель безопасности, предполагающая, что любая транзакция, пользователь или устройство являются несанкционированными до тех пор, пока не доказано обратное. Причем достоверность транзакции, пользователя или устройства должна подтверждаться вновь и вновь.
В 2023 году мы наконец увидим, как концепции Zero Trust внедряются в корпоративных ИТ-средах. Поскольку гибридный график и удаленная работа стали нормой, все больше организаций начинают применять технологии нулевого доверия.
97% компаний либо внедрили Zero Trust, либо будут внедрять в ближайшие 12-18 месяцев. Эти данные получены на основе ответов 700 опрошенных руководителей или ТОП-менеджеров компаний.
“Zero Trust Network Access (ZTNA) является самым быстрорастущим сегментом в области сетевой безопасности и, по прогнозам, вырастет на 31% в 2023 году”, – Исследовательская компания Gartner.
Исследовательская компания Gartner, специализирующаяся на рынках информационных технологий, прогнозирует, что к 2025 году не менее 70% новых развертываний удаленного доступа будут обслуживаться преимущественно ZTNA, а не VPN-сервисами.
Послесловие
Редко субъекты угроз ждут нового года, чтобы внезапно раскрыть новый вид атаки, кардинально изменить тактику или изменить свои цели. Угрозы развиваются медленно и адаптируются к постоянно улучшающемуся контролю безопасности. Но мы можем делать некоторые выводы, основываясь на статистике и наблюдая за развитием новых вредоносных программ и методов хакерских группировок.