„Живот без доверени услуги“ (LOTS) се превръща в неразделна част от много кибератаки

Киберзаплахите все по-често включват легитимни услуги във веригата на атаките си, предупреждават изследователи.

В последния си доклад за разузнаване на заплахите платформата за сигурност на електронната поща Mimecast заяви, че през втората половина на 2024 г. е сигнализирала за над 5 млрд. заплахи.

Mimecast определи нарастващата тенденция на атаки от типа „living off trusted services“ (LOTS) като най-значимата си констатация за периода, тъй като нападателите все по-често включват легитимни ИТ инструменти в своите TTP, за да избегнат откриване.

Компанията отбеляза, че този подход е особено полезен за заобикаляне на неотдавнашния стремеж на индустрията за сигурност да повиши нивата на удостоверяване, изисквани за достъп до корпоративни акаунти.

„Докато технологиите усложняват атаките им, нападателите продължават да намират услуги, с които да преминат проверките за удостоверяване и привеждане в съответствие“, се обяснява в доклада.

Mimecast заяви, че значителен брой от тези заплахи се възползват от големите доставчици на облачни услуги за широк спектър от своите атаки, но също така използват отделни аспекти на други облачни услуги за специфични части от веригата на поразяване.

„Облачните услуги на Microsoft, Google и Evernote често играят ролята на хостове за полезните товари и целевите страници на заплахите“, предупреждава докладът.

„Други облачни услуги обаче често се използват за специфични компоненти на структурата на атаката: Услугите на Cloudflare Turnstyle CAPTCHA редовно се използват за предотвратяване на анализа на заплахите.“

Но се добавя, че тъй като тези по-големи доставчици работят за изкореняване на злоупотребите с техните платформи, се наблюдава, че нападателите използват по-малки услуги от доставчици като Airtable, Publuu и Wave Compliance.

Геополитически примамки, използвани за заблуда на персонала

Mimecast също така обърна внимание на това, че човешката грешка все още е най-често срещаният елемент в киберинцидентите.

Докладът предупреждава, че хората продължават да имат основна роля в успешните пробиви, като се позовава на данни от Verizon, според които 68% от успешните пробиви, които са се случили през 2023 г., са имали „незлоумишлен човешки елемент“.

Mimecast се позовава на констатации от проучване на EY, според което 34% от служителите съобщават, че се притесняват, че могат да бъдат слабото място, използвано при пробив, въпреки че 86% заявяват, че са запознати с видовете заплахи, пред които са изправени.

Докладът показва, че уизвършителите  често използват препратки към актуални геополитически събития в своите фишинг примамки, като Китай-Тайван, Южнокитайско море и дейностите на Китай, свързани с прекъсването на подводни кабели, са трите основни геополитически примамки, наблюдавани от изследователите на Mimecast.

Mimecast подробно описа редица специфични за заплахите мерки за противодействие, които да отговорят на опасенията на бизнеса, свързани с човешкия аспект на тяхната защитна позиция.

На първо място, организациите трябва да въведат стабилна рамка за управление на човешкия риск, която да съгласува както целите на сигурността, така и бизнес целите. По този начин фирмите могат да разработят „многостепенна система за реагиране, която прави разлика между неволни грешки и злонамерени действия“, съветва Mimecast.

Обучението за повишаване на осведомеността също е съществена част от всяка мярка за противодействие, но в доклада се подчертава, че персоналът трябва да бъде обучаван не само за общите киберрискове, пред които е изправен, но и за това как глобалните събития могат да повлияят на кампаниите за заплахи.

„Чрез прилагането на стабилни програми за обучение за повишаване на осведомеността и платформи за защита на потребителите от човешки рискове, организациите могат да укрепят своята човешка защитна стена както срещу конвенционалните кибератаки, така и срещу тези, които са продиктувани от геополитически мотиви“, съветва Mimecast.

 

Източник: itpro.co.uk

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
16/05/2025

CISA алармира за активна ек...

Федералните агенции в САЩ под спешен...
12/05/2025

Скритата заплаха в браузъра...

Браузър разширенията отдавна са се превърнали...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!