Застрашени ли са ресурсите ви в облака?

Близо 40% от организациите имат високорискови работни натоварвания и Tenable предупреждава, че те са основни цели за атаки на злонамерени хакери.

Повече от една трета (38%) от организациите използват поне едно работно натоварване в облака, което е силно изложено на риск по различни причини, се посочва в доклад на Tenable.

Комбинацията от високи привилегии, критични уязвимости и публично излагане на риск определя тези високорискови работни натоварвания, като Tenable посочва, че те са основни цели за атаки на злонамерени хакери.

Tenable е създала доклада, като е анализирала телеметрични данни от милиарди облачни активи в различни облаци между януари и юни 2024 г.

Разбивайки тези проблеми, докладът установи, че над три четвърти (84,2%) от организациите притежават неизползвани или дългогодишни ключове за достъп със силно завишени разрешения – което може да доведе до атаки, базирани на идентичност.

Анализът на AWS, Google Cloud и Microsoft Azure в доклада разкрива, че 23% от идентичностите в облака, както човешки, така и нечовешки, имат силно прекомерни разрешения. Само в AWS тази цифра достига 35%.

В доклада се казва, че критичните уязвимости също продължават да съществуват, като CVE-2024-21626 е останала неотстранена в над 80% от работните натоварвания 40 дни след публикуването ѝ. Установено е също така, че CVE-2024-21338 е широко разпространена.

Докладът установи, че 74% от организациите имат публично изложени на риск активи за съхранение в своите ИТ среди, включително някои активи за съхранение, които защитават чувствителни данни. Този проблем е свързан с прекомерни разрешения.

Kubernetes беше идентифициран  като проблем за този вид излагане; 78% от организациите имат публично достъпни Kubernetes API сървъри, около 41% от които позволяват входящ интернет достъп. Нещо повече, 58% от организациите имат и обвързване на ролите cluster-admin, което дава на някои потребители неограничен достъп до цели среди на Kubernetes, а 44% изпълняват контейнери в привилегирован режим.

Докладът предлага няколко предложения за управление на риска, създаден от тези проблеми. Предприятията трябва например да наблюдават внимателно достъпа до Kubernetes и да гарантират, че контейнерите са привилегировани само при необходимост.

Организациите трябва редовно да ротират идентификационните данни и да избягват използването на ключове за достъп, които продължават дълго време. Те също така трябва да дадат приоритет на отстраняването на уязвимостите и да сведат до минимум излагането на риск, като прегледат публичните активи.

itpro.co.uk

Подобни

Shein и Temu влизат в ожесточена съдебна битка
12.05.2026
Shein
Европа инвестира близо $235 милиарда в EV индустрията
12.05.2026
geralt-euro-1976612_640
Администрацията на Тръмп публикува мащабен архив с НЛО
10.05.2026
christianplass-ufo-1784349_640
ИИ все по-често поставя рекламодателите пред интереса на потребителя
9.05.2026
Img_blog_ChatGPT
Какво означава „Location Not Available“ и защо се появява
9.05.2026
Globe-map
Bitcoin срещу квантовата заплаха
5.05.2026
bitcoin

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy