Число оповещений о серьезности угроз безопасности в облаке утроилось в 2024 году

Злоумышленники не просто тратят больше времени на атаки на облако — они безжалостно крадут больше конфиденциальных данных и получают доступ к большему количеству критически важных систем, чем когда-либо прежде.

Количество серьёзных инцидентов, связанных с безопасностью облачных сред, затронувших клиентов Palo Alto Networks, выросло более чем в три раза в течение 2024 года.

Сравнивая начало и конец 2024 года, Palo Alto отследила 388%-ный рост оповещений об облачной безопасности, затрагивающих организации. Подавляющее большинство этого роста нельзя отнести ни к угрозам низкой степени серьёзности (рост на 10% за год), ни даже средней степени серьёзности (рост на 21%), а к инцидентам высокой степени серьёзности, которые выросли на целых 235%.

Это означает, что злоумышленники не только чаще атакуют облако, но и делают это более эффективно.

Наиболее распространенные проблемы с облаком на сегодняшний день

Организации получали в среднем более 20 серьёзных оповещений в день, касающихся трёх видов подозрительной активности:

  • Использование удалённой командной строки бессерверного токена (в среднем 24,68 случаев в день)

  • Личность, выполняющая подозрительную загрузку нескольких объектов облачного хранилища (21.09)

  • Защита от удаления облачного хранилища отключена (20.19)


Автор Станислав Иванов

Контакты, администрация и авторы