Главная » Блоги Экспертов И ИТ-Компаний » Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara
Статус не указан

Вектор атак 2020: предсказания McAfee и мнение экспертов группы компаний Angara

В представленном отчете Threats Predictions Report компания McAfee выделила тренды угроз и векторы атак в 2020 году. По мнению экспертов McAfee продолжится распространение дипфейк и использование его для нелегитимной аутентификации при распознавании лиц, а также использование поддельных видеосюжетов для криминальных целей. Эксперты группы компаний Angara также добавляют риски развития BEC атак с использованием сгенерированных голосовых и видеосообщений с подделкой личности.

Происходит объединение группировок и развитие Ransomware атак – уже фиксируются атаки, часть из которых, например, проникновение в инфраструктуру выполнена «почерком» одной группировки, а заражение идет вирусным ПО (Runsomware), характерным для другой группировки. Этот тренд не только сохранится, но и разовьется в грядущем году. «APT атаки станут сложнее из-за объединения криминальных цифровых технологий и сотрудничества кибергруппировок. На темном рынке уже давно можно купить доступ в интересующую взломанную компанию, или же купить вредоносное ПО, доработанное под требуемые вам особенности», – комментируют эксперты группы компаний Angara.

В связи с ростом популярности бесфайловых и SaaS облачных сервисов, значительно повыситься риск атаки слабо защищенных API интерфейсов. Разовьются атаки пользовательских приложений и микросервисов, что повысит необходимость перестройки DevOps процесса в русло DevSecOps. В гибридной инфраструктуре защита приложений реализуется средствами Cloud Access Security Brokers (CASB) и Cloud Workload Protection Platforms (CWPP) решений, соответственно интерес к ним повысится. Этот же прогноз дает Gartner в своем исследовании Gartner market guide for cloud workload protection platforms.

«Облачные сервисы активно распространяются и сейчас являются достаточно уязвимыми. Несмотря на продуманную инфраструктурную защиту операторов FaaS/SaaS, многое зависит от самих приложений и сервисов, настройки контейнеров, пользовательского кода. Поэтому важно внедрить в компанию процессы безопасной разработки, регулярного ревью и анализа кода. Решения CASB и CWPP решают часть проблем, касающихся настройки контейнеров, контроля доступа к ним, тестирования репозиториев», - комментируют эксперты  группы компаний Angara.


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Москва
angaratech.ru, Менеджер
8 (495) 269-26-06
Информационные технологии

Группа компаний ANGARA, представленная головной организацией Angara Technologies Group и сервис-провайдером Angara Professional Assistance, предоставляет полный спектр услуг по информационной безопасности, начиная с поставки и внедрения оборудования и ПО, заканчивая комплексом мероприятий по сопровождению ИТ- и ИБ-систем клиентов.

⭐ ТОП-10 самых быстрорастущих ИТ-компаний России (7 место, CNews); ⭐ ТОП-20 крупнейших компаний информационной безопасности (13 место, TAdviser); ⭐ ТОП-20 крупнейших поставщиков для банков (19 место, TAdviser); ⭐ ТОП-100 крупнейших ИТ-компаний России по версии CNews  и TAdviser.

Angara Technologies Group была основана в 2015 году группой из 10 единомышленников. Сегодня компания имеет развитую партнерскую сеть из более чем 100 российских и зарубежных производителей в области информационной безопасности, включая Гарда Технологии, Код Безопасности, Kaspersky, R-Vision, Krontech, Palo Alto, Positive Technologies, Trend Micro и других.

В штате Angara Technologies Group более 140 сотрудников высокого уровня квалификации. На счету компании более 70-ти реализованных проектов.

Angara Professional Assistance — это высокотехнологичный сервис-провайдер, предоставляющий сервисы по модели Security as a service, по аутсорсингу информационной безопасности, услуги по сопровождению и поддержке работоспособности ИТ- и ИБ-систем клиентов, повышению эффективности их работы и обеспечению непрерывности выполняемых функций.

Нам доверяют крупнейшие компании из банковской и промышленной  сфер, телеком-компании и государственные структуры.




Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>