Новости по компании INTERNATIONAL BUSINESS MACHINES
Новость: нейтральная. Компания IBM (NYSE: IBM ) сегодня опубликовала индекс разведки угроз X-Force 2024, в котором подчеркивается надвигающийся глобальный кризис личных данных, поскольку киберпреступники удваивают свои усилия по использованию личных данных пользователей для компрометации предприятий по всему миру. По данным IBM X-Force, подразделения наступательных и защитных услуг безопасности IBM Consulting , в 2023 году киберпреступники увидели больше возможностей для «входа в систему», а не для взлома корпоративных сетей через действительные учетные записи, что сделало эту тактику предпочтительным оружием для злоумышленников. Индекс аналитики угроз IBM x-force 2024. Индекс угроз X-Force Threat Intelligence Index основан на знаниях и наблюдениях, полученных в результате мониторинга более 150 миллиардов событий безопасности в день в более чем 130 странах. Кроме того, данные собираются и анализируются из нескольких источников внутри IBM, включая IBM X-Force Threat Intelligence, Incident Response, X-Force Red, IBM Managed Security Services , а также данные, предоставленные Red Hat Insights и Intezer , которые внесли свой вклад в 2024 год. отчет. Некоторые из ключевых моментов включают в себя: Атаки на критически важную инфраструктуру выявляют «оплошность» отрасли. Почти в 85% атак на критически важные сектора компрометацию можно было смягчить с помощью исправлений, многофакторной аутентификации или принципов с наименьшими привилегиями, что указывает на то, что то, что индустрия безопасности исторически описывала как «базовая безопасность», может быть труднее достичь, чем изображается. Группы, занимающиеся программами-вымогателями, переходят на более экономичную бизнес-модель. В прошлом году количество атак программ-вымогателей на предприятия сократилось почти на 12%, поскольку более крупные организации предпочитают не платить и не расшифровывать данные, а восстанавливать свою инфраструктуру. Поскольку это растущее сопротивление может повлиять на ожидания злоумышленников по доходам от вымогательства с использованием шифрования, было замечено, что группы, которые ранее специализировались на программах-вымогателях, переключились на информационных воров. Окупаемости инвестиций в атаки на генеративный ИИ пока нет. Анализ X-Force предполагает, что когда одна технология генеративного искусственного интеллекта приближается к 50% доли рынка или когда рынок консолидируется до трех или менее технологий, это может спровоцировать масштабные атаки на эти платформы. «Хотя «основы безопасности» не вызывают такого большого внимания, как «атаки, спроектированные искусственным интеллектом», остается то, что самая большая проблема безопасности предприятий сводится к базовым и известным, а не к новым и неизвестным», — сказал Чарльз Хендерсон, глобальный управляющий директор. Партнер IBM Consulting и руководитель IBM X-Force. «Идентификация снова и снова используется против предприятий, и эта проблема будет усугубляться по мере того, как злоумышленники инвестируют в искусственный интеллект для оптимизации своей тактики». Глобальный кризис идентичности может ухудшиться. Использование действительных учетных записей стало путем наименьшего сопротивления для киберпреступников, поскольку сегодня в даркнете доступны миллиарды скомпрометированных учетных данных. В 2023 году злоумышленники все чаще инвестировали в операции по получению личных данных пользователей: на 266% увеличилось количество вредоносных программ для кражи информации, предназначенных для кражи личной информации, такой как электронная почта, учетные данные социальных сетей и приложений для обмена сообщениями, банковские реквизиты, данные криптокошельков и т. д. более. Этот «легкий вход» для злоумышленников труднее обнаружить, что приводит к дорогостоящей реакции со стороны предприятий. По данным X-Force, крупные инциденты, вызванные злоумышленниками, использующими действительные учетные записи, были связаны почти на 200% с более сложными мерами реагирования со стороны групп безопасности, чем средний инцидент – при этом защитникам приходилось различать законную и злонамеренную активность пользователей в сети. Фактически, IBM в 2023 г.Стоимость отчета об утечке данных обнаружили, что для обнаружения и восстановления нарушений, вызванных кражей или компрометацией учетных данных, требуется примерно 11 месяцев — это самый длинный жизненный цикл реагирования, чем у любого другого вектора заражения. Такой широкий доступ к онлайн-активности пользователей был очевиден, когда ФБР и европейские правоохранительные органы в апреле 2023 года удалилиглобальный форум по киберпреступностикоторый собрал данные для входа в систему более чем 80 миллионов учетных записей пользователей. Угрозы, основанные на личных данных, вероятно, будут продолжать расти, поскольку злоумышленники используют генеративный искусственный интеллект для оптимизации своих атак. Уже в 2023 году X-Force наблюдала более 800 000 сообщений об искусственном интеллекте и GPT на форумах даркнета, подтверждая, что эти инновации привлекли внимание и интерес киберпреступников. Злоумышленники «входят» в сети критической инфраструктуры: Во всем мире почти 70% атак, на которые отреагировала X-Force, были направлены на организации с критически важной инфраструктурой, и этот тревожный вывод подчеркивает, что киберпреступники делают ставку на то, что эти важные цели нуждаются в бесперебойной работе для достижения своих целей. Почти 85% атак, на которые X-Force отреагировала в этом секторе, были вызваны использованием общедоступных приложений, фишинговых электронных писем и использованием действительных учетных записей. Последнее представляет повышенный риск для сектора, посколькуDHS CISA заявив, что большинство успешных атак на правительственные учреждения, организации критической инфраструктуры и государственные органы государственного уровня в 2022 году были связаны с использованием действительных учетных записей. Это подчеркивает необходимость того, чтобы эти организации частостресс тест их окружающую среду для потенциальных воздействий и развиватьпланы реагирования на инциденты. Генеративный искусственный интеллект – следующий большой рубеж для обеспечения безопасности: Чтобы киберпреступники могли увидеть окупаемость своих кампаний, технологии, на которые они нацелены, должны быть повсеместно распространены в большинстве организаций по всему миру. Точно так же, как прошлые технологические возможности способствовали деятельности киберпреступников – как это наблюдалось в случае программ-вымогателей и доминирования на рынке Windows Server, мошенничества с BEC, доминирования Microsoft 365 или криптоджекинга, а такжеИнфраструктура как услугаконсолидация рынка – эта закономерность, скорее всего, распространится на искусственный интеллект. По оценкам X-Force, как только будет установлено доминирование на рынке генеративного ИИ – когда доля рынка одной технологии приближается к 50% или когда рынок консолидируется до трех или менее технологий – это может привести к зрелости ИИ как поверхности атаки, мобилизуя дальнейшие инвестиции в новые технологии. инструменты киберпреступников. Хотягенеративный ИИв настоящее время находится на стадии подготовки к массовому рынку, крайне важно, чтобы предприятия защитили свои модели ИИ до того, как киберпреступники начнут масштабировать свою деятельность. Предприятиям также следует признать, что их существующая базовая инфраструктура является воротами к их моделям ИИ, которые не требуют новых тактик от злоумышленников к цели, что подчеркивает необходимость целостного подхода к безопасности в эпоху генеративного ИИ, как указано вIBM Framework для защиты генеративного искусственного интеллекта. Дополнительные выводы: Европа – предпочтительная цель злоумышленников . Почти каждая третья атака, наблюдаемая в мире, была нацелена на Европу , причем в этом регионе также наблюдается наибольшее количество атак с использованием программ-вымогателей в мире (26%). Куда делся весь фиш? Несмотря на то, что фишинговые атаки остаются основным вектором заражения, объем фишинговых атак снизился на 44% по сравнению с 2022 годом. Но поскольку ИИ готов оптимизировать эту атаку, а исследования X-Force показывают, что ИИ может ускорить атаки почти на два дня, вектор заражения останется предпочтительный выбор для киберпреступников. Уязвимы все : компания Red Hat Insights обнаружила, что 92% клиентов имеют по крайней мере одну CVE с известными эксплойтами, которые не были устранены в их среде на момент сканирования, а 80% из десяти наиболее уязвимых мест, обнаруженных в системах в 2023 году, получили оценку «Высокая». или «Критический» базовый показатель серьезности CVSS. «Kerberoasting» окупается : X-Force зафиксировала 100-процентное увеличение числа атак «kerberoasting», когда злоумышленники пытаются выдать себя за пользователя, чтобы повысить привилегии, злоупотребляя билетами Microsoft Active Directory. Неправильные настройки безопасности. Тесты на проникновение X-Force Red показывают, что на неправильные настройки безопасности приходится 30% от общего числа выявленных уязвимостей, при этом наблюдается более 140 способов, которыми злоумышленники могут воспользоваться неправильными конфигурациями. Дополнительные ресурсы Скачать копия индекса разведки угроз X-Force за 2024 год . Источник: www.finance.yahoo.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ