הגנה על מותג דיגיטלי בעידן של ג'ינג בענן

מאת טום קלרמן, ראש אסטרטגיית אבטחת סייבר VMware

בעולם מרובה עננים, מתקפות סייבר צומחות. לפי ה-FBI, פשעי הסייבר גדלו ב-300% בשנת 2021. הפורום הכלכלי העולמי קבע כי מתקפות סייבר הן אחד הסיכונים המשמעותיים ביותר הנשקפים לתאגידים במדד הסיכון השנתי שלהם.  

קרטלי סייבר חוטפים את הטרנספורמציה הדיגיטלית של תאגידים ומסלימים את הפריצות על ידי מינוף התקפות הרסניות

מבשר רעות, חלה עלייה דרמטית בהתקפות הדילוג על האיים. התקפות אלו מתרחשות כאשר מאמצי הטרנספורמציה הדיגיטלית מנוהלים על ידי פושעי סייבר, וכתוצאה מכך התשתית המזהמת את הצרכן. זה מייצג סיכון אדיר למטרות עם מערכות מבוזרות המגנות על נכסים בעלי ערך גבוה, כולל כסף, קניין רוחני וסודות מדינה. 

בדוח האיומים הטכניים של VMware Threat Analysis Unit (TAU) שייצא בקרוב, חשיפת תוכנות זדוניות בסביבות ריבוי עננים מבוססות לינוקס, ניכר כי קרטלי פשעי סייבר תוקפים סביבות ענן. קונספירציות של פושעי סייבר אינן מוגבלות לגניבת נתונים מסביבות ענן, אלא לעיתים קרובות מסלימות עד לגילוח בענן. 

עננים ציבוריים ופרטיים מייצגים יעד בעל ערך גבוה עבור פושעי סייבר

עננים ציבוריים ופרטיים הם יעדים בעלי ערך גבוה עבור פושעי סייבר מכיוון שהם מספקים גישה לשירותי תשתית קריטיים ומשאבי חישוב משמעותיים. תשתיות ענן ומרכזי נתונים מארחים רכיבים מרכזיים, כגון שרתי דואר אלקטרוני ומסדי נתונים של לקוחות, שהיו יעד להפרות בעלות פרופיל גבוה של איסוף מודיעין.

ברגע שהתוקפים השיגו דריסת רגל בסביבת ענן היעד שלהם, לעתים קרובות הם מחפשים לבצע שני סוגים של התקפות: ביצוע תוכנות כופר או פריסת רכיבי cryptomining.

הגן על המותג הדיגיטלי שלך בעידן של גניבת ענן

ככל שההתקפות על סביבות ענן מתגברות, נדרשת ערנות סייבר. הכרחי שמנהלי מערכות מידע יצמצמו את משטח ההתקפה, יגדילו את הנראות ברחבי הסביבה שלהם ויבטחו עומסי עבודה מפני איומים מתעוררים. עליהם להפעיל אבטחה עקבית על עומסי עבודה הפועלים בסביבות ענן וירטואליות, פרטיות והיברידיות עם דיווח על פגיעות מועדף והקשחת עומס עבודה עם יכולות מניעה, זיהוי ותגובה. 

לפשעי סייבר יש השפעה מהותית על עסקים, שרובם אינם מתכננים את ההשפעה של פריצה על המותג שלהם. הגנה על מותג דיגיטלי היא הבסיסית להצלחת העסק שלך. לא ניתן עוד לראות באבטחת סייבר כהוצאה אלא כפונקציונליות עסקית. זו כבר לא שאלה של חובת זהירות אלא חובת נאמנות לבטיחות הדיגיטלית של הלקוחות שלך. 

קבל את התובנה

בהתבסס על מחקר TAU של VMware, חשיפת תוכנות זדוניות בסביבות מרובות עננים מבוססות לינוקס, תציע מבט מקיף על איומי תוכנות זדוניות המכוונות לסביבות מרובות עננים. הוא מדגיש את המאפיינים הייחודיים של מחלקות איומים אלה ומספק הדרכה כיצד שילוב של פתרונות זיהוי ותגובה של נקודות קצה (EDR) ופתרונות זיהוי ותגובה ברשת (NDR) יכול לעזור לארגונים להקדים את האיומים המכוונים למערכות מבוססות לינוקס. הדוח יהיה זמין להורדה כאן ב-9 בפברואר 2022.

מקור: https://www.forbes.com/sites/vmware/2022/01/28/digital-brand-protection-in-an-era-of-cloud-jacking/