Какви киберзаплахи да очакваме през 2022 г: Прогнозите на Microsoft и Sophos
Два интересни доклада на тема киберсигурност привлякоха вниманието ни през изминалите дни:
Microsoft Digital Defense Report (October 2021 edition) прави подробна дисекция на своята телеметрия и наблюдения, докато Sophos 2022 Threat Report обобщава киберзаплахите към момента и прави прогнози за наближаващата 2022 г.
Киберпрестъпленията като бизнес
Общото в двата доклада е, че те разглеждат киберпрестъпления като услуга в престъпният свят (criminal-to-criminal market), включваща:
- Initial Access as a Service / Brokers
- Ransomware as a Service
- Phishing as a Service
Специално внимание се обръща на развитието на престъпните картели, занимаваща се с ransomware и extortion – Conti, REvil и др.
Не всичко е такова, каквото изглежда
Обща тема в двата доклада е и използването на dual-use инструменти, като CobaltStrike, Metasploit и mimikatz. Особено внимание се обръща на популярността на CobaltStrike сред престъпниците и на това, че лицензите за този инструмент в повечето случаи са откраднати от легитимни клиенти, използващи продукта.
Интересен аспект е увеличението на броя инцидентите с инсталиран / инжектиран web shell. И двете компании са единодушни, че това се дължи основно на откритите слабости и атаки към MS Exchange сървъри през изминалите 6-9 месеца – ProxyLogon, ProxyShell и т.н.
Заплахите насочени към IoT и мобилни устройства/технологии също намират своето място в докладите, като прогнозите са за увеличено използване на artificial intelligence (AI) и machine learning (ML) от двете страни на барикадата.
Бъдещи тенденции
Единодушно е мнението, че Zero-Trust модел/архитектура и ZTNA решенията са бъдещето при вече наложилият се хибриден модел на работа.
Набляга се и на факта, че човекът си остава един от най-рисковите, но и най-важни за защитата от киберзаплахи фактори.
Следването на правила помага
От изтеклата информация за това как работи една престъпна организация (Recently leaked Conti ransomware playbook) става ясно, че киберпрестъпниците не са някакви гениални същества, които трудно могат да бъдат спрени, а дори напротив! Оказва се, че те използват изключително прости и добре известни похвати, методи и инструменти (TTPs) !
Именно това е и заключението в доклада на Microsoft – базова „хигиена“ и спазване на добри практики в областта на сигурността биха ви защитили от 98% процента от атаките.
Същото мнение споделя и Sumedh Thakar (CEO и президент на Qualys) в интервю в Smashing Security podcast, което е и покана за годишната Qualys Security Conference на 15 -18 ноември 2021 г. (регистрацията за онлайн присъствие и обучение е напълно безплатна!)