Добавить новость
smi24.net
World News in Spanish
Январь
2023

Aumentan un 48% los ataques a redes en la nube durante 2022, según Check Point Software

0
Los intentos de ataques a redes basadas en la nube, específicamente a Vulnerability Exploits, han usado las CVE más recientes. Los investigadores de Check Point Research destacan los siete pilares más importantes de una seguridad cloud robusta
/COMUNICAE/

Los intentos de ataques a redes basadas en la nube, específicamente a Vulnerability Exploits, han usado las CVE más recientes. Los investigadores de Check Point Research destacan los siete pilares más importantes de una seguridad cloud robusta


Durante los últimos años, Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder especializado en ciberseguridad a nivel mundial, ha informado de un aumento interanual del 48% en los ciberataques basados en la cloud para 2022, como consecuencia del creciente traslado de las operaciones de las organizaciones a la cloud debido a la escalada de los procesos de transformación digital.

El mayor incremento se ha observado en Asia (+60%), seguida de Europa (+50%) y Norteamérica (+28%). Además, los investigadores han descubierto que los cibercriminales están aprovechando los CVE más recientes registrados en los últimos dos años para atacar a través de la nube, a diferencia de lo que ocurre con los ataques locales. Por ello, Check Point Research advierte a las empresas de que los ciberataques a través del cloud pueden provocar pérdidas de datos, malware y ataques de ransomware.

Crecimiento del número de ataques contra redes con base en la cloud
Durante los últimos años, Check Point Research se ha encargado de seguir la evolución del panorama de las amenazas en la nube, así como el aumento constante de la adopción de este tipo de infraestructuras por parte de los entornos corporativos. En la actualidad, el 98% de las organizaciones globales utilizan servicios basados en la nube, y aproximadamente el 76% de ellas tienen entornos multicloud, con servicios de dos o más proveedores.

Al examinar los dos últimos años del panorama de las amenazas a redes basadas en la nube, se constata un crecimiento significativo del 48% en el número de ataques por organización experimentados en 2022, en comparación con 2021. Al examinar el incremento en el número de ataques por empresa, según las regiones geográficas se observa que Asia ha sufrido el mayor repunte, año tras año, con un aumento del 60 %, seguida de Europa, que ha tenido un sustancial avance del 50 %, y Norteamérica, con un 28%.

El impacto de los CVE más recientes y de mayor envergadura es superior en entornos cloud que en las on-prem
Aunque el número actual de agresiones en redes alojadas en la nube sigue siendo un 17% inferior al de las redes que no lo están, al desglosar los tipos de ataques, y en concreto los exploits de vulnerabilidades, se observa un mayor uso de los CVE más recientes (revelados entre 2020 y 2022) en comparación con las redes locales.

No obstante, el salto a la nube viene de la mano de la adopción de nuevas herramientas de seguridad, puesto que este nuevo entorno expone a la empresa a  un aumento de ataques potenciales. Estas aplicaciones y sus datos deben estar protegidas contra cualquier acceso no autorizado. En 2022 se produjo un ejemplo significativo cuando la red móvil más extensa de Tailandia, AIS, dejó accidentalmente expuesta una base de datos de ocho mil millones de registros de internet, con un coste total de 58 mil millones de dólares para la compañía, una de las infracciones más caras jamás registradas.

En noviembre, el FBI y la CISA revelaron en un aviso conjunto que un grupo de amenazas no identificado respaldado por Irán pirateó una organización del Poder Ejecutivo Civil Federal (FCEB) para implementar el malware de criptominería XMRig. Los atacantes comprometieron la red federal después de piratear un servidor sin parches utilizando un exploit en remoto de la vulnerabilidad de ejecución de Log4Shell (CVE-2021-44228).

Los siete pilares para una seguridad cloud robusta
Si bien los proveedores de la nube ofrecen servicios de seguridad nativos, las soluciones adicionales son esenciales para lograr una protección de la carga de trabajo contra infracciones, fugas de datos y ciberataques. Check Point Software recomienda estas prácticas para mantener una seguridad más robusta:

  1. Controles de seguridad Zero trust en redes y microsegmentos aislados: hay que desplegar recursos y aplicaciones críticas para la empresa en secciones aisladas lógicamente de la red en la nube del proveedor, como las privadas virtuales (AWS y Google) o vNET (Azure). Para microsegmentar las cargas de trabajo entre sí, hay que utilizar subredes con políticas de seguridad granulares en las gateways de subred. Además, se deben utilizar configuraciones de enrutamiento estáticas definidas por el usuario para personalizar el acceso a los dispositivos virtuales, las redes virtuales y sus gateways, y las direcciones IP públicas.
  2. La seguridad como nueva prioridad: Se debe incorporar la protección y el cumplimiento de normativas en una fase temprana del ciclo de vida útil del software. Con las comprobaciones de seguridad integradas de forma continua en el proceso de despliegue, en lugar de al final, DevSecOps es capaz de encontrar y corregir vulnerabilidades de seguridad en una fase temprana, lo que acelera el tiempo de comercialización de una organización.
  3. Gestión de vulnerabilidades: el establecimiento de políticas de vigilancia garantiza que su despliegue cumple las políticas corporativas de integridad del código. Estas políticas alertarán sobre sus desviaciones y pueden bloquear el despliegue de los elementos no autorizados. Hay que crear procesos de corrección para alertar al equipo de desarrollo sobre los archivos no conformes y aplicarles las medidas correctoras adecuadas. Asimismo, se deben incorporar herramientas que permitan explorar las vulnerabilidades y la lista de materiales de software (SBOM, Software Bill of Materials) para identificar rápidamente los componentes con vulnerabilidades críticas.
  4. Evitar una configuración incorrecta a través del análisis continuo: los proveedores de seguridad cloud proporcionan una sólida gestión de su postura, aplicando sistemáticamente normas de control y cumplimiento a los servidores virtuales. Esto ayuda a garantizar que están configurados según las mejores prácticas y debidamente segregados con reglas de control de acceso.
  5. Proteger las aplicaciones con una prevención activa a través de IPS y firewall: hay que evitar que el tráfico malicioso llegue a los servidores de aplicaciones web. Un WAF puede actualizar automáticamente las reglas en respuesta a los cambios de comportamiento del tráfico.
  6. Protección de datos mejorada con múltiples capas: es necesario mantener una protección de datos con cifrado en todas las capas de recursos compartidos y comunicaciones de archivos, así como una gestión continua de los recursos de almacenamiento de datos. La detección de buckets mal configurados y la identificación de recursos huérfanos proporciona una capa de seguridad adicional para el entorno de la nube de una organización.
  7. Detección de amenazas en tiempo real: los proveedores de seguridad en la nube de terceros suman contexto al cruzar de manera inteligente los datos de registro con datos internos, sistemas de gestión de activos y configuración, escáneres de vulnerabilidades, datos externos, etc. También proporcionan herramientas que ayudan a visualizar el panorama de amenazas y mejoran los tiempos de respuesta. Los algoritmos de detección de anomalías basados en IA se aplican para detectar ciberataques desconocidos, que luego se someten a un análisis para determinar su perfil de riesgo. Las alertas en tiempo real sobre intrusiones e infracciones los tiempos de reacción, a veces incluso activando una corrección automática.

 

Fuente Comunicae







Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

Легенда о «300-х русских школах» в Азербайджане


Новые портативные ирригаторы Revyline RL 410 Pink появились в продаже с курьерской доставкой по Сочи

Спрос на «русское» золото 585 пробы стабильно растет – исследование «585*ЗОЛОТОЙ»

Никакой сметаны: что делать с солнечным ожогом рассказал доктор Кутушов

АФК «Система» планирует модернизировать Вологодский текстильный комбинат


Anthony Joshua-Daniel Dubois: Two-Weight World Champion Has No Doubt Who Hits Harder

Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts

PGA Tour Commissioner Jay Monahan shuts down Saudi agreement rumors: “complex scenario”


BIA Technologies вошла в число ведущих интеграторов программных и аппаратных решений России

Военные следователи провели рейд по бывшим мигрантам в Феодосии

Похоже, лабиринт Минотавра нашли на Крите

Военные следователи приняли участие в патриотической акции «Свеча памяти» в городе-герое Севастополе


На смартфоны выйдет игра Too Hot to Handle 3 по реалити-шоу «Испытание соблазном»

The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'

Вышла мобильная игра Super Marionette Hero про Пиноккио в Аду

Гайд и тактика по подземелью «Лагерь Карлиан» в Tarisland



"Известия": в Москве больной мальчик выпал из окна палаты больницы

В Москве больной мальчик выпал из окна больницы и погиб

Навка: во время болезни Заворотнюк возили по Москве только в парандже

Большинство россиян считают, что сбережения надо хранить в национальной валюте


В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу

Навка: во время болезни Заворотнюк возили по Москве только в парандже

Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях


Типография в Химках закупит новое оборудование при региональной поддержке

Вельский центр социальной помощи семье и детям «Скворушка» стал победителем всероссийского конкурса

Михаил Хазин оценил вероятность проведения в России деноминации рубля

Земля с богатой историей и прекрасными людьми. В Вязьме отметили юбилей города


Маринов, Мартьянова, Шлейхер: кто еще из звезд Игр БРИКС мог поехать на Олимпиаду в Париж

Тарпищев: У Рублева есть сложности со здоровьем, но он хочет сыграть на Уимблдоне

Шнайдер проиграла Коччаретто в 1/4 финала турнира WTA в Бирмингеме

Рыбакину "оставили" без Уимблдона


«Российская газета»: Депутат Госдумы Сергей Гаврилов предупредил о скрытых проблемах при покупке вторичного жилья

Эксперт Сереженкин рассказал о влиянии электрокаров на экологию

Новая Москва строится

В Чебоксарах проводится всероссийский конкурс народных мастеров


Музыкальные новости

На «Ночи музыки» выступит Олег Митяев

Певица Дженнифер Лопес готова развестись с Аффлеком из-за его скверного характера

Юрию Визбору - 90. В воскресенье Мурманск поёт Визбора

Певица Анна Семенович снялась на фото с женатым любовником в салоне автомобиля


Большинство россиян считают, что сбережения надо хранить в национальной валюте

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

"Известия": в Москве больной мальчик выпал из окна палаты больницы

Навка: во время болезни Заворотнюк возили по Москве только в парандже


Поэт. Радио Поэт. Стихи поэтов. Русские поэты. Писатели и поэты. Известные поэты. Поэт года. Поэты России. Лучшие поэты. Поэт песенник.

Уникальные места России. Военно-патриотический комплекс “Патриот” — одна из достопримечательностей Каменска-Шахтинского

Ростех представил новый Производственно-учебный центр в Татарстане

"Спартак" хочет приобрести мексиканского форварда "Фейеноорда" Хименеса


В Оренбуржье под Новосергиевкой пострадали два человека в ДТП

Академия интеллектуального вождения SERES AITO

Дептранс: в ДТП с электробусом в столице нет пострадавших

Их любимый лунный трактор: почему китайцам так интересны исследования спутника Земли


СМИ: РФ расширяет влияние не только на страны Африки и Латинской Америки

Вьетнам с помощью России вновь вырывается из цепких объятий США

Путин возложил цветы к обелискам городов-героев в Москве

Путин запланировал международные контакты в Москве на следующей неделе




Психиатр Вилков объяснил, что опасно употреблять при приеме антидепрессантов

Навка: во время болезни Заворотнюк возили по Москве только в парандже

В Москве больной мальчик выпал из окна больницы и погиб

"Известия": в Москве больной мальчик выпал из окна палаты больницы



Навка: во время болезни Заворотнюк возили по Москве только в парандже

Рождаемость на Дальнем Востоке стала выше, чем в среднем по России

Ежегодную спартакиаду «Комус» провели в Лужниках

«Лето в Москве»: необычные спортивные занятия проведут для горожан 23 июня



Сергей Собянин рассказал о масштабной летней программе в «Лужниках»

Собянин: Транспортная доступность Богородского и Метрогородка будет улучшена

Собянин рассказал о строительстве соцобъектов в кварталах реновации

Собянин обратился к ветеранам Великой Отечественной войны в День памяти и скорби


В ОЭЗ «Технополис Москва» подсчитали выбросы парниковых газов

В Москве презентовали награду в честь знаменитого лесничего Ленобласти

В ОЭЗ «Технополис Москва» подсчитали выбросы ...

Кто в теремочке живет? Завершились работы по реставрации знаменитой усадьбы Шервудов


Массовая драка со стрельбой произошла в закрытом поселке в Подмосковье

В Чебоксарах проводится всероссийский конкурс народных мастеров

Вельский центр социальной помощи семье и детям «Скворушка» стал победителем всероссийского конкурса

Эксперт Сереженкин рассказал о влиянии электрокаров на экологию


Москвичам напомнили о временном закрытии участка БКЛ метро

На фестивале «Белый июнь» наградили самые читающие семьи Поморья

Стрелок Леонид Екимов – серебряный призёр чемпионата России

Архангельская область присоединилась к акции «Единый арктический субботник-2024»


Сквер имени Жириновского появится в Симферополе

Книжно-иллюстративная выставка «Спасибо, Артек, за веру в мечту!», к 99-годовщине основания Международного детского центра «Артек»

Настенные сплит-системы: Преимущества и Установка от «Техноград»

Выставка-вернисаж военной книги «А завтра была война», ко Дню начала Великой Отечественной войны. День памяти и скорби.


Типография в Химках закупит новое оборудование при региональной поддержке

История одной фотографии

Вельский центр социальной помощи семье и детям «Скворушка» стал победителем всероссийского конкурса

Школьница из Москвы набрала 400 баллов на ЕГЭ














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *