Утечки данных, сливы информации, атаки программ-вымогателей, цифровое вымогательство и спонсируемые государством атаки продолжали оставаться постоянной проблемой в течение всего года, затрагивая как государственный, так и частный секторы. Несколько значительных инцидентов высветили уязвимости в защите данных и эволюционирующую тактику киберпреступников.
Одной из заметных тенденций стали атаки, нацеленные на сторонние интеграции, как это было видно в случаях взлома Salesforce. Хотя сама Salesforce не была напрямую скомпрометирована, злоумышленники успешно получили доступ к данным, взломав интеграции подрядчиков Salesforce, включая Gainsight и Salesloft. В августе группа анализа угроз Google сообщила, что некоторые данные Google Workspace были скомпрометированы в результате взлома платформы Drift компании Salesloft, инструмента для продаж и маркетинга. Этот инцидент, хотя и не был прямым взломом Google Workspace, подчеркнул риски, связанные с взаимосвязанными цифровыми экосистемами, и потенциал атак на цепочки поставок.
Взломы происходили в разные моменты в течение года, затронув неизвестное количество пользователей и организаций. Метод атаки варьировался, но часто включал в себя использование уязвимостей в протоколах безопасности сторонних поставщиков. Считается, что мотивы этих атак в основном финансовые: украденные данные потенциально продаются в даркнете или используются для вымогательства.
Эксперты по безопасности подчеркнули необходимость для организаций проводить тщательную оценку рисков своих сторонних поставщиков и внедрять надежные меры безопасности для защиты от атак на цепочки поставок. Это включает в себя регулярный аудит практик безопасности поставщиков, внедрение многофакторной аутентификации и шифрование конфиденциальных данных.
Инциденты, связанные с интеграцией Salesforce, все еще находятся на стадии расследования, и полный масштаб ущерба остается неясным. Законодатели с обеих сторон политического спектра призвали к усилению регулирования практики защиты данных и большей прозрачности в случае взлома. Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило руководство для организаций о том, как снизить риск атак на цепочки поставок, подчеркнув важность сотрудничества и обмена информацией.
Discussion
Join the conversation
Be the first to comment