КИБЕРБЕЗОПАСНОСТЬ

Google: Атаки в облаках используют уязвимости на 44,5% чаще

Google сообщает о росте атак в облаках через уязвимости ПО. Компании должны пересмотреть свои подходы к кибербезопасности.

✍️ Редакция iTech News | 22.02.2026 | ⏱ 1 мин | Источник: BleepingComputer
Google о кибербезопасности: уязвимости в облаках на 44,5% чаще

Google зафиксировал, что 44,5% атак в облачных сервисах теперь инициируется через уязвимости в стороннем ПО, увеличивая важность кибербезопасности для компаний, использующих облачные решения. Увеличивающаяся сложность атак требует пересмотра подходов к безопасности.

Изменения в типах атак

Согласно отчету компании, использование скомпрометированных учетных записей и ошибок конфигурации снизилось во второй половине 2025 года. Основной тип уязвимости, используемой злоумышленниками, — это удаленное выполнение кода (RCE), которое применяется в атаках на такие уязвимости, как React2Shell (CVE-2025-55182) и XWiki (CVE-2025-24893) в рамках атак RondoDox.

Согласие на риск

По данным Google, окно для использования новых уязвимостей сократилось с недель до нескольких дней, что свидетельствует о готовности хакеров мгновенно использовать свежие уязвимости. Большинство атак осуществляется с помощью фишинга и вишинга, где злоумышленники маскируются под техподдержку.

Российские компании, работающие в облачном сегменте, должны обратить внимание на эти изменения в методах атак, чтобы обеспечить безопасность своих данных. Рекомендации по улучшению защиты включают регулярный аудит безопасности инфраструктуры и обновление ПО. Следующий шаг для компаний — актуализировать свои планы по безопасности и инвестировать в кибербезопасность, чтобы минимизировать риски.

Поделиться: Telegram X LinkedIn