Группа киберугроз TeamPCP провела успешные атаки на облачные сервисы, такие как AWS и Azure, используя украденные учетные данные. Эти события подчеркивают критическую важность быстрой реакции компаний на компрометацию учетных записей.
Текущая угроза и её масштабы
Объекты атак в основном сосредоточены на SaaS-платформах, и, согласно этим специалистов по безопасности, большинство инцидентов произошло на фоне увеличения количества кибератак. Например, за последние месяцы количество атак на облачные сервисы возросло на 30%, что ставит под угрозу безопасность множества организаций.
Проблема с утечками учетных данных
Руководитель ИТ-безопасности компании SecuCloud, Алексей Петров, заявил, что причиной большинства атак становятся слабые пароли и недостаточная защита вторичных параметров аутентификации. Считается, что 56% взломов произошли из-за недостатка многофакторной аутентификации на облачных платформах.
В ответ на реальные угрозы организации должны не только укреплять свою безопасность, но и обучать сотрудников о том, как можно избежать утечек данных. Кроме того, более 70% атак можно предотвратить с помощью элементарной кибергигиены.
Что это значит для бизнеса
Российские компании, использующие облачные технологии, должны пересмотреть свои протоколы безопасности. Увеличение числа инцидентов ставит под угрозу не только данные, но и репутацию. Важно внедрять многофакторную аутентификацию и регулярные проверки безопасности. Следите за обновлениями и не игнорируйте рекомендации по защитным мерам.
В ближайшие месяцы ожидаются новые кибератаки, так как группа TeamPCP продолжает свою деятельность. Организациям стоит быть наготове и обновлять свои защитные системы, чтобы минимизировать риски.