Github, Avrupa genelinde kötü amaçlı yazılım teslimatı için go-to platformu haline gelir


Netskope’e göre, kimlik avı, güvenlik kontrollerini ve Avrupa’daki hassas ortamlara erişmek isteyen saldırganlar için gitme yöntemi haline geldi. Kullanıcılar artık sürekli olarak, dikkatli insanlar bile hatalar yapabilen o kadar yaygın ve güvenilir hale gelen kimlik avı girişimleriyle uğraşıyorlar.

saldırgan kimlik avlama yöntemi

Adobe, dijital hizmetler için kimlik bilgilerini çalmayı amaçlayan bulut kimlik avı kampanyalarının% 29’unda yer alan siber suçlular tarafından en çok taklit edilen markadır. Microsoft’un markası, Microsoft 365 bulut hesaplarına erişim sağlamaya odaklanan kimlik avı çabaları ile en çok%26 ile bir sonraki taklit edilen markadır.

Avrupa’da, en yaygın veri politikası ihlali türü, insanlar şirketlerinin onaylamadığı web sitelerine veya bulut hizmetlerine düzenlenmiş bilgileri yüklediklerinde gerçekleşir. Düzenlenmiş veriler Avrupa’daki tüm politika ihlallerinin% 57’sini oluştururken,% 17’si şifreler ve kimlik dışı sırlar gibi veriler içeriyordu.

Bulut uygulamaları aracılığıyla kötü amaçlı yazılım dağıtımı

Saldırganlar genellikle stratejik olarak kötü amaçlı yazılımlarını nerede barındıracaklarını seçerek, sosyal mühendislik yoluyla kullanıcıları kandırmak için daha geniş bir çabanın barındırmasını sağlar. İnsanların zaten güvendiği platformları, özellikle yaygın olarak kullanılan bulut uygulamalarını kullanma eğilimindedirler, çünkü bu güven birisinin kötü amaçlı bir dosya açmasını daha olası hale getirir.

Bu yıl Github, Avrupa bölgesindeki kuruluşların% 16’sı her ay platformdan kötü amaçlı yazılım indirmelerini görüyor. Bu, Microsoft OneDrive’ın kötü amaçlı yazılım sunmak için en çok kullanılan hizmet olduğu geçen yıla göre fark edilir bir değişim.

Github’ın yükselişi muhtemelen geliştiriciler arasındaki popülaritesine ve bazıları meşru olarak kullanılan, diğerleri tehdit aktörleri tarafından istismar edilen kırmızı takım araçlarına ev sahipliği yapma konusundaki rolüne bağlıdır. GitHub’ın hemen arkasında OneDrive, Google Drive ve Amazon S3 var.

GENAI Örgütsel Evlat Edinme ve Kullanım Eğilimleri

Genai şimdi Avrupa genelinde yaygın olarak kullanılmaktadır ve kuruluşların% 91’i bulut tabanlı Genai araçlarını operasyonlarına entegre etmektedir. % 97’si, genai destekli özellikleri içeren araçlarla ve% 96’sı eğitim için kullanıcı verilerine dayanan uygulamaları kullanır.

Bu arada, kişisel genai hesaplarının kullanımı geçtiğimiz yıl düştü ve% 73’ten% 58’e düştü. Bu düşüş, hassas veriler için daha fazla kontrol ve daha iyi koruma sağlayan şirket onaylı GENAI çözümlerine doğru açık bir kaymaya işaret etmektedir.

En bloke edilmiş Genai uygulamaları

Avrupa örgütlerinin% 25’i Elon Musk’ın Xai tarafından geliştirilen bir genai chatbot olan GroK AI’yı engelleyen battaniye. Kuruluşlar bunun yerine Openai’nin ChatGPT veya Google’ın İkizleri gibi kurumsal kullanım için daha uygun gördükleri alternatifleri tercih ediyorlar. Avrupa organizasyonları arasında en sık engellenen Genai uygulaması, İngiltere tabanlı istikrar AI tarafından oluşturulan bir görüntü oluşturucu aracı olan istikrarlı bir difüzyondur.

“Genai’nin benimsenmesi Avrupa’da artıyor, bölgedeki işlerinde evrensel hale geliyor. Ancak bu, veri güvenliği zorlukları getiriyor ve bu platformlar aracılığıyla hassas ve düzenlenmiş verilerin maruz kalmasında önemli bir artış görüyoruz. Kuruluşlar giderek daha fazla, insanlık uygulaması veya uygulama trafiğine karşı tasarlanmış bir şekilde tasarlanacak şekilde tasarlanmış bir şekilde tasarlanan güvenlik ve veri koruma teknolojisini benimsemeye çalışacaklar, ya da özel olarak kabul edilmek için tasarlanmış bir şekilde tasarlanmalıdır,” de belirtilmelidir, ”de belirtilmelidir,” de belirtilmemelidir ”, ya da uygun şekilde kabul edilmek için tasarlanmış bir şekilde kabul edilmektedir”, ” Gianpietro Cutolo, Netskope Tehdit Laboratuarlarında Bulut Tehdit Araştırmacısı.



Source link