10.07.2026 09:08
PRO Компании

InfoWatch: хакеры взялись за облачные сервисы

По оценкам InfoWatch, по всему миру происходит резкое увеличение интенсивности атак на облачные и гибридные инфраструктуры. Злоумышленники демонстрируют растущую осведомленность об облачных средствах защиты и все чаще используют тактику обхода для препятствия обнаружению и смягчения последствий. Нарушители все больше нацеливаются на внедряемые технологии на основе искусственного интеллекта (ИИ). Это требует создания и использования нового класса защиты: систем ИИ, специально созданных для защиты других систем ИИ.

ИИ против ИИ

Компания InfoWatch представила аналитический отчет «Кибербезопасность облачных и гибридных инфраструктур 2025-2026». Как указывают авторы исследования, в 2026 году ожидается трансформация ландшафта киберугроз. Искусственный интеллект (ИИ), ранее применявшийся лишь спорадически, станет стандартным инструментом атакующих. Злоумышленники будут использовать ИИ для автоматизации широкомасштабных вторжений, ускорения процессов от первоначального доступа до горизонтального перемещения по сети.

В этой связи ИБ-команды станут чаще использовать автономных ИИ-агентов для оперативного обнаружения, расследования и нейтрализации угроз. «Непрерывное управление выявлением угроз (CTEM): периодическое сканирование «на определенный момент» станет устаревшим. Проактивное управление уязвимостями в режиме 24/7, которое позволяет отслеживать пути атак, заменит традиционное управление уязвимостями», - отмечают аналитики InfoWatch.

В числе других ожидаемых изменений эксперты назвали следующие. Идентификаторы станут новым периметром безопасности. Учитывая, что более 70% нарушений облачных сервисов связаны с компрометацией учетных данных, решения по управлению идентификацией приобретут статус национальной безопасности. Ожидается переход к постоянной поведенческой биометрической аутентификации, управляемой ИИ.

Распространение нечеловеческих идентификаторов (API-ключи, учетные записи служб, ИИ-агенты), сейчас превышающих число пользователей-людей, создаст серьезные проблемы для специалистов по безопасности. Организации будут стремиться к унифицированному управлению соответствием нормативным требованиям (GRC) для навигации в сложном регуляторном поле. Затраты на программное обеспечение в сфере кибербезопасности превысят расходы на персонал из-за автоматизации.

Более изощренные и сложные

Атаки на облачные системы, такие как утечки данных, захват учетных записей и программы-вымогатели, становятся все более изощренными, приводя к значительным финансовым и репутационным потерям. «Атаки на облачную систему безопасности сложны и постоянно меняются со временем. Различные направления и методы атак включают неправильно настроенные облачные сервисы, слабые средства контроля аутентификации и уязвимости в общих технологиях. Такие угрозы подталкивают организации к внедрению современных механизмов безопасности, выходящих за рамки их традиционных подходов к обеспечению безопасности», - полагают авторы исследования.

В частности, они указывают на необходимость интеграции межсетевых экранов нового поколения (NGFW) в гибридную облачную среду для поддержания согласованных политик безопасности в локальных центрах обработки данных и общедоступных облачных инфраструктурах. Такой подход позволяет организациям распространить существующую систему безопасности на «облако», используя гибридную сетчатую модель брандмауэра для защиты трафика как в облако/из облака, так и межоблачного трафика.

Общемировые тенденции

Авторы исследования отмечают, что все больше компаний (около половины в мире) начали внедрять гибридные модели, сочетая локальные и облачные среды. Это, наряду с ростом использования мультиоблачных инфраструктур, увеличивает интенсивность атак. Злоумышленники активно используют тактики обхода защитных мер. Особую озабоченность вызывает рост числа таких нечеловеческих идентификаторов, как API-ключи и учетные записи служб, которые в настоящее время превосходят по количеству учетные записи пользователей. Это требует внедрения надежных многофакторных систем аутентификации, особенно для привилегированных учетных записей.

«Уже 79% специалистов считают, что они не в состоянии справиться с ростом числа идентификационных данных, отличных от человеческих, таких как API-ключи, учетные записи служб и агенты искусственного интеллекта, которых сейчас больше, чем пользователей-людей», - указывают эксперты компании.

Между тем, как ожидается, бюджеты на программное обеспечение в сфере кибербезопасности превзойдут расходы на персонал, поскольку организации стремятся автоматизировать свои системы защиты. Недостаточное количество квалифицированных специалистов по облачной безопасности остается серьезным препятствием. Около трех четвертей компаний испытывают дефицит таких кадров, что затрудняет эффективное противодействие угрозам.

В условиях, когда пользователи и приложения все чаще выходят за пределы традиционного сетевого периметра, а облачные сервисы (SaaS, PaaS, IaaS) становятся основным местом размещения корпоративных ресурсов, традиционные подходы к безопасности оказываются неэффективными. Злоумышленники рассматривают облачные и локальные среды как единое целое, переходя от менее защищенных облачных сред к более критичным локальным системам. Разрыв в сложности облачных сред приводит к потере видимости и контроля над устройствами, затягивая время обнаружения угроз до сотен дней.

Неправильная конфигурация хранилищ, незащищенные интерфейсы управления и ошибки в управлении сетевыми компонентами, а также простота использования по умолчанию в облачных сервисах, являются основными причинами большинства нарушений. Ручное внесение изменений в конфигурацию и отсутствие контроля над инфраструктурой как кодом (IaC) усугубляют проблемы в многооблачных системах. Злоумышленники все чаще нацеливаются на инструменты разработки, а сторонние интеграции и продукты с открытым исходным кодом создают косвенные риски.

Фото: Шедеврум.

Авторы: Игорь Пылаев
Тэги: InfoWatch,Кибербезопасность
Рубрики: Сервисы