Экспертно-аналитический центр InfoWatch представил отчет о тенденциях в сфере безопасности облачных и гибридных инфраструктур в 2025 году. В материале рассматривается, как меняется характер киберугроз при переходе организаций к облачным, гибридным и мультиоблачным средам, а также какие подходы к защите становятся наиболее актуальными.
Отчет основан на анализе инцидентов в России и мире, собственной аналитике InfoWatch, экспертных оценках и данных сторонних профильных исследований.
Ключевые выводы:
- по данным отчета, в России растет доля частных облаков. Если в 2022 году она составляла 8%, то в 2025 году — 17%. Доля публичных облаков за этот период снизилась с 92% до 83%. Авторы материала отмечают, что в мире и России увеличивается количество гибридных и мультиоблачных инфраструктур;
- в 2025 году рост атак на облачные и гибридные инфраструктуры в России составил 36%, в мире — 21%;
- согласно InfoWatch ключевой риск для облачных и гибридных инфраструктур в России в 2025 году заключается в компрометации учетных данных, на нее приходится 65% случаев. Также выделяются использование уязвимостей (45%), компрометация цепочек поставок (40%) и веб-приложения (40%);
- как отмечают в InfoWatch, одна из типичных стратегий атаки злоумышленников заключается в том, чтобы закрепиться в менее защищенной облачной среде, а затем перейти к локальным системам компании. Обнаружение таких атак становится сложнее из-за пробелов в видимости гибридной инфраструктуры;
- слабыми местами облаков в отчете названы неправильная настройка хранилищ, незащищенные интерфейсы управления и некорректные сетевые настройки. При этом авторы пишут, что в настройках облака простота использования по умолчанию часто оказывается выше безопасности;
- API-интерфейсы становятся одной из главных мишеней для злоумышленников. На передний план выходят проблемы с аутентификацией, ограничением скорости запросов и контролем доступа;
- согласно документу риск создают сторонние интеграции, поставщики SaaS и продукты с открытым исходным кодом. Нарушение у одного поставщика может поставить под угрозу всю многооблачную среду компании;
- по мере внедрения ИИ нарушители все больше нацеливаются на эти технологии. В отчете говорится, что для этого нужен новый класс защиты — системы ИИ, специально созданные для обеспечения безопасности других систем ИИ;
- одним из главных препятствий для внедрения эффективной защиты облачных и гибридных инфраструктур остается нехватка специалистов по информационной безопасности. Около трех четвертей компаний испытывают нехватку специалистов в области облачной безопасности;
- среди мер защиты на первый план выходят принцип нулевого доверия, платформенные решения в области безопасности, межсетевые экраны нового поколения, микросегментация, непрерывный мониторинг сети, применение ИИ и повышенное внимание к безопасности приложений;
- в прогнозе на 2026 год InfoWatch ожидает, что злоумышленники перейдут от редкого использования ИИ к рутинному его применению для автоматизированных масштабных атак;
- также, согласно отчету, в этому году может произойти переход от ручного мониторинга к «непрерывному расследованию». Для этого команды безопасности будут использовать автономных ИИ-агентов для обнаружения, расследования и реагирования.