El estudio de Sophos, que analizó 10 servidores honeypots (sistema de señuelo) en la nube colocados en todo el mundo, revela la necesidad de la visibilidad y la seguridad para proteger lo que las empresas ponen en las plataformas híbridas y en todas las nubes.
Sophos anunció los resultados de su informe al descubierto: Ciberataques en Cloud Honeypots para conocer el nivel de vulnerabilidad que tiene la información que suben las empresas a la nube. El mismo revela cómo los ciberdelincuentes atacaron uno de los servidores cloud honeypots analizados en solo 52 segundos, el que operaba en San Pablo, Brasil. En promedio, los servidores en la nube se vieron afectados por 13 intentos de ataques por minuto, por honeypot. Éstos se instalaron durante un periodo de 30 días en 10 de los centros de datos de servicios web de Amazon (AWS) más populares del mundo: California, Frankfurt, Irlanda, Londres, Mumbai, Ohio, París, San Pablo, Singapur y Sydney. Cabe mencionar que un honeypot es un sistema destinado a imitar los posibles objetivos de los ciberataques, para que los investigadores de seguridad puedan monitorear los comportamientos de los ciberdelincuentes.
En el estudio, se analizaron más de 5 millones de ataques en la red global de honeypots durante 30 días, lo que demuestra cómo los ciberdelincuentes están escaneando automáticamente en busca de depósitos en nubes abiertas débiles. Si los atacantes logran ingresar, las organizaciones podrían ser vulnerables a las violaciones de datos. Los ciberdelincuentes también utilizan servidores en la nube vulnerables como puntos de base para obtener acceso a otros servidores o redes.
“El reporte de Sophos Al descubierto: Ciberataques en Cloud Honeypots identifica las amenazas a las que enfrentan las organizaciones que migran a plataformas híbridas y de nube. La agresiva velocidad y escala de los ataques a los honeypots muestra lo incansablemente persistentes que son los ciberdelincuentes e indica que están utilizando botnets para atacar las plataformas basadas en nube. Aunque en algunos casos, el ataque puede ser llevado a cabo por un ser humano, las empresas necesitan una estrategia de seguridad para proteger lo que están subiendo a la nube «, afirma Matthew Boddy, especialista en seguridad de Sophos. «El problema de la visibilidad y la seguridad en las plataformas en la nube es un gran desafío empresarial, y con un aumento de la migración a la nube, vemos que esto continuará», puntualiza el ejecutivo.
La continua visibilidad de la infraestructura de la nube pública es vital para que las empresas sepan qué proteger y garantizar el cumplimiento de las normas. Sin embargo, los múltiples equipos de desarrollo dentro de una organización y un entorno de escalamiento automático y en constante evolución hacen que éste sea un problema grave para la seguridad de TI. Sophos está abordando esta debilidad de seguridad en las nubes públicas con el lanzamiento al mercado de Sophos Cloud Optix, que aprovecha la inteligencia artificial (AI) para resaltar y mitigar la exposición en infraestructuras en la nube. Sophos Cloud Optix es una solución sin agente que proporciona visibilidad inteligente de la nube, cumplimiento y respuesta a amenazas en múltiples entornos de nube.
«En lugar de inundar a los equipos de seguridad con una gran cantidad de alertas no diferenciadas, Sophos Cloud Optix minimiza significativamente la cantidad de alertas al identificar lo que es verdaderamente significativo y accionable», dijo Ross McKerchar, CISO, Sophos. «Además, con la visibilidad de los activos y las cargas de trabajo en la nube, el área de TI puede tener una imagen mucho más precisa de su postura de seguridad, lo que les permite priorizar y remediar de forma proactiva los problemas marcados en Sophos Cloud Optix».
Características clave de Sophos Cloud Optix: Visibilidad inteligente; Cumplimiento continuo de la nube; Monitoreo y análisis basado en IA
“La migración de varios petabytes de datos y muchas aplicaciones a AWS y Azure hizo necesaria la transición de un proceso manual a uno automatizado para el monitoreo de la seguridad. Las prestaciones de la plataforma de cumplimiento y seguridad multi-cloud de Sophos Cloud Optix proporciona en segundos el estado de protección de la carga de trabajo en la nube en tiempo real», dijo Aaron Peck, vicepresidente y CISO, Shutterfly, Inc., un cliente de Sophos, con sede en Redwood City, California.
Sophos Cloud Optix aprovecha la tecnología impulsada por IA de Avid Secure, adquirida por la compañía en enero de 2019. Fundada en 2017 por un equipo de líderes altamente distinguidos en seguridad de TI, Avid Secure revolucionó la seguridad de los entornos de nube pública al proporcionar protección efectiva de extremo a extremo en servicios en la nube, como AWS, Azure y Google.