Tα σοβαρά περιστατικά κυβερνοασφάλειας που αντιμετωπίζουν οι οργανισμοί αυξήθηκαν κατά 50% μέσα σε έναν χρόνο
Έρευνα που βασίζεται στην ανάλυση περιστατικών που αναφέρθηκαν από πελάτες του Kaspersky Managed Detection and Response (MDR), αποκάλυψε ότι το μερίδιο των σοβαρών περιστατικών που αντιμετωπίζουν οι οργανισμοί αυξήθηκε από ένα στα δέκα (9%) το 2020, σε ένα στα επτά (14%) το 2021.
Οι ολοένα και πιο περίπλοκες υποδομές, η έλλειψη εξειδικευμένων επαγγελματιών και η αυξανόμενη πολυπλοκότητα των επιθέσεων μπορούν με τη σειρά τους να επηρεάσουν την αποτελεσματικότητα των ομάδων κυβερνοασφάλειας και την ικανότητά τους να εντοπίζουν
Σύμφωνα με την έκθεση που προέκυψε, οι οργανισμοί σε όλους τους κλάδους αντιμετώπισαν περιστατικά υψηλής σοβαρότητας κατά τη διάρκεια αυτής της περιόδου, με τους περισσότερους να αντιμετωπίζουν πολλούς τύπους περιστατικών. Οι πιο συχνές αιτίες κρίσιμων περιστατικών παρέμειναν οι ίδιες με το προηγούμενο έτος, με το μεγαλύτερο ποσοστό (40,7%) να ανήκει σε στοχευμένες επιθέσεις. Κακόβουλο λογισμικό με κρίσιμο αντίκτυπο εντοπίστηκε στο 14% των περιπτώσεων και λίγο λιγότερο από το 13% των περιστατικών υψηλής σοβαρότητας ταξινομήθηκαν ως εκμετάλλευση κρίσιμων τρωτών σημείων που εκτέθηκαν δημόσια. Η κοινωνική μηχανική παρέμεινε επίσης μια σχετική απειλή, αντιπροσωπεύοντας σχεδόν το 5,5% των περιστατικών που προκλήθηκαν.
Στοχευμένες επιθέσεις το 2021 εντοπίστηκαν σε κάθε κλάδο που εκπροσωπήθηκε στην έρευνα, εκτός από την εκπαίδευση και τα μέσα μαζικής ενημέρωσης, παρόλο που αναφέρθηκαν περιστατικά που σχετίζονται με στοχευμένες επιθέσεις εντός οργανισμών μέσων ενημέρωσης. Ο μεγαλύτερος αριθμός επιθέσεων που προκλήθηκαν από ανθρώπινο λάθος εντοπίστηκε σε κυβερνητικούς, βιομηχανικούς, IT και χρηματοοικονομικούς κλάδους.
Τα περιστατικά υψηλής σοβαρότητας διακρίνονται από την ευρεία χρήση δυαδικών αρχείων LotL (living-off-the-land), μη κακόβουλου χαρακτήρα, που είναι ήδη διαθέσιμα σε ένα στοχευμένο σύστημα. Αυτά τα εργαλεία επιτρέπουν στους εγκληματίες του κυβερνοχώρου να κρύβουν τη δραστηριότητά τους και να ελαχιστοποιούν τις πιθανότητες να εντοπιστούν κατά τα πρώτα στάδια μιας επίθεσης. Εκτός από τα ευρέως χρησιμοποιούμενα rundll32.exe, powershell.exe και cmd.exe, εργαλεία όπως τα reg.exe, te.exe και certutil.exe χρησιμοποιούνται συχνά σε κρίσιμα περιστατικά.
Για να προετοιμαστούν καλύτερα έναντι στοχευμένων επιθέσεων, οι οργανισμοί μπορούν να χρησιμοποιήσουν υπηρεσίες που διεξάγουν ηθικές επιθετικές ασκήσεις. Αυτός ο τύπος δραστηριότητας προσομοιώνει σύνθετες αντίπαλες επιθέσεις για να εξετάσει την κυβερνο-ανθεκτικότητα μιας εταιρείας. Σύμφωνα με τους αναλυτές MDR της Kaspersky, αυτό εφαρμόστηκε μόνο στο 16% των οργανισμών.
«Η έκθεση MDR δείχνει, για άλλη μια φορά, ότι οι εξελιγμένες επιθέσεις ήρθαν για να μείνουν και ότι όλο και περισσότεροι οργανισμοί αντιμετωπίζουν κρίσιμα περιστατικά. Ένα από τα πιο πιεστικά ζητήματα εδώ είναι ότι τα περιστατικά υψηλής σοβαρότητας απαιτούν περισσότερο χρόνο για τη διερεύνηση και την παροχή συστάσεων για τα βήματα αποκατάστασης. Πέρυσι, οι αναλυτές της Kaspersky κατάφεραν να μειώσουν σημαντικά αυτόν τον δείκτη από 52,6 λεπτά το 2020, σε 41,4 λεπτά. Αυτό επιτεύχθηκε με την προσθήκη περισσότερων καρτών αναφοράς περιστατικών και την εισαγωγή νέων εμπλουτισμών τηλεμετρίας που επιταχύνουν τη διαλογή», σχολιάζει ο Sergey Soldatov, Head of Security Operations Center της Kaspersky.
Για να προστατέψετε τον οργανισμό σας από προηγμένες επιθέσεις, η Kaspersky συνιστά τα εξής:
Αναπτύξτε μια λύση που συνδυάζει δυνατότητες ανίχνευσης και απόκρισης και διαχειριζόμενη αναζήτηση απειλών για να βοηθήσει στον εντοπισμό τόσο γνωστών όσο και άγνωστων απειλών χωρίς τη συμμετοχή πρόσθετων εσωτερικών πόρων. Μια alert-driven προσέγγιση δεν είναι πλέον αποτελεσματική για την αντίδραση σε σύγχρονες απειλές.Παρέχετε στην ομάδα SOC σας πρόσβαση στην πιο πρόσφατη ανάλυση απειλών, για να διασφαλίσετε κατανόηση σε βάθος σχετικά με κυβερνοαπειλές που στοχεύουν τον οργανισμό σας.Πραγματοποιήστε το πρόγραμμα εκπαίδευσης Incident Response ώστε να βελτιώσετε την τεχνογνωσία της εσωτερικής σας ομάδας ψηφιακής εγκληματολογίας και αντιμετώπισης περιστατικών. Αυτό θα βοηθήσει στην ταχύτερη επαλήθευση και χειρισμό των απειλών και στην ελαχιστοποίηση των επιπτώσεων του συμβάντος.Για να μειώσετε την πιθανότητα στοχευμένων επιθέσεων, παρέχετε στο προσωπικό σας βασικές γνώσεις για την ασφάλεια στον κυβερνοχώρο. Η κοινωνική μηχανική εξακολουθεί να είναι πολύ δημοφιλής και εφαρμόζεται ακόμη και σε περιστατικά υψηλής σοβαρότητας.Η πλήρης αναφορά βρίσκεται διαθέσιμη εδώ.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Σε ανάπτυξη βρίσκεται το επόμενο Just Cause, σύμφωνα με την Square Enix
- Κυκλοφόρησε το Lost Ruins σε PlayStation 4, Xbox One και Nintendo Switch
- Έρευνα της Sitecore «Sitecore Brand Authenticity»: Εντυπωσιακά συμπεράσματα για την συμπεριφορά των καταναλωτών στην Ελλάδα
- Το Surface Laptop Go 2 της Microsoft κυκλοφορεί στις 7 Ιουνίου στην τιμή των $599
- Φθηνές λύσεις για τον υπολογιστή σας: Office 2021 από 12.99€, Windows 10 στα 7.4€
- Tα σοβαρά περιστατικά κυβερνοασφάλειας που αντιμετωπίζουν οι οργανισμοί αυξήθηκαν κατά 50% μέσα σε έναν χρόνο
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Tα σοβαρά περιστατικά κυβερνοασφάλειας που αντιμετωπίζουν οι οργανισμοί αυξήθηκαν κατά 50% μέσα σε έναν χρόνο
- Έρευνα της Sitecore «Sitecore Brand Authenticity»: Εντυπωσιακά συμπεράσματα για την συμπεριφορά των καταναλωτών στην Ελλάδα
- Η Vodafone Ελλάδας διαμορφώνει τις κατάλληλες συνθήκες για ένα βιώσιμο παρόν και μέλλον, όπου κανείς δεν μένει πίσω
- Οι εντυπώσεις μας από το HUAWEI MatePad 10.4’’: Το εισιτήριο για τηλεργασία στις παραλίες!
- Ξεκίνησαν οι νέοι κύκλοι του προγράμματος Tech Talent School για Εκπαιδευτικούς
- Η Huawei κέρδισε το βραβείο «Data Center Facilities Vendor of the year» για τρίτη συνεxή χρονιά
- Η νέα γενιά δημιουργεί καινοτόμες εφαρμογές ρομποτικής για έναν πιο βιώσιμο κόσμο
- Apple WWDC 2022: Νέα laptop και αναβαθμίσεις λειτουργικών συστημάτων
- Η Samsung Electronics παρουσιάζει το Odyssey Neo G8
- Podcast από το Ίδρυμα Ευγενίδου και το Πολιτιστικό Ίδρυμα Ομίλου Πειραιώς
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Σε ανάπτυξη βρίσκεται το επόμενο Just Cause, σύμφωνα με την Square Enix
- Κυκλοφόρησε το Lost Ruins σε PlayStation 4, Xbox One και Nintendo Switch
- Ακόμα ένα video με gameplay από το Sonic Frontiers
- Το Surface Laptop Go 2 της Microsoft κυκλοφορεί στις 7 Ιουνίου στην τιμή των $599
- FTC: Τα crypto-scams κόστισαν στους καταναλωτές πάνω από $1 δισεκατομμύριο από το 2021
- Ανακοίνωση ημερομηνίας κυκλοφορίας και νέο trailer για το Evil West
- Φθηνές λύσεις για τον υπολογιστή σας: Office 2021 από 12.99€, Windows 10 στα 7.4€
- Το iOS 16 φέρνει ανανεωμένη οθόνη κλειδώματος, επεξεργασία μηνυμάτων
- Τα εμβληματικά καράβια του One Piece ζωντανεύουν στην επερχόμενη live-action σειρά του Netflix (video)
- Alf.io - Μια δωρέαν εφαρμογή κρατήσεων εισιτηρίων εκδηλώσεων ανοιχτού κώδικα