Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων
Το 2023, πάνω από το 1/5 των κυβερνοεπιθέσεων διήρκεσαν πάνω από έναν μήνα, όπως αποκαλύπτει η ετήσια έκθεση Kaspersky Incident Response 2023, με τις σχέσεις εμπιστοσύνης να αναδεικνύονται ως ένας από τους κύριους φορείς επίθεσης σε αυτές τις παρατεταμένες περιπτώσεις.
Η έκθεση βασίζεται στα αποτελέσματα των ερευνών της Kaspersky για κυβερνοεπιθέσεις καθ’ όλη τη διάρκεια του έτους, τα οποία συγκεντρώθηκαν κατά την υποστήριξη οργανισμών που ζητούν βοήθεια
Η έκθεση Kaspersky Incident Response 2023 δείχνει ότι οι κυβερνοεπιθέσεις μεγάλης διάρκειας που επιμένουν για περισσότερο από έναν μήνα αποτελούσαν το 21,85% του συνόλου, σημειώνοντας αύξηση κατά 5,55% από το 2022. Μια αξιοσημείωτη τάση που παρατηρήθηκε σε αυτές τις επιθέσεις ήταν η εκμετάλλευση των σχέσεων εμπιστοσύνης ως βασικό μέσον. Οι παραβιάσεις που εκμεταλλεύονται τις σχέσεις εμπιστοσύνης είχαν παρατηρηθεί και στο παρελθόν, αλλά το 2023 η συχνότητά τους αυξήθηκε, αντιπροσωπεύοντας το 6,78% του συνολικού αριθμού των επιθέσεων.
Καθώς αυτή η μέθοδος επίθεσης επιτρέπει στους φορείς απειλών να αποκτήσουν πρόσβαση σε πολλά θύματα μέσω ενός και μόνο παραβιασμένου οργανισμού, οι ομάδες έρευνας αντιμετωπίζουν αρκετές πρόσθετες προκλήσεις. Πρώτον, οι οργανισμοί που αποτελούν τον αρχικό στόχο δεν αναγνωρίζουν πάντα τη σημασία των διεξοδικών ερευνών και ενδέχεται να είναι απρόθυμοι να συνεργαστούν.
Δεύτερον, οι επιθέσεις που ξεκινούν μέσω των σχέσεων εμπιστοσύνης συχνά απαιτούν περισσότερο χρόνο για να προχωρήσουν από την αρχική εισβολή στην τελική φάση εισβολής. Ως εκ τούτου, το 50% αυτών των επιθέσεων διήρκεσε περισσότερο από έναν μήνα. Παρόμοιο ποσοστό επιθέσεων που ξεπέρασαν τον ένα μήνα καταγράφηκε αποκλειστικά στο πλαίσιο φορέων insider και phishing.
«Οι απειλές για την κυβερνοασφάλεια εξελίσσονται συνεχώς και τα τελευταία αποτελέσματα υπογραμμίζουν τον κρίσιμο ρόλο της εμπιστοσύνης στις κυβερνοεπιθέσεις. Το 2023, και για πρώτη φορά τα τελευταία χρόνια, οι επιθέσεις μέσω σχέσεων εμπιστοσύνης συγκαταλέγονται μεταξύ των τριών πιο συχνά χρησιμοποιούμενων φορέων επίθεσης. Τα μισά από αυτά τα περιστατικά ανακαλύφθηκαν μόνο μετά τη διαρροή δεδομένων. Εκμεταλλευόμενοι τις σχέσεις εμπιστοσύνης, οι απειλητικοί φορείς μπορούν να παρατείνουν τις επιθέσεις και να διεισδύουν σε δίκτυα για μεγάλα χρονικά διαστήματα, αποτελώντας σημαντικό κίνδυνο για τους οργανισμούς. Είναι επιτακτική ανάγκη για τις επιχειρήσεις να παραμείνουν σε εγρήγορση και να δώσουν προτεραιότητα στα μέτρα ασφαλείας για την προστασία από τέτοιες εξελιγμένες στρατηγικές», σχολιάζει ο Konstantin Sapronov, Head of Global Emergency Response Team της Kaspersky.
Για να μειώσετε τους κινδύνους που επισημαίνονται στην έρευνα, η Kaspersky συνιστά:
Καλλιεργήστε μια κουλτούρα ευαισθητοποίησης σε θέματα ασφάλειας μεταξύ των εργαζομένων.Περιορίστε την πρόσβαση του κοινού στις πύλες διαχείρισης.Επιβάλλετε μια πολιτική μηδενικής ανοχής για τη διαχείριση των patches ή εφαρμόστε αντισταθμιστικά μέτρα για τις εφαρμογές που απευθύνονται στο κοινό.Δημιουργήστε αντίγραφα ασφαλείας των σημαντικών δεδομένων για να ελαχιστοποιήσετε τη ζημιά. Εφαρμόστε ισχυρές πολιτικές κωδικών πρόσβασης και ελέγχου ταυτότητας πολλαπλών παραγόντων.Για να ενισχύσετε την προστασία της εταιρείας σας από προηγμένες επιθέσεις και να εντοπίσετε επιθέσεις σε πρώιμα στάδια, υιοθετήστε υπηρεσίες διαχειριζόμενης ασφάλειας, όπως το Kaspersky Managed Detection and Response (MDR).Σε περίπτωση ύποπτων δραστηριοτήτων που μπορεί να οδηγήσουν σε παραβιάσεις ή σε περιστατικά που έχουν ήδη συμβεί, ζητήστε τη βοήθεια εμπειρογνωμόνων κυβερνοασφάλειας που παρέχουν υπηρεσίες, όπως η Kaspersky Incident Response.Για να μάθετε περισσότερα, επισκεφθείτε τον σύνδεσμο της έκθεσης Incident Response 2023.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Οι προσθήκες σε PS Plus Premium και Extra για τον Μάιο
- Καινούργιο studio από την Activision
- MultiVersus: Νέο trailer παρουσιάζει τον The Joker
- Mother, Couch: Οικογένεια "παγιδευμένη" σε κατάστημα επίπλων (trailer)
- TikTok: Δοκιμές για videos 60 λεπτών, ώστε να γίνει...YouTube
- Grand Theft Auto VI: Έρχεται το φθινόπωρο του 2025!
- Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων
- Kyndryl: Πώς μπορείτε να ελαχιστοποιήσετε τη διατάραξη της λειτουργίας των IT συστημάτων σε περίπτωση κυβερνοεπίθεσης
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων
- Kyndryl: Πώς μπορείτε να ελαχιστοποιήσετε τη διατάραξη της λειτουργίας των IT συστημάτων σε περίπτωση κυβερνοεπίθεσης
- Ο Όμιλος SOFTONE και η Euronet ανακοινώνουν στρατηγική συμφωνία για την παροχή ολοκληρωμένων λύσεων αποδοχής ηλεκτρονικών πληρωμών
- Η HPE θέτει τις βάσεις για την επόμενη γενιά διαχείρισης δεδομένων με software-defined storage και automation που στηρίζεται στο ΑΙ
- Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE
- Μνημόνιο Συνεργασίας του Οικονομικού Πανεπιστημίου Αθηνών και της Huawei
- Δοκιμάσαμε το Huawei Watch Fit 3: Τετραγωνίζοντας… την κομψότητα
- MindTheHack: H 1η ελληνική πλατφόρμα κυβερνοασφάλειας που κάνει χρήση της τεχνητής νοημοσύνης
- Check Point Software: Cyber Leaders Summit Το Συνέδριο της Check Point Software έρχεται για τρίτη χρονιά στην Αθήνα
- Η LG λανσάρει αντιμικροβιακό γυαλί σε μορφή σκόνης
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η AGON by AOC διευρύνει τη νέα σειρά G4 Gaming
- Ο Richard Gere και η Diane Kruger πρωταγωνιστούν στη δραματική ταινία Longing (trailer)
- Οι προσθήκες σε PS Plus Premium και Extra για τον Μάιο
- Σταματάει η ανάπτυξη του The Division Heartland
- Καινούργιο studio από την Activision
- TikTok: Δοκιμές για videos 60 λεπτών, ώστε να γίνει...YouTube
- Grand Theft Auto VI: Έρχεται το φθινόπωρο του 2025!
- Mother, Couch: Οικογένεια "παγιδευμένη" σε κατάστημα επίπλων (trailer)
- MultiVersus: Νέο trailer παρουσιάζει τον The Joker
- Τελευταίο και καταϊδρωμένο το reboot του Saints Row από πλευράς πωλήσεων