Περιστατικά στον κυβερνοχώρο από ανθρώπινο λάθος: Ο ημερήσιος αριθμός τους αυξήθηκε κατά 1,5 φορές το 2022
Έρευνα που βασίζεται στην ανάλυση περιστατικών που αναφέρθηκαν από πελάτες του Kaspersky Managed Detection and Response (MDR) αποκάλυψε ότι οι αναλυτές των Κέντρων Επιχειρήσεων Ασφαλείας (SOC) ανακάλυψαν περισσότερα από τρία περιστατικά υψηλής σοβαρότητας με άμεση ανθρώπινη συμμετοχή κάθε μέρα το 2022.
Η αποτελεσματικότητα που παρείχαν οι εξωτερικοί συνεργάτες κατά την αντιμετώπιση λύσεων κυβερνοασφάλειας
Η ετήσια έκθεση Kaspersky Managed Detection and Analyst Response1 έδειξε ότι τα περιστατικά υψηλής σοβαρότητας απαιτούσαν κατά μέσο όρο 43,8 λεπτά για να εντοπιστούν από το Kaspersky MDR2. Λόγω της αύξησης των επιθέσεων από ανθρώπινο λάθος, αυτός ο χρόνος επεξεργασίας αυξήθηκε κατά περίπου 6% σε σύγκριση με το προηγούμενο έτος, καθώς καταλαμβάνουν περισσότερο χρόνο από τον αναλυτή SOC.
Όσον αφορά τη φύση τέτοιων περιστατικών, το 30% αυτών σχετίζονταν με APT3, το 26% αντιπροσώπευαν επιθέσεις κακόβουλου λογισμικού και λίγο πάνω από το 19% προέκυψε από «ηθική πειρατεία» (pentest, red teaming ή οποιοιδήποτε άλλοι τύποι ασκήσεων στον κυβερνοχώρο που πραγματοποιήθηκαν σε υποδομές πελάτη είτε για την αξιολόγηση ασφάλειας συστημάτων πληροφορικής είτε για τη δοκιμή της επιχειρησιακής ετοιμότητας της υπηρεσίας MDR). Το ποσοστό των περιστατικών που αφορούσαν διαθέσιμα δημόσια κρίσιμα τρωτά σημεία και τον εντοπισμό ιχνών προηγούμενων επιθέσεων στα οποία εμπλέκονταν άνθρωπος ήταν περίπου 9%. Τα υπόλοιπα περιστατικά προέκυψαν από την επιτυχή χρήση τεχνικών κοινωνικής μηχανικής ή συνδέθηκαν με εσωτερικές απειλές.
Βασικές αιτίες περιστατικών υψηλής σοβαρότητας
«Η έκθεση MDR δείχνει ότι οι εξελιγμένες επιθέσεις που προκαλούνται από ανθρώπινο παράγοντα συνεχίζουν να αυξάνονται. Απαιτούν περισσότερους πόρους για διερεύνηση και καταλαμβάνουν περισσότερο χρόνο αναλυτή SOC καθώς αυτός ο τύπος επίθεσης προσφέρεται για αυτοματοποίηση σε μικρότερο βαθμό. Για να ανιχνευθούν αποτελεσματικά τέτοιου είδους επιθέσεις, συνιστούμε στις εταιρείες να εφαρμόσουν ολοκληρωμένες πρακτικές έρευνας απειλών σε συνδυασμό με την κλασική παρακολούθηση μέσω alerts», σχολιάζει ο Sergey Soldatov, Επικεφαλής του Κέντρου Επιχειρήσεων Ασφαλείας της Kaspersky.
Για μεγαλύτερη προστασία από προηγμένες επιθέσεις, οι ειδικοί της Kaspersky συνιστούν τα εξής:
Αναπτύξτε μια λύση που συνδυάζει δυνατότητες ανίχνευσης και απόκρισης και βοηθά στον εντοπισμό απειλών χωρίς να περιλαμβάνει πρόσθετους εσωτερικούς πόρους.Παρέχετε στην ομάδα SOC σας πρόσβαση στις πιο πρόσφατες πληροφορίες για τις απειλές και διασφαλίστε σε βάθος ορατότητα σε κυβερνοαπειλές που στοχεύουν τον οργανισμό σας.Παρέχετε στο προσωπικό σας βασικές γνώσεις για την ασφάλεια στον κυβερνοχώρο για να μειώσετε την πιθανότητα στοχευμένων επιθέσεων.Εφαρμόστε εκπαίδευση εμπειρογνωμόνων για την αντιμετώπιση περιστατικών για να βελτιώσετε την τεχνογνωσία της εσωτερικής σας ομάδας ψηφιακής εγκληματολογίας και αντιμετώπισης περιστατικών.Η πλήρης έκθεση Kaspersky Managed Detection and Response Analyst Report 2022 είναι διαθέσιμη εδώ.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Η Samsung απαγόρευσε τη χρήση των ChatGPT και Google Bard από τους υπαλλήλους της
- Forspoken: Πλάνα από το gameplay του DLC In Tanta We Trust (trailer)
- The Legend of Zelda: Tears of the Kingdom | Preview
- Ημερομηνία διάθεσης του CONVERGENCE: A League of Legends Story
- Πρόλαβε την πιο έξυπνη προσφορά της Άνοιξης με το smartphone vivo Y22S (6/128GB) στα 199,90€
- Η Acer λανσάρει το νέο Swift X 16 laptop με επεξεργαστή AMD Ryzen 7040 Series και NVIDIA GeForce RTX 40 Series GPU
- Slow Mo Run
- Περιστατικά στον κυβερνοχώρο από ανθρώπινο λάθος: Ο ημερήσιος αριθμός τους αυξήθηκε κατά 1,5 φορές το 2022
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Περιστατικά στον κυβερνοχώρο από ανθρώπινο λάθος: Ο ημερήσιος αριθμός τους αυξήθηκε κατά 1,5 φορές το 2022
- Η Acer λανσάρει το νέο Swift X 16 laptop με επεξεργαστή AMD Ryzen 7040 Series και NVIDIA GeForce RTX 40 Series GPU
- Εξωπραγματική ταχύτητα επισκευής συσκευών μέσα στα καταστήματα Public
- Δοκιμάσαμε το Sonos Era 300: Μια ορχήστρα στο σαλόνι σας!
- Τεχνητή νοημοσύνη στη διαχείριση δικτύων 5G και 6G με τη συμβολή του Ομίλου ΟΤΕ
- Η Klarna ανακοινώνει τη συνεργασία της με την Simpler για να απλοποιήσει την εμπειρία αγορών των Ελλήνων και Ευρωπαίων πελατών της
- Η ViewSonic ColorPro VP2786-4K κερδίζει TIPA World Award 2023
- Κορυφαίος παίκτης η ESET στο Radicati Market Quadrant για τέταρτη φορά
- Ανακοινώθηκαν οι πρώτοι ομιλητές των διεθνών συνεδρίων της ECDM Expo SE Europe 2023
- Η Schneider Electric δίπλα στη νέα γενιά επαγγελματιών
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Slow Mo Run
- Πρόλαβε την πιο έξυπνη προσφορά της Άνοιξης με το smartphone vivo Y22S (6/128GB) στα 199,90€
- The Legend of Zelda: Tears of the Kingdom | Preview
- Έρχονται οι last-gen εκδόσεις του Marvel’s Midnight Suns
- Gameplay από το In Tanta We Trust DLC του Forspoken
- Ημερομηνία διάθεσης του CONVERGENCE: A League of Legends Story
- Final Fantasy Pixel Remaster: Ξεπέρασε τα 2εκ. πωληθέντα αντίτυπα
- Forspoken: Πλάνα από το gameplay του DLC In Tanta We Trust (trailer)
- Η Samsung απαγόρευσε τη χρήση των ChatGPT και Google Bard από τους υπαλλήλους της
- Το Rocket League ντύνεται σε στυλ Star Wars