Κόσμος

Κυβερνοασφάλεια: Κατά 50% αυξήθηκαν τα σοβαρά περιστατικά μέσα σε έναν χρόνο

Το μερίδιο των σοβαρών περιστατικών αυξήθηκε από ένα στα δέκα το 2020 σε ένα στα επτά το 2021

Με ακόμη μεγαλύτερη συχνότητα συνεχίστηκαν οι κυβερνοεπιθέσεις το 2021 σε οργανισμού και επιχειρήσεις, ενώ την ίδια ώρα τα σοβαρά περιστατικά κυβερνοασφάλειας να αυξήθηκαν κατά 50%. Ειδικότερα, ότι το μερίδιο των σοβαρών περιστατικών, που αντιμετωπίζουν οργανισμοί και επιχειρήσεις, αυξήθηκε από ένα στα δέκα (9%) το 2020 σε ένα στα επτά (14%) το 2021.

Έρευνα του Kaspersky Managed Detection and Response (MDR), αποκάλυψε περιστατικά υψηλής σοβαρότητας αντιμετώπισαν οι επιχειρήσεις σε όλους τους κλάδους, κατά τη διάρκεια αυτής της περιόδου, με τις περισσότερες να αντιμετωπίζουν πολλούς τύπους περιστατικών.

Όπως αναφέρεται σε κείμενο του sepe.gr, οι ιο συχνές αιτίες κρίσιμων περιστατικών παρέμειναν οι ίδιες με το προηγούμενο έτος, με το μεγαλύτερο ποσοστό (40,7%) να ανήκει σε στοχευμένες επιθέσεις. Κακόβουλο λογισμικό με κρίσιμο αντίκτυπο εντοπίστηκε στο 14% των περιπτώσεων και λίγο λιγότερο από το 13% των περιστατικών υψηλής σοβαρότητας ταξινομήθηκαν ως εκμετάλλευση κρίσιμων τρωτών σημείων που εκτέθηκαν δημόσια. Η κοινωνική μηχανική παρέμεινε επίσης μια σχετική απειλή, αντιπροσωπεύοντας σχεδόν το 5,5% των περιστατικών που προκλήθηκαν.

 «Οι ολοένα και πιο περίπλοκες υποδομές, η έλλειψη εξειδικευμένων επαγγελματιών και η αυξανόμενη πολυπλοκότητα των επιθέσεων μπορούν με τη σειρά τους να επηρεάσουν την αποτελεσματικότητα των ομάδων κυβερνοασφάλειας και την ικανότητά τους να εντοπίζουν την εχθρική δραστηριότητα πριν συμβούν περιστατικά», αναφέρει η σχετική έκθεση.

Περιστατικά υψηλής σοβαρότητας

Στοχευμένες επιθέσεις το 2021 εντοπίστηκαν σε κάθε κλάδο που εκπροσωπήθηκε στην έρευνα, εκτός από την εκπαίδευση και τα μέσα μαζικής ενημέρωσης, παρ’ όλο που αναφέρθηκαν περιστατικά, που σχετίζονται με στοχευμένες επιθέσεις εντός οργανισμών μέσων ενημέρωσης.

Ο μεγαλύτερος αριθμός επιθέσεων, που προκλήθηκαν από ανθρώπινο λάθος, εντοπίστηκε σε κυβερνητικούς, βιομηχανικούς, IT και χρηματοοικονομικούς κλάδους.

Τα περιστατικά υψηλής σοβαρότητας διακρίνονται από την ευρεία χρήση δυαδικών αρχείων LotL (living-off-the-land), μη κακόβουλου χαρακτήρα, που είναι ήδη διαθέσιμα σε ένα στοχευμένο σύστημα. Αυτά τα εργαλεία επιτρέπουν στους εγκληματίες του κυβερνοχώρου να κρύβουν τη δραστηριότητα τους και να ελαχιστοποιούν τις πιθανότητες να εντοπιστούν κατά τα πρώτα στάδια μιας επίθεσης.

Εκτός από τα ευρέως χρησιμοποιούμενα rundll32.exe, powershell.exe και cmd.exe, εργαλεία όπως τα reg.exe, te.exe και certutil.exe χρησιμοποιούνται συχνά σε κρίσιμα περιστατικά.

Περί προστασίας

Για να προετοιμαστούν καλύτερα έναντι στοχευμένων επιθέσεων, οι οργανισμοί μπορούν να χρησιμοποιήσουν υπηρεσίες, που διεξάγουν ηθικές επιθετικές ασκήσεις. Αυτός ο τύπος δραστηριότητας προσομοιώνει σύνθετες αντίπαλες επιθέσεις για να εξετάσει την κυβερνο-ανθεκτικότητα μιας εταιρείας. Σύμφωνα με τους αναλυτές MDR της Kaspersky, αυτό εφαρμόστηκε μόνο στο 16% των οργανισμών.

«Οι εξελιγμένες επιθέσεις ήρθαν για να μείνουν και ότι όλο και περισσότεροι οργανισμοί αντιμετωπίζουν κρίσιμα περιστατικά. Ένα από τα πιο πιεστικά ζητήματα εδώ είναι ότι τα περιστατικά υψηλής σοβαρότητας απαιτούν περισσότερο χρόνο για τη διερεύνηση και την παροχή συστάσεων για τα βήματα αποκατάστασης», αναφέρει η μελέτη.

Για να προστατέψετε τον οργανισμό σας από προηγμένες επιθέσεις, η Kaspersky συνιστά τα εξής:

- Αναπτύξτε μια λύση που συνδυάζει δυνατότητες ανίχνευσης και απόκρισης και διαχειριζόμενη αναζήτηση απειλών για να βοηθήσει στον εντοπισμό τόσο γνωστών όσο και άγνωστων απειλών χωρίς τη συμμετοχή πρόσθετων εσωτερικών πόρων. Μια alert-driven προσέγγιση δεν είναι πλέον αποτελεσματική για την αντίδραση σε σύγχρονες απειλές.

- Παρέχετε στην ομάδα SOC σας, πρόσβαση στην πιο πρόσφατη ανάλυση απειλών, για να διασφαλίσετε κατανόηση σε βάθος σχετικά με κυβερνοαπειλές, που στοχεύουν τον οργανισμό σας.

- Πραγματοποιήστε το πρόγραμμα εκπαίδευσης Incident Response, ώστε να βελτιώσετε την τεχνογνωσία της εσωτερικής σας ομάδας ψηφιακής εγκληματολογίας και αντιμετώπισης περιστατικών. Αυτό θα βοηθήσει στην ταχύτερη επαλήθευση και χειρισμό των απειλών και στην ελαχιστοποίηση των επιπτώσεων του συμβάντος.

- Για να μειώσετε την πιθανότητα στοχευμένων επιθέσεων, παρέχετε στο προσωπικό σας βασικές γνώσεις για την ασφάλεια στον κυβερνοχώρο. Η κοινωνική μηχανική εξακολουθεί να είναι πολύ δημοφιλής και εφαρμόζεται ακόμη και σε περιστατικά υψηλής σοβαρότητας.

(φωτογραφία pixabay.com)

ΤΑ ΝΕΑ του neakriti.gr ΣΤΟ Google News

Τα δημοφιλέστερα του 24ώρου

Σχόλια