Interjú: fel kell gyorsítani a támadások detektálását

Átlagosan 200 napra van szükségük a vállalatoknak, intézményeknek a kibertámadások felismeréséhez. De vajon hogyan reagálhatunk hatékonyabban az incidensekre?
 

Csordás Szilárd, a Cisco biztonsági szakértője az ITBN konferencián a fejlett fenyegetettségekről tartott előadást. Ennek apropóján arról kérdeztük, hogy mit lehet tenni azokkal a kártékony programokkal, amiknek a létezésére akár hónapokig nem derül fény.
 
Biztonságportál: Az előadásában a fejlett malware-ekről beszélt. Ezek a károkozók jelentős támadásokhoz, APT-károkozásokhoz vezethetnek, és huzamos ideig képesek rejtve maradni. Mit tudnak ezek a malware-ek, ami miatt ilyen „sikeresek”? Mitől akaszthatjuk rájuk a „fejlett” jelzőt?
 
Csordás Szilárd: Azok a technológiák, trükkök teszik ezeket fejletté, amelyek révén képesek bejutni egy rendszerbe. Nyilván ebbe beleértem azt a műszaki tartalmat is, hogy miként titkosítják, hogyan csomagolják be, milyen módon darabolják fel a kártékony kódokat a készítőik. A vírusterjesztők célja, hogy kiépítsenek egy állandó kapcsolatot az áldozat és a saját rendszerük között. Ha furcsa analógiával akarok élni, akkor azt mondhatom, hogy mi felhasználók szorgalmasan, mint az olajfúró tornyok termeljük a javakat, ők pedig ezeket ellopják.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zulip Server egy biztonsági hibajavítást kapott.

  2. 4

    A Zimbra Collaboration kapcsán három biztonsági hiba látott napvilágot.

  3. 3

    A Docker Desktophoz három biztonsági frissítés vált elérhetővé.

  4. 4

    Kritikus veszélyességű hibák váltak megszüntethetővé a Firefox böngészőben.

  5. 3

    A Next.js kapcsán egy biztonsági javítás jelent meg.

  6. 4

    Az Intel a grafikus drivereiben 10 biztonsági rést foltozott be.

  7. 3

    A Palo Alto a PAN-OS esetében egy biztonsági hibát tárt fel.

  8. 3

    A VMware Tools egy biztonsági frissítést kapott.

  9. 4

    A Google a Chrome-ban két hibát javított, amelyek közül az egyik kritikus, nulladik napi sebezhetőség.

  10. 4

    Az Adobe Photoshop három biztonsági hibajavítást kapott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség