Nem tudunk lépést tartani a kiberbűnözéssel

A Verizon érdekes szemszögből közelítette meg a különféle incidenseket. Most kiderül, hogy az egyes szektorokban mely kockázati tényezőkkel kell a leginkább számolni.
 

A Verizon minden évben közzétesz egy részletes biztonsági tanulmányt a fenyegetettségek alakulásáról, a védekezéssel összefüggő trendekről, és jó tanácsokkal szolgál a biztonság fokozása érdekében. A cég az elmúlt egy év vonatkozásában összesen több mint 63 ezer incidensről szerzett tudomást, és ezek alapján felállította azt a rangsort, amelyből kiderül, hogy mely szektorok a leginkább érintettek a biztonsági események által.


Forrás: Verizon

A legtöbb incidens az állami és a közigazgatási szférát éri, de az informatikai, a telekommunikációs és a pénzügyi szektorokban is akad bőven védelmi teendő. A pénzügyi szervezetek körében ráadásul azzal is számolni kell, hogy ott következik be a legtöbb adatvesztéssel járó támadás. Ennek leginkább az az oka, hogy a kiberbűnözés körében a legnagyobb "kereslet" a személyes és pénzügyi adatok iránt mutatkozik. Ebből a szempontból külön ki kell emelni a kereskedelmi cégeket érő támadásokat, amelyek szintén sok adat elkallódásához vezetnek.


A támadások forrása - Verizon

A Verizon az előző évekhez képest némiképp változtatott a vizsgálati módszerein, és megpróbálta más szemszögből elemezni a támadásokat, illetve a támadási vektorokat. Idén a kutatók elsősorban nem arra fókuszáltak, hogy felmérjék például az SQL injection alapú károkozásokat. Ehelyett az incidenseket kilenc kategóriába sorolták, és ezeket iparáganként, szektoronként vizsgálták. E munka eredménye a következő táblázat lett:
 


Forrás: Verizon

A fentiekből az látszik, hogy az egyes incidenskategóriák (például POS-támadás, webes támadás, belső károkozás, lopás, emberi hiba, kártékony program, szolgáltatásmegtagadási támadás, kémkedés stb.) jelentősen eltérő mértékben fenyegetik az egyes állami és piaci szereplőket. Például az egészségügyben az eszközlopásokra vezethető vissza a legtöbb kár. A pénzügyi intézményeket pedig webes és szolgáltatásmegtagadási támadások sújtják leggyakrabban. Ha a táblázatot más szemszögből vizsgáljuk, akkor arra is fény derül, hogy például a POS-támadások a vendéglátásban és a kereskedelemben a legelterjedtebbek, míg a kiberkémkedés leginkább a bányászatot és a gyártást veszélyezteti. A kutatók ugyanakkor arra is felhívták a figyelmet, hogy egy-egy szektor szereplőinek általában három védelmi területre kell a leginkább összpontosítaniuk. Ha ezt megteszik, akkor elmondhatják magukról, hogy az őket érő fenyegetettségeknek átlagosan a 72 százaléka ellen fellépnek.

"A szervezeteknek rá kell ébredniük arra, hogy egyikük sem immunis az adatbiztonsági incidensekkel szemben. Ha egy vállalatnál egy bizonyos típusú támadásnak kisebb is a kockázata, attól még más fenyegetettségek veszélyeztethetik. 10 évnyi adat elemzése után azt tapasztaltuk, hogy a szervezetek többsége nem tud lépést tartani a kiberbűnözéssel" - nyilatkozta Wade Baker, a jelentés egyik szerzője.

A Verizon szakemberei külön kiemelték, hogy a legtöbb biztonsági problémához továbbra is a jelszavak vezetnek. Háromból kettő adatvesztéssel járó támadás gyenge vagy lopott jelszavak felhasználásával következik be. Ezért a hitelesítések megerősítése és a többfaktoros azonosítást lehetővé tevő technológiák bevezetése, alkalmazása prioritást kell, hogy élvezzen a védelmi intézkedések sorában.
 
  1. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  2. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  3. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  4. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  5. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  6. 4

    Az SAP 14 biztonsági hibáról számolt be.

  7. 4

    A januári hibajavító kedden a Windows újabb jelentős biztonsági frissítést kapott.

  8. 4

    A Microsoft Office januári frissítésével több mint egy tucat sebezhetőség szüntethető meg.

  9. 4

    A Microsoft három SharePoint Servert érintő biztonsági résről számolt be.

  10. 4

    A WordPress File Upload bővítményét két biztonsági hiba veszélyezteti.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség