Senkit sem kímélnek a kiberkémek

A biztonsági incidensek tekintetében az adatlopásra törekvő támadások valamint a kiberkémkedések viszik a pálmát. Minden szervezet informatikai rendszere potenciális célpontnak tekinthető.
 

A Verizon kiadta a legfrissebb, "Data Breach Investigations Report 2013" címet viselő jelentését, amelyben az elmúlt időszakban bekövetkező biztonsági incidenseket vette górcső alá. A statisztikai adatok valamint a mindennapi tapasztalatok alapján egy olyan tanulmányt igyekezett összeállítani, amely átfogó képet ad a különféle biztonsági eseményekről, azok bekövetkezésének okairól, mikéntjéről, és nem utolsó sorban áttekintést ad a kiberbűnözés valamint a kiberkémkedés kapcsán megfigyelhető trendekről.

A biztonsági cég szerint 2012-ben az adatbiztonsági incidensek 75 százaléka egyértelműen pénzügyi, anyagi motivációk által vezérelt akciókra volt visszavezethető. A támadások második leggyakoribb okának pedig a kiberkémkedés számított, amelyek egy részét különböző államokhoz lehetett kötni. Ugyanakkor a kémkedő elkövetők viszonylag gyakran kerestek minősített információkat, üzleti titkokat és technológiai leírásokat is.

A méret nem számít

A Verizon szakemberei hangsúlyozták, hogy manapság már nemcsak a nagyobb vállalatok, szervezetek vannak veszélyben, hanem a kisebb cégek is. Az adatbiztonsági incidensek 37 százaléka pénzügyi intézmények körében következett be, de nem sokkal maradtak le ebből a szempontból a kereskedelemmel, a gyártással és a szállítmányozással foglalkozó vállalatok sem. A hálózati támadások tekintetében pedig különösen sok probléma merült fel a kereskedelmi szektorban.


Forrás: Verizon

"Az adatszivárgások növekvő száma ellenére a legtöbb szervezet még mindig nem érzi úgy, hogy a kiberkémkedés hatással lehet rá. Sajnos azonban a kiberkémkedés többé már nemcsak a legnagyobb vállalatok számára jelent problémát, hanem kicsiket-nagyokat egyaránt érint" - nyilatkozta Steve Brannon, a Verizon RISK Team elemzője. Majd hozzátette, hogy ugyan a méret már nem számít, az egyes szektorokat, iparágakat azért nem egyforma mértékben sújtja a kémkedés.

A támadások forrása

Az adatokat veszélyeztető támadások 92 százaléka kívülről fenyegeti a szervezeteket. A külső támadók végezhetik a tevékenységüket csoportosan, jól szervezett formában, de önálló akciók is bekövetkezhetnek, például korábban elbocsátott alkalmazottak által. A belső elkövetők pedig gyakran olyan bizalmas információk iránt mutatnak túlzott érdeklődést, amelyek a konkurencia számára értéket képviselhetnek.


Forrás: Verizon

Támadási módszerek

A biztonsági incidensek 78 százaléka egyszerű technikák révén következik be, vagyis nagyon sokszor az elkövetőknek nincs szükségük különösebben kifinomult módszerek bevetésére. A hálózatokon keresztül megvalósuló támadások 76 százaléka a lopott vagy gyenge jelszavak által jelentett biztonsági réseket használja ki. Az esetek 40 százalékában valamilyen kártékony program, míg 29 százalékban a social engineering is szerepet kap.

A Verizon szerint további jelentős probléma, hogy a célpontba került szervezetek sokszor csak nagyon későn veszik észre az incidenseket. Az eddig vizsgált események 66 százalékára csak hónapokkal vagy akár évekkel később derült fény, mint ahogy azok ténylegesen bekövetkeztek.
 
  1. 4

    A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.

  2. 3

    A Next.js kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  4. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  5. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  6. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  7. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  8. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  9. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség