Nem lehetetlen a fejlett támadások elleni fellépés

​Noha a fejlett fenyegetettségek és támadások gyakran képesek kijátszani a védelmi eljárásokat, a kockázatok azért számos módon csökkenthetők.
 

A Kaspersky egy újabb jelentést publikált, amelyben azt vizsgálta, hogy világszerte mennyire voltak elterjedtek és súlyosak a különféle biztonsági incidensek. 
 
A kutatás feltárta, hogy a tömegmédia és a közlekedési szektor kivételével szinte minden iparágban történtek nagyon súlyos incidensek. A kritikus biztonsági események legtöbbször a közszektort, az informatikai vállalatokat és a pénzügyi szervezeteket érintették.
 
A kritikus incidensek csaknem harmada ember által vezérelt, célzott támadás volt. A nagyon súlyos incidensek közel negyedében veszélyes malware-ek is szerephez jutottak, beleértve a zsarolóvírusokat is. Az esetek 9 százalékában pedig a kiberbűnözők pszichológiai manipulációs technikák alkalmazásával szereztek hozzáférést a vállalatok informatikai infrastruktúrájához.
 
A biztonsági szakemberek az APT-ket jellemzően korábbi fejlett támadásokhoz kapcsolódóan észlelték, ami arra enged következtetni, hogy ha egy szervezet reagál egy kifinomult fenyegetésre, akkor gyakorta éri újabb támadás, mégpedig nagy valószínűséggel ugyanazon támadó által.
 

"A tanulmányunk megállapította, hogy a célzott támadások meglehetősen gyakoriak: a szervezetek több mint egynegyede találkozott már velük. A jó hír az, hogy az ilyen incidenseket nagy valószínűséggel elszenvedő szervezetek ismerik a kockázatokat, és felkészültek rájuk"

- fejtette ki Gleb Gricsaj, a Kaspersky biztonsági szolgáltatásokkal foglalkozó részlegének vezetője.
 
A biztonsági cég a következőket javasolja a szervezeteknek az APT-k elleni védekezéshez:
  • Használjanak dedikált végpontvédelmi, fenyegetésészlelő és -elhárító eszközöket, amelyekkel még az új és a védelmet kijátszó fenyegetések is időben észlelhetők, elháríthatók.
  • A biztonsági operációs központok (SOC) csapatainak adjanak hozzáférést a legújabb fenyegetéselemzési adatokhoz, és rendszeresen biztosítsanak számukra szakmai továbbképzést.
  • Részesítsék a munkavállalókat kiberbiztonsági képzésben, hiszen számos célzott támadás indul adathalászattal vagy más manipulációs technikákkal.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség