Nejdůležitější oblasti v kybernetické bezpečnosti pro rok 2021?

22. 12. 2020. (redaktor: František Doupal, zdroj: Trendy Micro)
Společnost Trend Micro oznámila své předpovědi pro rok 2021 – v centru zájmu kybernetických zločinců budou domácí sítě, software pro vzdálenou práci a cloudové systémy. Zpráva s názvem Turning the Tide uvádí, že příští rok budou právě domácí sítě nejvíce zneužívaným odrazovým můstkem pro napadení podnikových informačních architektur a sítí pro internet věcí.

„V post-pandemickém světě bude mnoho organizací pravděpodobně i nadále využívat vzdálené způsoby práce. Očekáváme v této souvislosti mnohem agresivnější útoky na firemní data i síťovou infrastrukturu,“ řekl Jon Clay, ředitel společnosti Trend Micro pro globální komunikaci v oblasti hrozeb. „Bezpečnostní týmy se musí více zaměřit na školení uživatelů, posílit mechanismy detekce i reakce a více využívat adaptivní řízení přístupu. Končící rok byl o přežití. Nyní nastává čas, kdy mohou firmy opět začít prosperovat – a jedním ze základních předpokladů pro úspěch bude ucelená cloudová bezpečnost.“

Ve své nejnovější bezpečnostní zprávě společnost Trend Micro varuje, že největšímu riziku budou vystavení koncoví uživatelé přistupující k osobním či dokonce utajovaným datům, jako jsou například personální manažeři, obchodníci nebo výše postavení manažeři.  Útoky na systémy pro on-line spolupráci a zvýšení produktivity budou místo dosud nezveřejněných zranitelností pravděpodobně využívat spíše známých zranitelností brzy po jejich odhalení.

Během roku 2021 poroste zájem o kybernetický zločin jako službu, zejména v případě útoků cílených na domácí sítě významných zaměstnanců, na firemní IT a na infrastrukturu světa internetu věcí. Bezpečnostní týmy budou muset přepracovat politiky pro práci z domova tak, aby pokrývaly komplexnost hybridních prostředí, ve kterých budou na jednom stroji současně firemní i soukromá data. Stále více také budou pro ochranu uživatelů pracujících vzdáleně upřednostňovány přístupy nulové důvěry.

Vzhledem ke stále častější integraci řešení třetích stran varuje Trend Micro i před tím, že novým preferovaným vektorem útoku se stanou nechráněná aplikační rozhraní – jejich zneužitím mohou útočníci získat přístup například k citlivým informacím o zákaznících, zdrojovým kódům nebo vnitřním službám organizace.

Počítačoví zločinci budou svoji pozornost i nadále cílit na cloudové systémy. Zaměří se na neznalé uživatele i chybné konfigurace a běžné budou také útoky prováděné s cílem převzít kontrolu nad cloudovými servery včetně následné instalace škodlivých kontejnerových obrazů.

Společnost Trend Micro pro zmírnění bezpečnostních rizik v roce 2021 doporučuje následující opatření:

  • Podpora vzdělávání a školení uživatelů s cílempřinést do domácího prostředí nejlepší bezpečnostní firemní opatření. Součástí vzdělávacího procesu by mělo být i poradenství o tom, jak zabránit zneužívání osobních zařízení kybernetickými zločinci.
  • Striktní řízení přístupu pro firemní sítě i domácí prostředí včetně prosazování principů nulové důvěry.
  • Výrazné zvýšení úsilí využívat osvědčené bezpečnostní postupy a zdokonalit patch management.
  • Rozšíření mechanismů detekce hrozeb s cílemzajistit nepřetržitou ochranu cloudových prostředí, elektronické pošty, koncových bodů, sítí i serverů.

Kybernetičtí zločinci budou i nadále působit tam, kde mohou získat peníze – jejich cílem je získat z útoků co největší finanční zisk. Organizace a bezpečnostní týmy musí být i nadále dostatečně pružné a ostražité, protože jen tak si mohou před kybernetickými zločinci udržet náskok.

Štítky: 
Bezpečnost, Trend Micro

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více