Firmy stále podceňují aktualizace softwarů

13. 11. 2020. (redaktor: František Doupal, zdroj: GFI Software)
Mnoho firem se domnívá, že pro zabezpečení práce na dálku stačí nasadit VPN. Jak ale dokládá průzkum společnosti GFI Software, je třeba se zaměřit také na pravidelnou aktualizaci softwaru – 80 % kybernetických útoků v první polovině letošního roku totiž využívalo zranitelností starých tři roky a déle.

Dalším důležitým nástrojem k zajištění bezpečné práce na dálku se tak stále intenzivněji stará i spolehlivý patch management. Řada uživatelů, kteří v důsledku omezeného přístupu do kanceláří pracují z domu, často využívají soukromá zařízení s větším množstvím zranitelností, než mají pravidelně aktualizované firemní počítače.

Podle některých zjištění až 80 % útoků během první poloviny roku 2020 využívalo zranitelností registrovaných v roce 2017 a dříve, což ukazuje na velký podíl neaktualizovaného softwaru na používaných zařízeních. Analýza letošních ransomwarových útoků ukázala, že útočníci využívají zejména zranitelností v nástrojích využívaných ke vzdálenému přístupu do Windows sítí.

Proto je třeba posílit procesy patch managementu, které zajišťují automatizované aktualizace na koncových zařízeních připojených v síti. Dostupná technická řešení identifikují všechny počítače, které mají neaktualizovaný software, které mají problémy s firewallem, s ochranou proti malwaru apod. a nabízejí chybějící záplaty.

„Řada organizací během první poloviny roku řešila bezpečné připojení svých zaměstnanců s pomocí VPN řešení,“ řekl Zdeněk Bínek z distribuční firmy Zebra systems zodpovědné za prodej řešení GFI Software v ČR a SR. „To sice úspěšně blokuje útoky během přenosu a poskytuje zabezpečený přístupu k podnikovým datům a souborům, avšak již nechrání před útokem na zranitelné systémy na koncových zařízeních.“

Podobné články

Odborníci ze SOC365 zpracovaly dvojnásobek bezpečnostních hlášení

3. 8. 2021. (redaktor: František Doupal, zdroj: Visitech)
Meziměsíční statistiky dohledové služby SOC365, kterou poskytuje společnost Visitech, dokládají dvounásobný nárůst bezpečnostních hlášení oproti předchozímu. O tom, proč by firmy neměly vlastní zabezpečení podceňovat, vypovídají i další čísla. Čtěte více

I pokročilé hackerské nástroje jsou stále dostupnější takřka pro každého

2. 8. 2021. (redaktor: František Doupal, zdroj: HP Inc.)
Tým pro výzkum hrozeb společnosti HP Wolf Security zjistil, že kybernetická kriminalita je stále sofistikovanější. Dochází k rozmachu monetizačních a hackerských nástrojů, zatímco koncoví uživatelé jsou stále zranitelní vůči starým trikům. Čtěte více

Firmy pod palbou: každý desátý kybernetický útok byl závažný

29. 7. 2021. (redaktor: František Doupal, zdroj: Kaspersky)
Podle anonymizovaných metadat, která dobrovolně poskytli uživatelé služby Kaspersky Managed Detection and Report (MDR), by asi jeden z deseti (9 %) včas zachycených kybernetických incidentů mohl způsobit vážné narušení provozu nebo neoprávněný přístup k aktivům zákazníka. Naprostá většina incidentů (72 %) byla středně závažná. Čtěte více

Každodenní zálohování je standardem

28. 7. 2021. (redaktor: František Doupal, zdroj: Acronis)
Téměř třetina českých a slovenských partnerů společnosti Acronis doporučuje svým zákazníkům zálohovat každou hodinu či raději kontinuálně. Čeští a slovenští partneři zároveň dle průzkumu registrují stále větší zájem o přesun zálohování do SaaS modelu. Čtěte více