Kyberzločinci svými útoky manipulují s realitou

31. 8. 2021. (redaktor: František Doupal, zdroj: VMware )
Nejnovější studie VMwaru analyzuje, jak útočníci manipulují s realitou a přetváří moderní bezpečnostní prostředí. Průzkum popisuje dramatický vzestup destruktivních útoků, kdy útočníci využívají pokročilé techniky k cílenějším, důmyslnějším napadením, které deformují digitální realitu, ať narušením obchodní komunikace nebo manipulací s časem.

„V současné době jsme svědky toho, že propojení mezi státy a kyberzločinci pokračuje v rychlém rozvoji stále sofistikovanějších a ničivějších kybernetických útoků, což je spojeno s rozšířením útočného prostoru v důsledku pandemie COVID-19,“ poznamenal Tom Kellermann, ředitel pro kyberbezpečnostní strategii společnosti VMware. „Digitální a fyzický svět se neustále sbližují a dnešní moderní útočníci dokáží manipulovat čímkoli. Realita je taková, že prvními, kdo zavádí pokročilé technologie, jako je například umělá inteligence a strojové učení, jsou často počítačoví zločinci na dark webu a zpravodajské služby různých států.“

Obránci jen stěží důmyslným útokům hackerů odolávají a chybí jim přehled o nových prostředích, jako je cloud, kontejnery a podnikové komunikační aplikace. Průzkum také odhalil, že se obránci potýkají s duševními zdravotními potížemi a zvýšeným pracovním tlakem – 51 % jich zažilo v uplynulém roce extrémní stres nebo vyhoření.

„Vyhoření je u pracovníků odpovědných za reakci na bezpečnostní incidenty značný problém. Musí totiž reagovat na strmý nárůst událostí většinou ve vzdáleném prostředí,“ uvedl Rick McElroy, hlavní kyberbezpečnostní stratég VMwaru. „To jen zdůrazňuje nutnost, aby manažeři budovali silné a odolné týmy, což může znamenat rotaci, zdravotní volno na psychické zotavení nebo řady jiných opatření zaměřených na osobní růst a profesní rozvoj.“

Jak potvrdil Jan Marek, Security Architect ze společnosti ANECT, která je technologickým partnerem VMwaru, uvedené závěry jsou aplikovatelné i v České republice: „Často jsme svědky překotné migrace služeb do cloudu, aniž jsou vyhodnocena související bezpečnostní rizika, která by byla následně odpovídajícím způsobem ošetřena technologicky i procesně. Velmi častým nedostatkem je také chybějící patching systémů a aplikací, tak jako proces řízení technických zranitelností (vulnerability management).”

Další důležitá zjištění studie 2021 Global Incident Response Threat Report:

  • Propojení mezi státy a kyberzločinci zvyšuje celkové ohrožení a riziko zneužití zranitelností: Mezi těmi, kteří se v uplynulém roce setkali s útoky ransomwaru, bylo 64 % svědky partnerských programů a/nebo partnerství mezi vyděračskými skupinami. Obránci také hledají nové způsoby, jak se útokům bránit: 81 % z nich uvedlo, že je ochotno v příštích 12 měsících využít aktivní obranu.
  • Pokročilé techniky slouží ke zvýšení ničivosti a přesnějšímu zacílení útoků: Respondenti uváděli, že cílené oběti zaznamenávají destruktivní útoky a pokusy o narušení integrity dat ve více než 50 % případů. Kyberzločinci toho dosahují novými metodami, jako je pozměnění časových značek neboli útok „Chronos“, který zaznamenalo téměř 60 % respondentů. V souvislosti s přechodem na práci na dálku zaznamenalo 32 % respondentů také zneužití podnikových komunikačních platforem k pohybu v daném prostředí a provádění sofistikovaných útoků.
  • Cloudová bezpečnost zůstává jednou z hlavních priorit kvůli rozmachu útoků proti cloudovým prostředkům: Pandemie vyvolala rychlý přechod na cloudové technologie a kyberzločinci se zaměřují i na tato prostředí. Téměř polovina respondentů (43 %) uvedla, že více než třetina útoků cílila na cloudové pracovní zátěže a téměř u čtvrtiny (22 %) respondentů to byla více než polovina. Z toho důvodu 6 z 10 dotázaných uvedlo, že je pro ně prioritou zavedení cloudových bezpečnostních nástrojů. 

Další informace o vývoji bezpečnostní situace a praktické rady a doporučení pro bezpečnostní týmy jsou součástí plného znění studie, které je k dispozici ke stažení zde.

Metodika

Společnost VMware v květnu a červnu 2021 provedla online průzkum zaměřený na trendy v reakcích na bezpečnostní hrozby, jehož se zúčastnilo 123 odborných pracovníků v oblasti kybernetické bezpečnosti z celého světa. U některých otázek může být součet podílů odpovědí vyšší než 100 %, protože respondenti měli označit všechny relevantní možnosti. Vlivem zaokrouhlování nemusí být celkový součet podílů jednotlivých odpovědích roven 100 %.

Štítky: 

Podobné články

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více