Před nasazením blockchainu je třeba zodpovědět důležité otázky

17. 1. 2023. (redaktor: František Doupal, zdroj: Sophos)
V Evropě poznamenané válkou na Ukrajině zůstává stejně jako v roce 2022 hlavní hrozbou ransomware, který je sám o sobě živen přívalem phishingu a trojan-downloaderů, tedy typem trojského koně, který se nainstaluje do systému a čeká, až bude k dispozici internetové připojení, aby se připojil ke vzdálenému serveru nebo webové stránce a stáhl do infikovaného počítače další programy, obvykle malware. Tyto útoky ne vždy končí nasazením ransomwaru, ale mohou přinášet celou řadu dalších hrozeb, včetně účelových krádeží informací a kryptominerů.
John Shier, bezpečnostní expert společnosti Sophos

Naštěstí pro zbytek světa neměla válka na kybernetickou bezpečnost mimo Ukrajinu příliš velký dopad. I když došlo k některým incidentům, jako byl útok na Viasat a náhodné útoky typu DDoS a změny obsahu webových stránek amerických letišť, většina útoků proti Západu měla běžný průběh. Jak se ale válka protahuje, existuje reálná obava, že dezinformace i kybernetické útoky proti spojencům Ukrajiny zesílí.

Kyberkriminalita jako velký byznys

Mezi nejčastější vektory útoků na cíle, jako jsou koncové body (internet věcí, IoT), webové aplikace, dodavatelské řetězce apod., i nadále patří nedostatečně zabezpečené exponované služby, nezáplatované systémy a aplikace a útoky na uživatele. Zprostředkovatelé počátečního přístupu (Initials Access Brokers, IAB) a jejich méně precizní příbuzní - velkoobchodní trhy s přístupy (Wholesale Access Markets, WAM) si ze zneužívání slabé infrastruktury, respektive starých průniků, udělali samostatný obor. Uživatelé jsou mezitím pod neustálým náporem spamu a pokusů o phishing, které přicházejí ze všech koutů kyberzločineckého prostředí.

Kyberkriminalita se stala velkým byznysem a je důležité porozumět tomu, jak funguje její „dodavatelský řetězec“ a jaký je modus operandi. Ekonomika kybernetického zločinu se specializovala a diverzifikovala do té míry, že si můžete koupit nástroje nebo služby pro jakoukoli část řetězce útoku. Tato diverzifikace umožňuje útočníkům-specialistům soustředit se na své klíčové kompetence a zajistit lepší výsledky jejich kriminální činnosti, než jakých by dosáhnul jakýkoli všeobecně zaměřený útočník. Stejně jako si legitimní podniky pořizují podpůrný software či služby pro CRM nebo HR, zatímco se soustředí na svou hlavní činnost, zločinci dělají totéž.

Mrzká role blockchainu v kybernetické bezpečnosti

Stále častěji se setkáváme s otázkami na současný stav blockchainu, zda lze tuto technologii považovat za vyspělou a jaký má dopad na kybernetickou bezpečnost. Zatímco koncept blockchainu byl poprvé navržen na počátku 90. let, moderní blockchain pochází z roku 2008, takže v tomto smyslu jej lze považovat za vyspělou technologii. Technologie blockchainu ale nemá na kybernetickou bezpečnost znatelný dopad, pokud ji nevyužívá nějaký komerčně životaschopný produkt nebo služba v oblasti kyberbezpečnosti. Sice existuje mnoho navrhovaných příkladů řešení zaměřených na kybernetickou bezpečnost založených na blockchainu, ale žádné z nich zatím nepředstavuje přesvědčivý důvod pro jeho nasazení.

Mohla by však tato technologie, vzhledem ke své decentralizované povaze, proměnit v příštích letech ekonomické prostředí? Na decentralizaci není ze své podstaty nic lepšího nebo inovativního. Každé řešení musí odpovídat potřebám, pro které bylo navrženo. Například peer-to-peer sdílení souborů a síť Tor jsou decentralizované technologie, které byly vytvořeny za konkrétním účelem. Před nasazením technologie blockchainu je třeba zodpovědět důležité otázky, jako jaký problém blockchain řeší, proč blockchain potřebujeme a zda již neexistuje nějaké lepší řešení. Dokud nezodpovíme tyto otázky a mnoho dalších, které s nimi souvisí, bude decentralizovaný blockchain i nadále jen kladivem, které teprve hledá hřebík.

Autor: John Shier, bezpečnostní expert společnosti Sophos

Podobné články

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více