Rok 2023 přináší nové směry útoků i nové typy hrozeb

17. 3. 2023. (redaktor: František Doupal, zdroj: Fortinet)
Počítačová kriminalita přichází na chuť metodám pokročilých perzistentních hrozeb a kyberzločinci hledají způsoby, jak ve velkém využívat nové technologie, aby způsobili ještě větší škody. Nejvíce znepokojujícím trendem, který Fortinet loni pozoroval v celém kybernetickém prostředí a u kterého očekává, že bude pokračovat i v budoucnu, je všudypřítomnost hrozeb.

Rostoucí množství, rozmanitost i důmyslnost hrozeb – od ransomwaru ve formě služby (RaaS) po nové útoky na netradiční cíle, jako jsou edge zařízení a virtuální města – bude udržovat bezpečnostní týmy ve střehu v roce 2023 i dalších letech.

Trendy v oblasti počítačových hrozeb

Raketový růst CaaS: Vzhledem k úspěchu kyberzločinců s RaaS Fortinet předpokládá, že se prostřednictvím dark webu objeví ve formě služby řada dalších typů útoků. Vedle prodeje ransomwaru a dalších nabídek malwaru touto formou se dočkáme také nových předpřipravených kriminálních řešení.

Praní špinavých peněz a strojové učení: Společnost Fortinet předpokládá, že praní špinavých peněz získá posilu v podobě automatizace. Příprava kampaní na nábor bílých koní býval časově náročný proces. Předpokládá se, že kyberzločinci začnou k cílení náboru užívat strojové učení (ML), což jim pomůže lépe identifikovat potenciální bílé koně a zároveň zkrátí dobu potřebnou k jejich nalezení. Postupně se může objevit i praní špinavých peněz ve formě služby (LaaS), které by se mohlo rychle stát součástí rostoucího portfolia CaaS.

Vlna počítačové kriminality v deep webu: Novější online destinace, jako jsou virtuální města, která využívají technologie rozšířené reality (AR), virtuální reality (VR) a smíšené reality (MR), sice nabízí uživatelům zcela nové možnosti, ale zároveň otevírají dveře bezprecedentnímu nárůstu počítačové kriminality. Fortinet očekává, že tento prostor povede k nové vlně počítačové kriminality – od krádeží virtuálního zboží a aktiv po potenciální zneužití biometrie.

Mazací malware: Použití mazacího malwaru není u konce. Zatímco běžnou realitou je propojování červů s mazacím malwarem, a dokonce ransomwarem pro maximální dopad, problémem do budoucna bude komoditizace mazacího malwaru a jeho širší dostupnost pro kybernetické zločince. Malwaru, který vyvinuly a nasadily například státní složky, by se mohly zhostit zločinecké skupiny a uplatnit jej v modelu CaaS. Vzhledem k dnešní organizované povaze počítačové kriminality by lépe dostupný mazací malware v kombinaci se správným exploitem mohl v krátké době způsobit rozsáhlé škody.

Jak podniky chránit s ohledem na vývoj hrozeb

Držet krok s objemem a tempem hrozeb může být těžké, ale lepší pozici v obraně proti nim umožňuje fakt, že taktiky, které kyberzločinci užívají k provedení útoků, jsou známé.

Díky databázi MITRE ATT&CK lze lépe pochopit životní cyklus útoku a chránit sítě. Segmentace sítě má také zásadní význam pro ochranu podniků před kyberzločinci. Segmentace zabraňuje šíření útoků po síti a napadení nechráněných zařízení. V případě útoku také zajišťuje, že se malware nemůže rozšířit do vašich dalších systémů.

Nejdůležitějším krokem je podle společnosti Fortinet zavedení široké, integrované a automatizované kyberbezpečnostní platformy typu mesh. Kybernetická bezpečnostní opatření se obvykle zavádí po jednom, typicky v reakci na nový problém. Ale soubor nesourodých jednoúčelových řešení v dnešním bezpečnostním prostředí nefunguje, jak by bylo potřeba. Zásadní je konsolidace a integrace do jediné kyberbezpečnostní platformy, zejména s ohledem na stoupající všudypřítomnost všech typů hrozeb, jimž jsou vystaveny podniky všech velikostí a ve všech odvětvích.

Fortinet dále doporučuje využití linkové sandboxové služby, která je dobrým výchozím bodem pro ochranu před sofistikovaným ransomwarem a mazacím malwarem. Umožňuje chránit před postupem útoků v reálném čase. Dokáže zajistit, že do koncových bodů zapojených do kyberbezpečnostní platformy budou doručeny pouze neškodné soubory.

Z hlediska připravenosti na možné útoky bude důležitější než kdy dříve hledat náznaky nových útočných metod z vně podniku. Klíčové pro externí posouzení stavu zabezpečení, vyhledávání a nápravu problémů a pro získání informací o aktuálních a bezprostředních hrozbách ještě před útokem, budou služby pro plánování obnovy po havárii (DRP).

Podobné články

Projekt Fort Zero od Dell Technologies mění kybernetickou bezpečnost

8. 6. 2023. (redaktor: František Doupal, zdroj: Dell Technologies)
Společnost Dell Technologies představila projekt Fort Zero, který poskytuje komplexní bezpečnostní řešení založené na konceptu nulové důvěry. Řešení má chránit globální podniky a organizace před kybernetickými útoky a bude ověřeno ministerstvem obrany USA. Další novinkou je služba PSX pro zálohování. Čtěte více

NIS-2 zpřísní nároky na kybernetickou bezpečnost většiny IT poskytovatelů či jejich zákazníků

2. 6. 2023. (redaktor: František Doupal, zdroj: Zebra systems)
Nově připravovaná směrnice EU v oblasti kybernetické bezpečnosti přinese nové nároky na IT bezpečnost pro celou řadu organizací včetně poskytovatelů IT. Podle dotazování mezi lokálními prodejními partnery GFI Software se NIS-2 dotkne až dvou třetin z nich nebo jejich koncových zákazníků. Čtěte více

Multicloud přináší problémy se zabezpečením přístupu uživatelů

1. 6. 2023. (redaktor: František Doupal, zdroj: Cisco systems)
Společnost Cisco zveřejnila studii Global Networking Trends Report, která zkoumala, jak nejlépe poskytnout distribuovaným pracovníkům konzistentní, bezpečné a odkudkoli dostupné připojení k aplikacím v multicloudovém prostředí. Zpráva dále analyzuje, jak organizace nasazují síťové technologie, aby podpořily digitální transformaci. Čtěte více

Hlavním zdrojem DDoS útoků na české firmy se stává Asie

30. 5. 2023. (redaktor: František Doupal, zdroj: ComSource)
Počet i intenzita DDoS útoků na české firmy se v dubnu po březnovém růstu vrátily na standardní úroveň. Hlavní zdrojem se postupně stává asijský kontinent, ze kterého k nám již třetí měsíc po sobě míří nejvíce útoků. Zásadně se také rozšířil počet míst a zařízení, ze kterých útoky probíhají. Čtěte více