NavMenu

Udeo visokorizičnih sajber incidenata povećao se za 50% u roku od godinu dana

Izvor: Promo Ponedeljak, 30.05.2022. 13:04
Komentari
Podeli
Ilustracija (Foto: metamorworks/shutterstock.com)Ilustracija
Istraživanje zasnovano na analizi incidenata prijavljenih korisnicima Kaspersky Managed Detention and Response (MDR) otkriva da je udeo rizičnih incidenata koje su doživele organizacije porastao sa jednog od deset (9%) u 2020. godini na jedan od sedam (14%) u 2021. godini.

Sve složenija infrastruktura, nedostatak stručnjaka i rastuća sofisticiranost napada mogu uticati na efikasnost timova za sajber bezbednost i njihovu sposobnost da identifikuju protivničke aktivnosti pre nego što se incidenti dogode. Da bi pružio detaljniji uvid u potencijalne pretnje, Kaspersky je analizirao anonimne incidente korisnika identifikovane preko MDR usluge u 2021. godini.

Prema izveštaju, organizacije u svim industrijama doživele su značajne incidente tokom ovog perioda, pri čemu se većina sektora suočila sa više vrsta napada. Najčešći uzroci kritičnih incidenata ostali su isti kao i prethodne godine, pri čemu najveći udeo (40,7%) pripada ciljanim napadima. Malware sa kritičnim uticajem identifikovan je u 14% slučajeva, a nešto manje od 13% visko rizičnih incidenata klasifikovano je kao eksploatacija javno izloženih kritičnih ranjivosti. Socijani inženjering je takođe ostao relevantna pretnja, čineći skoro 5,5% izazvanih incidenata.

Ciljani napadi tokom 2021. godine otkriveni su u svakom sektoru zastupljenom u istraživanju, osim u obrazovanju i masovnim medijima, iako je bilo prijavljenih incidenata vezanih za ciljane napade unutar medijskih organizacija. Najveći broj ljudski izazvanih napada otkriven je u vladinom, industrijskom, IT i finansijskom sektoru.

Visoko rizične incidente odlikuje široka upotreba binarnih living-off-the-land (LotL) datoteka, beznamerne prirode, koje su već dostupne u ciljanom sistemu. Ovi alati omogućavaju sajber kriminalcima da sakriju svoju aktivnost i minimiziraju šanse da budu otkriveni tokom prvih faza napada. Pored najčešće korišećnih rundll32.exe, powershell.exe i cmd.exe, koriste se i reg.exe, te.exe i certutil.exe.

U cilju pripreme za ciljane napade, organizacije mogu angažovati službe koje sprovode ofanzivne vežbe. Ova vrsta aktivnosti simulira složene suprotstavljene napade kako bi se ispitala sajber otpornost kompanije. Prema Kaspersky MDR analitičarima, ovo primenjuje samo 16% organizacija.

- MDR izveštaj još jednom pokazuje da će sofisticirani napadi ostati prisutni još neko vreme, i da se sve više organizacija suočava sa visoko rizičnim incidentima. Jedno od najhitnijih pitanja ovde je to što incidenti zahtevaju više vremena za istragu i davanje preporuka o koracima sa sanaciju. Prošle godine analitičari kompanije Kasperksy uspeli su značajno da smanje ovaj pokazatelj sa 52,6 minuta u 2020. godini na 41,4 minuta. Ovo je postignuto dodavanjem više šablona incidenata i uvođenjem novih telemetrijskih obogaćivanja koja ubrzavaju trijažu - komentariše Sergey Soldatov, šef bezbednosnog operativnog centra Kaspersky.

Da bi se organizacija zaštitila od visoko rizičnih napada, Kaspersky preporučuje sledeće:

• Primenite rešenje koje kombinuje mogućnosti otkrivanja i reagovanja i kontrolisano traženje pretnje kako biste pomogli u identifikaciji poznatih i nepoznatih pretnji bez uključivanja dodatnih internih resursa. Pristup vođen uzbunom više nije efikasan za reagovanje na savremene pretnje.
• Omogućite svom SOC timu pristup najnovijim obaveštajnim podacima o pretnjama, kako biste obezbedili detaljnu vidljivost sajber pretnji koje ciljaju vašu organizaciju.

• Sprovedite obuku stručnjaka za reagovanje na incidente da biste poboljšali stručnost vašeg internog tima za digitalnu forenziku i reagovanje na incidente. To će pomoći u verifikaciji i bržem rešavanju pretnji i minimiziranju uticaja incidentata.

• Da biste smanjili verovatnoću ciljanih napada, obezbedite svom osoblju osnovno znanje o sajber bezbednosti. Socijalni inženjering je i dalje veoma popularan i primenjuje se čak i u visoko rizičnim incidentima.

Kompletan Kaspersky MDR analitički izveštaj možete pronaći na linku.
Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.