NavMenu

Raste broj sajber incidenata izazvanih ljudskim faktorom

Izvor: Promo Ponedeljak, 08.05.2023. 10:58
Komentari
Podeli
(Foto: Kaspersky)
Istraživanje zasnovano na analizi incidenata prijavljenih korisnicima Kaspersky Managed Detection and Response (MDR) otkrilo je da su analitičari Centra za bezbednosne operacije (SOC) otkrili više od tri incidenta visokog stepena ozbiljnosti sa direktnim ljudskim učešćem svakog dana u 2022. godini.

Efikasnost eksternih stručnjaka za sajber bezbednost i zahtevi za posebnim znanjima bili su glavni razlozi da kompanije angažuju spoljne stručnjake 2022. godine. Kako bi se pozabavili nedostatkom ekspertize među stručnjacima za IT bezbednost, Kaspersky je analizirao anonimne korisničke incidente koje je otkrila njihova MDR usluga.

Godišnji izveštaj analitičara o upravljanom otkrivanju i odgovoru kompanije Kaspersky* pokazao je da je za otkrivanje incidenata visoke ozbiljnosti, MDR-u kompanije Kaspersky** bilo potrebno u proseku 43,8 minuta. Zbog povećanja napada izazvanih ljudima, ovo vreme obrade je poraslo za približno 6% u poređenju sa prethodnom godinom, jer analitičaru SOC-a treba više vremena.

Kada je u pitanju priroda takvih incidenata, 30% njih je bilo povezano sa APT-ovima***, 26% se odnosilo na napade zlonamernog softvera, a nešto više od 19% je rezultat "etičkog hakovanja" (pentestovi, crveni timovi ili bilo koje druge vrste sajber vežbi koje se sprovode u infrastrukturi klijenata bilo za procenu bezbednosti IT sistema ili za testiranje operativne spremnosti MDR usluge). Procenat incidenata koji uključuju javno dostupne kritične ranjivosti i otkrivanje tragova ranijih napada u koje su bili uključeni ljudi iznosio je oko 9%. Preostali incidenti su rezultat uspešne upotrebe tehnika socijalnog inženjeringa.

(Foto: Kaspersky)
- Izveštaj MDR-a pokazuje da sofisticirani napadi koje pokreću ljudi neprestano rastu. Oni zahtevaju više resursa za istragu i oduzimaju više vremena analitičarima SOC-a, jer se ova vrsta napada u manjoj meri može automatizovati. Da bi se ovi napadi efikasno otkrili, preporučujemo kompanijama da primene sveobuhvatne prakse otkrivanja pretnji u kombinaciji sa klasičnim nadzorom upozorenja - komentariše Sergey Soldatov, šef bezbednosnog operativnog centra kompanije Kaspersky.

Za veću zaštitu od naprednih napada, stručnjaci kompanije Kaspersky preporučuju sledeće:

• Primenite rešenje koje kombinuje mogućnosti otkrivanja i reagovanja, te pomaže u identifikaciji pretnji bez uključivanja dodatnih internih resursa.

• Omogućite svom SOC timu pristup najnovijim obaveštajnim podacima o pretnjama i obezbedite detaljnu vidljivost sajber pretnji koje ciljaju vašu organizaciju.

• Obezbedite svom osoblju osnovno znanje o sajber bezbednosti kako biste smanjili verovatnoću ciljanih napada.

• Sprovedite stručnu obuku za reagovanje na incidente, kako biste poboljšali stručnost vašeg internog tima za digitalnu forenziku i reagovanje na incidente.

*Izveštaj analitičara za upravljano otkrivanje i reagovanje 2022. predstavlja rezultate analize incidenata koje je otkrio tim Kasperski-jevog bezbednosnog operativnog centra (SOC). Izveštaj pruža informacije o najčešćim taktikama, tehnikama i alatima napada, kao i o prirodi otkrivenih incidenata, njihovoj geografiji i distribuciji po sektorima. Rezultati se postižu korišćenjem Kasperski MDR-a.
**Kasperski MDR je 24/7 nadgledanje incidenata i usluga odgovora koju pokreće Kasperski SOC tehnologija i stručnost.
***APT = Napredna trajna pretnja
Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.