A Symantec éves internetbiztonsági jelentése (ISTR) az előző év fenyegetéseiről nyújt átfogó képet és elemzést a Symantec Global Intelligence Network adatai alapján. A most huszadik alkalommal kiadott anyag ezúttal is aggasztó trendekről számol be: a biztonsági cég statisztikája szerint 2014-ben hatból öt nagyvállalatot ért támadás, ami 40 százalékos növekedés 2013-hoz képest. Eszerint ma már nem az a kérdés, hogy valakit megtámadnak-e a kibertérben, hanem az, hogy mikor.
2014 rekordév volt a nulladik napi (zero day) sérülékenységek tekintetében. A kutatás szerint a szoftvercégeknek átlagosan 59 napra volt szüksége a biztonsági frissítések kiadására, amhez egy évvel korábban még csak 4 napba került. Mindezt kontextusba helyezi, hogy a Heartbleed esetében például a sérülékenység publikálása után 4 órával már elkészült az ezt kihasználó kódsor, ráadásul most, egy évvel később a javítatlan hiba még mindig időzített bombaként ketyeg a legtöbb globális szervezet rendszereiben.
A bizalom a csalók kifogyhatatlan erőforrása
Az ISTR kiemeli, hogy a támadók már nem ajtóstul törnek be a hálózatokba: inkább a megtévesztésre játszanak, mondjuk arra, hogy a vállalatok saját magukat fertőzzék meg egy máskülönben népszerű szoftver vírusokat rejtő frissítéseivel. A bűnözőknek így csak ki kell várniuk, hogy a célpontok letöltsék a programokat, utána pedig akadálytalanul bejuthatnak a vállalati hálózatokba. A spear-phishingnek nevezett precíziós adathalászati módszerhez kapcsolódó incidensek száma is 8 százalékkal emelkedett, miközben jelentősen nőtt az ilyen típusú támadások pontossága. (Ez a fajta koncentráció több mutatóban is visszaköszön, mint mondjuk a rosszindulatú kódokat terjesztő webhelyek számának megfeleződésében.)
forrás: symantec.com
A kiberbűnözők egyik leggyakrabban használt támadóeszköze egyébként továbbra is az email, de új támadási módszerekkel is kísérleteznek. A cél minden esetben az, hogy kevesebb munkával több felhasználót érjenek el, kihasználva a mobil eszközök és a közösségi hálózatok terjedését. Tavaly a közösségi médiában látható, csalók által létrehozott bejegyzések 70 százalékát a felhasználók saját kezűleg osztották meg, mivel a támadók kihasználták, hogy az emberek megbíznak az ismerőseik által közzétett tartalmakban.
Ennél jóval agresszívabb és jóval több pénzzel kecsegtető eszközök a ransomware-nek nevezett zsaroló szoftverek, amelyek kizárják a felhasználókat saját gépükből vagy fiókjukból, hogy a zárat csak bizonyos váltságdíj kifizetése után oldják fel. A Symantec biztonsági jelentése szerint a ransomware-ek előfordulási gyakorisága egy év alatt 113 százalékkal nőtt, és sokszor már nem is titkolják valódi szándékaikat, mondjuk egy hatóság képviselőjeként tüntetve fel magukat.
Mindenki szedje össze magát!
A Symantec szakértői a dokumentumban magánszemélyeknek és vállalkozásoknak szánt tanácsokat is közzé tesznek, amelyekkel a célpontok hatékonyabban védhetik meg magukat. Néhány példa az utóbbiak közül:
A Symantec 2015-ös ISTR kutatása regisztráció után, ingyenesen letölthető a biztonsági szállító oldaláról.
Digitalizáció a mindennapokban: hogyan lesz a stratégiai célból napi működés?
A digitális transzformáció sok vállalatnál már nem cél, hanem elvárás – mégis gyakran megreked a tervezőasztalon. A vezetői szinten megfogalmazott ambiciózus tervek nehezen fordulnak át napi működéssé, ha hiányzik a technológiai rugalmasság vagy a belső kohézió.
CIO KUTATÁS
AZ IRÁNYÍTÁS VISSZASZERZÉSE
Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?
Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!
Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak