Aktuality -> Analýzy - 11. 9. 2019

Moderní kybernetické hrozby obchází tradiční zabezpečení, roste počet bezsouborových útoků

kyber útokPravidelná pololetní bezpečnostní zpráva společnosti Trend Micro odhaluje nové trendy v oblasti kybernetických hrozeb. Podle zprávy došlo za prvních šest měsíců roku 2019 k výraznému nárůstu útoků, které díky bezsouborové (fileless) formě lépe maskují své škodlivé aktivity – ve srovnání s prvním pololetím 2018 vzrostl počet detekcí tohoto typu malwaru o 265 %.



„Sofistikovanost a nenápadnost. To jsou dva pojmy, které výstižně popisují současnou situaci v kybernetické bezpečnosti – firemní technologie i útoky počítačových zločinců jsou stále propojenější a chytřejší,“ řekl ke zjištěním Jon Clay ze společnosti Trend Micro a dodal: „Byli jsme svědky cílených sofistikovaných útoků, které v tichosti a nenápadně zneužívaly uživatele, procesy i technologie. Stále více firem prochází digitální transformací a roste i využívání cloudů, přičemž obojí přináší útočníkům nové možnosti pro jejich nezákonné aktivity. Aby se mohly firmy v tomto vývoji zorientovat, potřebují technologického partnera, který dokáže spojit lidské zkušenosti s pokročilými bezpečnostními technologiemi a umožní tak hrozby lépe detekovat, dávat je do širších souvislostí, správně na ně reagovat a zabránit negativním důsledkům.“

Spolu s růstem bez souborových hrozeb v první polovině roku útočníci stále častěji používají hrozby, které nejsou pro tradiční bezpečnostní nástroje viditelné. Spouštějí se v systémové paměti, ukládají se v registrech nebo zneužívají legitimní nástroje. Comeback také zažívají exploit kity – svědčí o tom nárůst 136 % vůči stejnému období v roce 2018.

Nejčastěji zjištěným typem hrozby zůstal pro první polovinu roku 2019 malware zaměřený na těžení kryptoměn, útočníci se nicméně i v případě těchto aktivit stále více orientují na servery a cloudová prostředí. Potvrdila se i předpověď o větším zapojování routerů do realizace útoků – ve srovnání s prvním pololetím roku 2018 jde o nárůst 64 %, za kterým stojí zejména varianty malwaru Mirai, která vyhledává nechráněná zařízení.

Ve sledovaném období se rozšířilo i digitální vydírání. Ve srovnání s druhým pololetím 2018 šlo o nárůst 319 % i o potvrzení již dříve předpokládaného vývoje. I nadále jsou významnou hrozbou útoky využívající firemní emaily, tedy tzv. BEC útoky (Business Email Compromise), které ve srovnání s předchozími 6 měsíci vzrostly o 52 %. Za stejně období vzrostl o 77 % počet odhalení souborů, emailů i internetových adres s ransomwarem.

Za pozornost stojí i to, že 91 % hrozeb zachycených během prvního pololetí roku 2019 proniklo do firemní sítě prostřednictvím elektronické pošty.


 
  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.

  

- PR -

Recept na úspěšné řízení výrobního podniku

Zářijové vydání IT Systems je už tradičně zaměřeno především na digitalizaci výrobních podniků, které čelí rostoucím nárokům na efektivitu, flexibilitu a rychlost dodávek. V prostředí neustálých změn zákaznických požadavků, výkyvů v dodavatelských řetězcích a tlaku na snižování nákladů je stále důležitější schopnost optimálně plánovat a řídit výrobu, efektivně využívat dostupné kapacity a rychle reagovat na nečekané situace. Moderní technologie k tomu nabízejí řadu možností ať už jde o vyspělé ERP systémy, pokročilé APS nebo operativní MES. Prakticky všichni autoři, kteří se podíleli na aktuálním vydání, se ale shodují na tom, že samotné technologie nestačí. Rozhodující je jejich smysluplné využití, kvalitní data a správně nastavené procesy.