Centura uşoară a Iaşului: câştigătoare, o firmă ce nu poate executa lucrarea
Atribuirea contractului de proiectare a lucrarilor pentru un tronson din centura „usoara&rdquo (...)
citeste totjoi, 21.01.2021
Organizațiile nu sunt pregătite pentru atacuri cu versiuni mai sofisticate de ransomware, iar infrastructurile fragile, mentenanța necorespunzătoare a rețelei și viteza redusă de reacție în detectarea atacurilor oferă atacatorilor timp suficient pentru acționa, relevă cel mai recent Raport de Securitate Cibernetică lansat de Cisco (Cisco® 2016 Midyear Cybersecurity Report (MCR)).
Astfel, principala provocare pentru companii o reprezintă reducerea spațiului operațional pentru atacatori având în vedere amenințarea pe care o reprezintă pentru fundația necesară pentru transformarea digitală. Studiul mai arată că serverele sunt tot mai des ținta atacurilor, dar și că metodele de atac evoluează, în timp ce criptarea e tot mai folosită pentru a masca activitatea infracțională.
Până acum, programele de tip ransomware s-au dovedit a fi cel mai profitabil tip de malware din istorie. Cisco estimează că această tendință va continua în viitor și preconizează apariția unor programe ransomware și mai distructive, care se răspândesc singure și pot imobiliza rețele întregi și implicit companiile. Noile dezvoltări modulare de ransomware vor fi capabile să modifice din timp tacticile de atac pentru a maximiza eficiența.
De exemplu, viitoarele atacuri de tip ransomware vor evita detectarea, fiind capabile să limiteze utilizarea procesorului și să se sustragă de la acțiuni de comandă și control. Aceste noi tulpini de ransomware se vor răspândi mai repede și se vor autoreplica în interiorul organizațiilor.
Vizibilitatea asupra rețelei și a dispozitivelor rămâne o provocare. Organizațiile au nevoie, în medie, de 200 de zile pentru a identifica amenințări noi. Timpul mediu de detecție al Cisco (TTD) continuă să fie cu mult sub media industriei, înregistrând un nou minim, de 13 ore pe parcursul perioadei de analiză de șase luni încheiate în aprilie 2016.
Atacatorii operează neîngrădiți
Cu cât atacatorii pot opera nedectați mai mult timp, cu atât profiturile sunt mai mari. Cisco raportează că în prima jumătate a anului 2016 profiturile atacatorilor au crescut fulminant din mai multe considerente:
Focus extins: atacatorii își extind aria de activitate de la exploatarea vulnerabilităților la nivel de dispozitiv client, la server, evitând detecția și maximizând eventualele daune și profituri.
Traficul pe internet se va tripla până în 2020Creatorul unui program ransomware a publicat cheia pentru decriptare şi a cerut scuze victimelor
» Vulnerabilitățile Adobe Flash continuă să fie unele dintre țintele principale pentru atacuri de tip malvertising și kit-uri de exploatare. În popularul kit de exploatare Nuclear, Flash a totalizat 80% din încercările reușite de atac.
» Cisco a observat, de asemenea, o nouă tendință a atacurilor de tip ransomware care vizează serverele – în special Jboss –10% din serverele Jboss conectate la internet la nivel mondial au fost compromise. Multe dintre vulnerabilitățile Jboss exploatate pentru a compromite aceste sisteme au fost identificate în urmă cu cinci ani, ceea ce înseamnă că patch-urile de bază și actualizările de la furnizori ar fi putut preveni cu ușurință astfel de atacuri.
Metode de atac: În prima jumătate a anului 2016, atacatorii au continuat să-și îmbunătățească metodele pentru a valorifica lipsa de vizibilitate a organizațiilor.
» Exploatările Windows Binary s-au intensificat și au devenit principala metodă de atac web în ultimele șase luni. Atacă profund infrastructura de rețea și sunt și mai greu de identificat și rezolvat.
» Atacurile via Facebook au căzut pe locul doi
Telekom România implementeză cu succes primul proiect integrat de tip Smart City în Parcul TineretuluiGoogle scanează zilnic 6 miliarde de aplicaţii Android pentru securitate
Acoperirea urmelor: Atacatorii se folosesc tot mai mult de criptare pentru a masca diverse operațiuni.
» Cisco a remarcat o utilizare sporită a monedelor virtuale, extensiilor Transport Layer Security și protocoalelor Tor, care permit comunicarea anonimă pe web.
» Programele malware criptate HTTPS utilizate în campaniile de malvertising au crescut semnificativ cu 300% din decembrie 2015 până în martie 2016. Malware-ul criptat permite atacatorilor să-și ascundă activitatea web și să-și mărească durata de operare.
Organizațiile se luptă să reducă numărul vulnerabilităților și să elimine decalajele
În ciuda atacurilor sofisticate, a resurselor limitate și infrastructurii învechite, organizațiile se străduiesc să țină pasul cu atacatorii. Datele sugerează că e cu atât mai puțin probabil ca organizațiile să adopte măsuri adecvate de mentenanță a rețelei, cum ar fi instrumentele de patching, cu cât tehnologia e mai critică pentru operațiunile de afaceri. De exemplu:
» În segmentul browser-erelor, 75-80% din utilizatorii Google Chrome – care are o funcție de actualizare automată – folosesc cea mai nouă versiune a browser-ului sau o versiune anterioară.
Petya, un nou program de tip ransomware ce face ravagii între utilizatoriGhidul utilizatorului care ajunge victima unui atac cibernetic
» Java înregistrează migrații lente; o treime din sistemele examinate rulează Java SE6, la care Oracle va renunța în curând (versiunea curentă este SE10).
» În Microsoft Office 2013, versiunea 15x, 10% sau mai puțin din populația care deține o versiune avansată utilizează cele mai noi service pack-uri.
Mai mult decât atât, Cisco a constatat că o mare parte din infrastructura acestora nu era protejată sau funcționa cu vulnerabilități cunoscute. Această problemă este sistemică în rândul furnizorilor și a dispozitivelor finale. Cercetătorii Cisco au examinat 103.121 de dispozitive Cisco conectate la internet și au constatat că:
» Fiecare dispozitiv rula, în medie, 28 de vulnerabilități cunoscute
» Dispozitivele rulau activ vulnerabilități cunoscute care însumau o medie de 5,4 de ani
» Mai mult de 9% au vulnerabilități cunoscute, mai vechi de 10 ani
Prin comparație, Cisco a analizat și infrastructura software pe un eșantion de peste 3 milioane de instalări. Majoritatea au fost Apache și OpenSSH cu un număr mediu de 16 vulnerabilități cunoscute, care rulau în medie de peste 5 ani.
Actualizările de browser sunt cel mai ușor de realizat pentru dispozitivele finale, în timp ce aplicațiile enterprise și infrastructura de server sunt mult mai dificil de actualizat și pot cauza probleme de continuitate a activității. În esență, cu cât este mai critică o aplicație pentru operațiunile de business, cu atât este mai puțin probabil să fie gestionată în mod curent, acest fapt ducând la crearea de decalaje și oportunități pentru atacatori.
Cisco sugerează următoarele măsuri pentru protecția business-ului
Cercetătorii Talos de la Cisco au observat că organizațiile care urmează câțiva pași simpli, dar importanți pot spori foarte mult securitatea operațiunilor lor, inclusiv:
» Îmbunătățirea mentenanței rețelei, prin monitorizarea acesteia; implementarea de patch-uri și actualizarea la timp; securizarea inclusiv a e-mailului și web-ului și implementarea de soluții firewall de generație viitoare și IPS.
» Integrarea măsurilor de securitate, printr-o abordare arhitecturală a securității versus implementarea unor produse de nișă.
» Măsurarea timpului de detecție, insistarea pe cel mai rapid timp pentru descoperirea amenințărilor și remedierea lor imediată. Includerea metricilor în politica de securitate a organizației pe termen lung.
» Protejarea utilizatorilor de oriunde ar lucra, nu doar sistemele cu care aceștia interacționează atunci când accessează rețeaua companiei.
» Realizarea de back-up-uri pentru datele critice și asigurarea faptului că nu riscă compromiterea.
Continuarea: Noobz.ro
Cuvinte cheie: + virusi, organizarii, atac
© Drepturi de Autor (Copyright) - Acest articol este proprietatea Ziarul de Iasi (www.ziaruldeiasi.ro) si este protejat de Legea dreptului de autor si drepturilor conexe (8/1996). Preluarea acestui articol se poate face, potrivit reglementarilor in vigoare, doar în limita a maximum 500 de caractere, urmate obligatoriu de un link directionat catre acest articol! Orice incalcare a acestor prevederi va fi supusa procedurilor pentru intrarea in legalitate si recuperarea daunelor.
Persoane prinse că primeau ilegal indemnizaţia pentru angajaţii care luptă anti-COVID
Israelul: "Prima doză a vaccinului este mai puţin eficientă decât a afirmat Pfizer"
Schimbare radicală a vremii zilele acestea. De la ger, la 12 grade
Prima convorbire a lui Biden cu un lider străin, programată pentru vineri
Umiliţi: în linia I fără spor Covid, iar funcţionarii de la Prefectura Iaşi primesc toţi 30% în plus
USAMV a primit ca donaţie mai multe utilaje, printre care şi un echipament pentru recoltat porumb
Ce să te faci cu aceşti bambilici politici împiedicaţi, nene Relu?
Act for Good,un program de promoții și experiențe pentru clienții Carrefour (P)
Permis anulat unui tânăr ce abia îl luase. S-a întâmplat la 1 noaptea
Actori, corişti şi militari merg azi împreună să doneze sânge
Centura uşoară a Iaşului: câştigătoare, o firmă ce nu poate executa lucrarea
2.900 de nopţi după gratii pentru o noapte de dezmăţ bahic şi sexual
Au spart o maşină şi au furat scule electrice de 10.000 de lei
Trei ani de închisoare pentru câteva sticle de ulei furate de la Billa
Un caz revoltător, în care Poliţia a fost făcută efectiv de râs de doi angajaţi de post rural
Pro şi contra vaccinării femeilor însărcinate. Ce recomandă specialiştii ieşeni?
VIDEO - Prima concluzie a pompierilor în incendiul de la Castel: un fir neizolat
Bilanţ de pandemie la Teatrul Luceafărul: 8.000 de spectatori
Jaf la carmangerie: pensionară jefuită de cei de care i se făcuse milă
Transplant de rinichi la Iaşi: două premiere la o singură operaţie
Cuba intenţionează să producă 100 de milioane de doze din vaccinul său Covid în 2021
Transferul codurilor nucleare către Joe Biden s-a făcut, în premieră, în două etape
Mancheste City devine lider provizoriu în Premier League după victoria cu Aston Villa
Marius Bacria: Există cineva care doreşte ca Dinamo să dispară
Papa Francisc i-a transmis preşedintelui Joe Biden că se roagă ca Dumnezeu să îi ghideze eforturile
Preşedintele Joe Biden, ceremonie de semnare a documentelor în Capitoliu
Marius Şumudică, despre victoria lui Rize cu Gaziantep: I-am bătut din sufragerie
Cum se poate reduce poluarea din municipiul Iaşi? Câteva propuneri concrete!
Conturile de Twitter ale Casei Albe au fost transferate administraţiei Biden
Klaus Iohannis: Felicitări preşedintelui Joe Biden şi vicepreşedintei Kamala Harris
VIDEO Cel mai puturos șofer din România. Priviți cum a ieșit pe stradă după ce a nins
Răspunsul oficial cu privire la angajarea Luminiței Afloarei la Palatul Culturii
Județul Iași, în TOP 5 cazuri noi de COVID raportate în ultimele 24 de ore
Şeful Cultului Musulman din România, muftiul Muurat Iusuf, s-a vaccinat împotriva COVID
VIDEO: Mașină în care se afla o femeie în travaliu, escortată de Poliție la Iași
Premierul Florin Citu, despre relatiile Romaniei cu China: "Pastram distanta"
Joe Biden va continua sa recunoasca Ierusalimul drept capitala a Israelului
Cristi Borcea are 9 copii cu 4 femei: "Pentru ele există Dumnezeu și eu"
Mesajul șefului unui crematoriu pentru coronasceptici: Ajutați-ne să mutăm sicriele!
Rareș Bogdan, despre afirmațiile referitoare la Orban. "Asta cu lupul alfa e ok"
Premieră la Operă: ”Bal mascat”, de Verdi. Biletele pot fi cumpărate de astăzi
Joe Biden vrea să înăsprească restricțiile de călătorie în SUA. Cum vor fi afectați românii
Codrin Liviu CUȚITARUTutoriat |
George ŢURCĂNAŞUDespre oraşele creative ale României (IV) |
Alin ANDRIEȘIntermedierea financiară şi băncile străine |
Copyright 2006-2020 © Ziaruldeiasi.ro Toate drepturile rezervate.