Témata
Reklama

Kybernetické nebezpečí

Taktiky kybernetických útočníků se podobají obchodním modelům s cílem maximalizovat zisk. A využívají nejen nových možností, ale spoléhají se i na staré finty, jako je spam, který dnes představuje 65 % všech odeslaných mailů. Přitom téměř desetina z nich je infikována nebezpečným softwarem. Novým trikem hackerů se stalo zneužívání programů zobrazující nevyžádanou reklamu. Ty se vyskytují v zařízeních až u 75 % organizací a mohou se stát základem pro silný útok. S těmito závěry přišla studie Cisco 2017 Annual Cybersecurity Report. Ta se zabývala také konkrétními dopady. Téměř třetina úspěšně napadených organizací zaznamenala nižší tržby a 38 % z nich dokonce hlásí snížení o více než pětinu. Asi 90 % z nich následně investovalo do zlepšení své kybernetické obrany. I přesto však zůstává 44 % bezpečnostních hlášení bez dalšího zkoumání.

Z letošního, již 10. vydání studie Cisco 2017 Annual Cybersecurity Report vyplývá, že téměř dvě třetiny všech odeslaných emailů na světě (zhruba 65 %) tvoří spam. Dostává se tak na rekordní hodnoty a jeho současný objem se blíží maximu z roku 2010. Každou vteřinu je na celém světě odesláno více než 3 500 spamů. Přitom zhruba 8 až 10 procent z nich obsahuje škodlivý software. Útočníci často využívají přílohu, skrze kterou šíří nebezpečný malware.

Reklama
Reklama
Reklama


Hackeři uspěli – kolik to firmu bude stát?

Studie Cisco 2017 Annual Cybersecurity Report dále zkoumala, jaký dopad mají úspěšné kybernetické útoky na tržby nejenom velkých firem, ale i malých a středních podniků. Téměř čtvrtina organizací (22 %), na které byl veden úspěšný útok, ztratily své zákazníky a 40 % z nich přišlo o více než pětinu své zákaznické základny. Podobně se snížily i jejich tržby. Celých 29 % úspěšně napadených organizací zaznamenalo nižší příjmy, 38% z nich pak ztratilo více než 20 % objemu tržeb. „Přestože ztráty způsobené kybernetickými útoky jsou významné, naše studie zjistila, že až 44 % bezpečnostních incidentů zůstává ignorováno a dále nevyšetřeno. Důkladná analýza přestálého útoku je přitom nezbytná, aby organizace mohla vylepšit svá bezpečnostní opatření,“ říká Milan Habrcetl, bezpečnostní expert společnosti Cisco ČR

Cloud jako bezpečnostní výzva

Počet cloudových aplikací, které zaměstnanci využívají, se za dva roky více než zdesetinásobil. Bezpečnostní tým Cisco CloudLock zkoumal 900 organizací a jejich zaměstnanci používali v říjnu 2014 celkem 20 400 různých cloudových aplikací, zatímco v říjnu 2016 už zhruba 222 000. Více než čtvrtina z nich (27 %) byla vyhodnocena jako vysoce riskantní. Zajištění ochrany v souvislosti s narůstajícím objemem cloudového provozu tak patří mezi hlavní body zájmu bezpečnostních manažerů.

Více vždy neznamená lépe. Ze závěrů studie vyplývá, že 55 % organizací používá bezpečnostní řešení více než 5 výrobců, 3 % organizací dokonce uvedly, že mají produkty od více než 50 výrobců. Složitost bezpečnostní architektury však může paradoxně pomoci útočníkům. Ti mají více času a prostoru pro zahájení útoku. Ne všechna řešení jsou totiž kompatibilní a ne všechna zařízení v síti bývají chráněna všemi nainstalovanými bezpečnostními produkty.

„Organizacím navíc taková situace stěžuje hledání bezpečnostních odborníků, neboť práce s mnoha nástroji výrazně zvyšuje nároky na kvalifikaci lidí. A právě nedostatek odborníků vnímají bezpečnostní ředitelé jako jedno z hlavních omezení pro vybudování kvalitního zabezpečení,“ uvádí Milan Habrcetl. Ve výzkumu to potvrdilo 25 % dotázaných. Mezi dalšími omezeními byly zmíněny: limitovaný rozpočet (38 %), potíže s kompatibilitou systémů (28 %) a potřebné certifikace (25 %).


Nebezpečnější nevyžádané reklamy

Škodlivý software zobrazující nevyžádanou reklamu (tzv. adware) je na vzestupu, navíc nebezpečnější než dříve. Kybernetičtí útočníci totiž začali adware využívat jako první krok k infikování systémů pokročilejším typem malwaru. Jedním z příkladů může být malware DNSChanger, který umožní útočníkovi kontrolovat síťový provoz. DNSChanger se přitom vyskytuje pouze v zařízeních, která již dříve byla infikována adwarem. Jeho škodlivost je nicméně velmi podceňována a výzkumníci zjistili, že v 75 % organizacích se adware vyskytuje minimálně na jednom zařízení. Zkoumáno bylo 130 organizací různých velikostí a napříč obory.

Útočníci také využívají častěji internetovou reklamu, prostřednictvím které šíří škodlivý software (tzv. malvertisting). Malvertising totiž umožňuje útočníkům rychle rozšířit počet potenciálních obětí. Při takto rozsáhlé kampani navíc dokážou rychle přepínat mezi jednotlivými servery, které šíří malware. Tímto způsobem snižují riziko svého odhalení. Například prostřednictvím kampaně ShadowGate zaútočili hackeři na miliony uživatelů po celém světě.

Studie zjistila, že nejrozšířenější nástroje pro šíření škodlivého softwaru (tzv. exploit kity) téměř vymizely. Exploit kity Angler, Nuclear, Neutrino a RIG dříve patřily mezi nejpoužívanější. V listopadu 2016 však jediným aktivním byl RIG. Ústup exploit kitu Angler souvisí se zatčením 50 ruských hackerů na jaře 2016, kteří využívali malware Lurk k útokům na ruské banky. Výzkumníci společnosti Cisco totiž zjistili úzké propojení mezi malwarem Lurk a exploit kitem Angler. To však neznamená sníženou aktivitu útočníků. Na jejich místo nastupují jiné formy, například Sundown, Sweet Orange a Magnitude. Stejně jako RIG cílí tyto exploit kity na zranitelnosti v Microsoft Internet Exploreru, Flashi a v aplikační platformě Silverlight.


Efektivní obrana vyžaduje pozornost managementu

Pro zmírnění hrozeb a minimalizaci rizik doporučuje organizacím společnost Cisco:
Určit si bezpečnostní priority: Vedení organizace by mělo zařadit kybernetickou bezpečnost mezi hlavní priority.

Hodnotit dodržování postupů: Revize pracovních postupů, pravidelná aktualizace a kontrola přístupových bodů sítí, aplikací, funkcí a dat jsou dnes nutností.
Testovat efektivitu: Organizace by si měly definovat jasná kritéria, hodnotit podle nich svoji úroveň bezpečnosti a pracovat na jejím neustálém zlepšování.
Přijmout integrovaný přístup obrany: Integrace a automatizace by měly patřit mezi nejdůležitější hodnotící kritéria. Tento přístup umožňuje zvýšit viditelnost sítě, zefektivnit interoperabilitu a snížit čas odhalení a zastavení útoku. Poté se mohou bezpečnostní týmy plně soustředit na řešení skutečných hrozeb.

Kromě toho by se firmy neměly soustředit pouze na ochranu před útokem, ale počítat s tím, že se útočník do sítě může dostat. V takovém případě rozhoduje čas, za jaký je útočník odhalen (tzv. time to detection, TTD). Po včasném odhalení může organizace minimalizovat škody útoku. Společnost Cisco v této oblasti dosáhla nového rekordního času. Průměrné TTD dosáhlo hodnoty 6,5 hodiny.


Studie se zúčastnilo téměř 3000 respondentů z řad bezpečnostních ředitelů (CSO) a manažerů zodpovědných za kybernetickou bezpečnost.

-ks-

Zdroj: tisková zpráva

Reklama
Firmy
Související články
Nenaleťte kyberzločincům o dovolené – bezpečnostních tipy

Stále více lidí nedává svůj počítač, tablet nebo mobilní telefon z ruky ani na dovolené. Kyberzločinci si ale volno neberou, i na cestách je proto potřeba dávat pozor na bezpečnost dat i elektronických zařízení. Pokud se vám dovolená nemá prodražit o ztráty způsobené nenechavci v kyberprostoru, ani si ji nechcete zkazit nepříjemnými události, buďte opatrní na své přístroje i data.

Zásady v oblasti kybernetické bezpečnosti

Schopnost udržet si důvěru zákazníků nebyla po událostech minulého roku nikdy důležitější, a ani obtížnější. S tak velkým zmatkem a rozsáhlými změnami v pracovních modelech, jako byla masová migrace k práci na dálku, nebylo zajištění bezpečnosti podniků nikdy složitější. Edwin Weijdema, technolog pro globální produktovou strategii ve společnosti Veeam, se zamýšlí nad vývojem kybernetických útoků a jak jim s co nejvyšší úspěšností odolávat.

Auto jako digitální platforma

Každý druhý vůz na evropských silnicích by v polovině příštího desetiletí mohl být autonomní. Studie společnosti Ericsson se zabývá tím, co všechno by takový systém zahrnoval, včetně infrastruktury podél silnic založené na konceptu IoT a neustálé vzájemné komunikace nejen mezi auty samotnými, ale s celým dopravním ekosystémem.

Související články
Výzkum podporuje bezpečnost internetu věcí

Včasné odhalení útoku na sítě internetu věcí může znamenat doslova záchranu před mnoha nepředvídatelnými následky. V případě soukromého užití se jedná zejména o zásah do soukromí, u průmyslových aplikací může dojít k narušení funkčnosti celých systémů autonomních zařízení s rozsáhlými dopady na výrobu nebo energetiku. Tyto systémy nelze chránit antivirovými programy, proto je potřeba jiné řešení. 

Reklama
Reklama
Reklama
Reklama
Související články
Značnou částku v dolarech ušetřilo firmě bezpečnostní řešení

Významnou úsporu nákladů na řešení kybernetických útoků a vysokou návratnost investic do nákupu bezpečnostního řešení zaznamenal klient společnosti Kaspersky, který využil Kaspersky Industrial CyberSecurity for Networks. Podle nezávislého šetření Total Economic Impact™ (TEI), které provedla společnost Forrester Consulting, tento průmyslový podnik ušetřil díky nasazení zmíněného produktu 1,7 milionu dolarů, což představuje 135 % návratnost investic (ROI).

Digitální dvojče stavby

Digitalizace a digitální transformace firem paří již delší dobu k aktuálním tématům. Ve stavebnictví zpravidla hovoříme o metodě BIM, která by měla být od roku 2022 využívána u všech nadlimitních veřejných zakázek. Využití takzvaného informačního modelování staveb však není devízou jen nových realizací, své opodstatnění má i u starších budov.

Kyberbezpečnost a vzdělávání zaměstnanců

Z průzkumu, který v České republice pro společnost Kaspersky provedla agentura Ipsos, vyplývá, že jen velmi malé procento českých firem vzdělává své zaměstnance v oblasti kybernetické bezpečnosti. Průzkum se zaměřil na zaměstnance středně velkých firem (se 100 až 499 pracovníky) a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Kubernetes: rychlejší i bezpečnější vývoj aplikací

Obliba technologií používající kontejnery neustále roste. Je to dáno výhodami, které firmám poskytuje např. trendující Kubernetes či Docker. Dříve tyto tehcnologie byly především výsadou inovativních IT nadšenců, dnes je podle průzkumu renomované firmy Statista používá téměř třetina společností a dalších 21 % tento technologický směr blíže zkoumá a uvažuje o něm do budoucna. 

Na počátku byl nápad…

Přihlaste se do soutěže Inovační firma Zlínského kraje!

Mít nápad, to je začátek. Dostat se však díky němu na nové trhy, na špičku konkurenčního řetězce, k vyššímu zisku – to je cíl. A právě projekty, které mají tyto ambice, pravidelně oceňuje soutěž Inovační firma Zlínského kraje. Do jejího sedmého ročníku, který opět vyhlásil Zlínský kraj, je možné se přihlásit již od 31. května.

Výpadkům ve výrobě odzvonilo

Dokázat zabránit nečekaným výpadkům průmyslových výrobních systémů a předejít škodám způsobeným zastavenou výrobou – to je přáním vedení každé výrobní firmy. Na trh proto nyní přichází systém strojového učení Kaspersky Machine Learning for Anomaly Detection zaměřený na odhalování chyb ve výrobních procesech v jejich nejranějším stadiu od bezpečnostní společnosti Kaspersky.

Drony pro humanitární operace

Skupina MRS (Multi-Robot Systems) působící v rámci katedry kybernetiky Fakulty elektrotechnické (FEL) ČVUT v uplynulých týdnech na poušti ve Spojených arabských emirátech testovala let roje dronů. Pro realizaci skupinového letu se vědci inspirovali hejnem ptáků či plovoucích ryb. Drony by pak mohly být zapojeny do humanitárních operací vyhledávání a záchrany osob.  

Zápis z porady na pár kliknutí

Nové technologie při převodu mluveného slova na text jsou čím dál dokonalejší. Webová aplikace Beey, kterou vyvinula česká firma Newton Technologies, dokáže přepsat mluvené slovo do několika minut ze 16 jazyků a nabízí široké možnosti, jak s přepisem dále pracovat.

Technologické trendy 2021 #7 Restart digitálního pracoviště

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu je i letos. Dnes se zabýváme sedmým trenden, který je věnovaný přerodu digitálního pracoviště. 

Průmyslová Wi-Fi 6 umožní vyšší efektivitu přenosu dat

Řešení pro technologie Wi-Fi 6 a 5G dlouhodobě vyvíjí společnost Siemens. Cílem je poskytnout zákazníkům řešení na míru nejrůznějším průmyslovým požadavkům. Zejména technologie Wi-Fi 6 (standard WLAN IEEE 802.11ax) je prvním standardem, který se nezaměřuje pouze na šířku pásma, ale především na vyšší efektivitu využití frekvencí každého klienta. Navíc umožňuje připojení většího a neustále narůstajícího počtu zařízení v síti.

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit