NavMenu

Raste broj sajber incidenata izazvanih ljudskim faktorom

Izvor: Promo Utorak, 09.05.2023. 07:00
Komentari
Podeli
(Foto: Kaspersky)
Istraživanje zasnovano na analizi incidenata prijavljenih korisnicima Kaspersky Managed Detection and Response (MDR) otkrilo je da su analitičari Centra za bezbjednosne operacije (SOC) otkrili više od tri incidenta visokog stepena ozbiljnosti sa direktnim ljudskim učešćem svakog dana u 2022. godini.

Efikasnost eksternih stručnjaka za sajber bezbjednost i zahtjevi za posebnim znanjima bili su glavni razlozi da kompanije angažuju spoljne stručnjake 2022. godine. Kako bi se pozabavili nedostatkom ekspertize među stručnjacima za IT bezbjednost, Kaspersky je analizirao anonimne korisničke incidente koje je otkrila njihova MDR usluga.

Godišnji izvještaj analitičara o upravljanom otkrivanju i odgovoru kompanije Kaspersky* pokazao je da je za otkrivanje incidenata visoke ozbiljnosti, MDR-u kompanije Kaspersky** bilo potrebno u prosjeku 43,8 minuta. Zbog povećanja napada izazvanih ljudima, ovo vrijeme obrade je poraslo za približno 6% u poređenju sa prethodnom godinom, jer analitičaru SOC-a treba više vremena.

Kada je u pitanju priroda takvih incidenata, 30% njih je bilo povezano sa APT-ovima***, 26% se odnosilo na napade zlonamjernog softvera, a nešto više od 19% je rezultat "etičkog hakovanja" (pentestovi, crveni timovi ili bilo koje druge vrste sajber vježbi koje se sprovode u infrastrukturi klijenata bilo za procjenu bezbjednosti IT sistema ili za testiranje operativne spremnosti MDR usluge). Procenat incidenata koji uključuju javno dostupne kritične ranjivosti i otkrivanje tragova ranijih napada u koje su bili uključeni ljudi iznosio je oko 9%. Preostali incidenti su rezultat uspješne upotrebe tehnika socijalnog inženjeringa.

(Foto: Kaspersky)
- Izvještaj MDR-a pokazuje da sofisticirani napadi koje pokreću ljudi neprestano rastu. Oni zahtijevaju više resursa za istragu i oduzimaju više vremena analitičarima SOC-a, jer se ova vrsta napada u manjoj mjeri može automatizovati. Da bi se ovi napadi efikasno otkrili, preporučujemo kompanijama da primijene sveobuhvatne prakse otkrivanja prijetnji u kombinaciji sa klasičnim nadzorom upozorenja - komentariše Sergey Soldatov, šef bezbjednosnog operativnog centra kompanije Kaspersky.

Za veću zaštitu od naprednih napada, stručnjaci kompanije Kaspersky preporučuju sledeće:

• Primijenite rješenje koje kombinuje mogućnosti otkrivanja i reagovanja, te pomaže u identifikaciji prijetnji bez uključivanja dodatnih internih resursa.

• Omogućite svom SOC timu pristup najnovijim obavještajnim podacima o prijetnjama i obezbijedite detaljnu vidljivost sajber prijetnji koje ciljaju vašu organizaciju.

• Obezbijedite svom osoblju osnovno znanje o sajber bezbjednosti kako biste smanjili vjerovatnoću ciljanih napada.

• Sprovedite stručnu obuku za reagovanje na incidente, kako biste poboljšali stručnost vašeg internog tima za digitalnu forenziku i reagovanje na incidente.

*Izvještaj analitičara za upravljano otkrivanje i reagovanje 2022. predstavlja rezultate analize incidenata koje je otkrio tim Kasperski-jevog bezbjednosnog operativnog centra (SOC). Izvještaj pruža informacije o najčešćim taktikama, tehnikama i alatima napada, kao i o prirodi otkrivenih incidenata, njihovoj geografiji i distribuciji po sektorima. Rezultati se postižu korišćenjem Kasperski MDR-a.
**Kasperski MDR je 24/7 nadgledanje incidenata i usluga odgovora koju pokreće Kasperski SOC tehnologija i stručnost.
***APT = Napredna trajna prijetnja
Komentari
Vaš komentar

Top priče

19.04.2024.  |  Turizam, sport, kultura

Planovi Elena grupe: Prodaja hotela Igalo, pa nove investicije

Sprečavanje uvođenja novog stečaja u Vektra Boku na ročistu krajem ovog mjeseca, od ključne je važnosti za planove novog vlasnika 33,3% akcija, privrednog drustva Elena grupe. Oni planiraju da nakon što izmire obaveze prema radnicima i Poreskoj upravi prodaju hotel Igalo i krenu u investicije. No, prije toga moraju ući u Odbor direktora u kojem su većina Brkovićevi članovi. Novi vlasnici, trećine Vektra Boke iz kompanije Elena Grup,

Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDJE

Za besplatno probno korišćenje, kliknite OVDJE

Pratite na našem portalu vijsti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.