- Hirdetés -

Sokba kerülhetnek ezek a kiberbiztonsági tévedések

|

- Hirdetés -

A Sophos összegyűjtötte a 10 leggyakoribb tévedést. Érdemes megfogadni a szakértő tanácsait!

Tévedés #1: “Nem mi vagyunk a célpont; túl kicsit vagyunk / vagy nincs a támadók számára értékes erőforrásunk, adatunk.”

Sophos kiberbiztonsági szakértő: Ez nem így van: ha számítási kapacitás áll rendelkezésedre és digitális jelenléttel bírsz, akkor te is célpont vagy. A legtöbb támadást nem fejlett, államilag támogatott támadók hajtják végre. Könnyű prédára és a legkönnyebben elérhető eredményre hajtó opportunisták indítják őket, például olyan biztonsági résekkel, hibákkal és rossz konfigurációval bíró szervezetek ellen, melyeket a digitális bűnözők könnyen kiaknázhatnak. Ha úgy hiszed, hogy a szervezeted nem célpont, akkor valószínűleg nem is keresel aktívan gyanús tevékenységet a hálózatodon – például a Mimikatz jelenlétét (mely egy nyílt forrású applikáció, ami lehetővé teszi a felhasználók számára az autentikációs adatok megtekintését és begyűjtését a domainvezérlődőn – így nem veszed észre egy támadás korai jeleit.

Tévedés #2: “Nincs szükségünk arra, hogy mindenhová fejlett biztonsági technológiát telepítsünk.”

Sophos kiberbiztonsági szakértő: Néhány IT csapat továbbra is úgy hiszi, hogy avégpont biztonsági szoftver elég minden fenyegetés megállítására és nincs szükségük további biztonsági eszközre a szervereken. A támadók ezt a feltételezést teljes mértékben kihasználják. A konfiguráció, a frissítések és a védelem bármely hibája elsődleges célponttá teszi a szervereket, nem másodlagossá, ahogy ez a múltbéli eseteknél előfordulhatott.

A támadó technikák listája, mely megpróbálja kikerülni vagy deaktiválni a végpont szoftvert, minden nap egyre hosszabbá válik. A példák közé tartoznak:

valós személyek által irányított támadások, melyek a social engineering és több sebezhető pont kiaknázásával nyernek hozzáférést;

körültekintően becsomagolt és álcázott (obfuscated) kód, melyet közvetlenül a memóriába fecskendeznek;

“fájl nélküli” malware támadások, mint például reflective DLL (Dynamic Link Library)futtatás;

olyan támadások, melyek legitim távoli eszközöket, mint például a Cobalt Strike-ot használják más, hétköznapi IT admin eszközök és technikák mellett. Az alap antivírus technológiák nehezen tudják detektálni és blokkolni az ilyen tevékenységet.

Ehhez hasonlóan hibás az a feltételezés is, hogy a védett végpontok megakadályozhatják a behatolókat abban, hogy eljussanak a védtelen szerverekig. A Sophos Rapid Response által vizsgált incidensek szerint a szerverek most az első célpontot jelentik a támadásoknál és a támadók könnyen megtalálják a közvetlen útvonalat a lopott hozzáférési adatok használatával. A legtöbb támadó a Linux rendszerekben is eligazodik. Valójában a támadók gyakran törik fel a Linux rendszereket és telepítenek backdoort rájuk, hogy menedékként használják őket és fenntartsák a célpont hálózatához való hozzáférésüket.

Viselkedés és mesterséges intelligencia-alapú észlelés és egy, a nap minden órájában aktív, valós személyek által működtetett biztonsági műveleti központ nélkül a behatolók valószínűleg képesek lesznek kikerülni a biztonsági intézkedéseidet.

Tévedés #3: “Hatékony biztonsági szabályozások vannak érvényben nálunk.”

Sophos kiberbiztonsági szakértő: Az alkalmazások és felhasználók biztonsági házirendje kritikus fontosságú. Azonban állandóan ellenőrizni és frissíteni kell őket, ahogy új opciókkal és funkciókkal bővülnek a hálózathoz csatlakozó készülékek. Ellenőrizd és teszteld a házirendeket olyan technikák alkalmazásával, mint például a behatolásvizsgálat, szimulációs gyakorlatok (tabletop exercises) és a katasztrófa utáni helyreállítási tervezet próbájának végrehajtása.

Tévedés #4: A távoli asztal protokoll (RDP) szervereket megvédhetőek a támadókkal szemben az általuk használt portok megváltoztatásával és a többlépcsős autentikáció bevezetésével (MFA).

Sophos kiberbiztonsági szakértő: Az RDP szolgáltatásokhoz használt standard port a 3389, így a legtöbb támadó szkennelni fogja ezt, hogy nyílt távoli hozzáféréses szervereket találjon. Azonban a szkennelés minden nyílt szolgáltatást azonosít attól a porttól függetlenül, amit használ, így a portok megváltoztatása önmagában apró vagy semmilyen nyereséggel nem jár a védelem szempontjából.

Továbbá: bár a többlépcsős hitelesítés bevezetése fontos, nem fogja növelni a biztonság szintjét, hacsak a házirendet nem alkalmazzák minden alkalmazottra és eszközre. Az RDP tevékenységnek a virtuális magánhálózat (VPN) védelmező határain belül kell végbemennie, ám még ez sem nyújt teljes védelmet a szervezet számára, amennyiben a támadók már megvetették a lábukat a hálózaton. Ideális esetben az IT biztonság keretében limitálni vagy tiltani kell az RDP belső és külső használatát, kivéve, ha az alkalmazása valóban elengedhetetlen.

Tévedés #5: Az IP-címek blokkolása olyan magas kockázatú régiókból, mint például Oroszország, Kína és Észak-Korea megvéd minket az ezekről a földrajzi területekről eredő támadásoktól.

Sophos kiberbiztonsági szakértő: A bizonyos régiókból származó IP-k blokkolása valószínűleg nem árt, ám hamis biztonságérzetet adhat, ha csak erre a fajta védelemre támaszkodsz. Az ellenfelek a kártevő infrastruktúrájukat számos ország rendszerein hosztolják – a leggyakoribb helyek közé tartozik az USA, Hollandia és Európa további részei is.

Tévedés #6: A biztonsági mentések immunissá tesznek minket a zsarolóvírussal szemben

Sophos kiberbiztonsági szakértő: Naprakész biztonsági másolatot tartani a cég dokumentumairól kritikus fontosságú. Azonban, ha a biztonsági mentéseid elérhetőek a lokális hálózatról, akkor a támadók is hozzájuk férhetnek és sebezhetőek lesznek egy zsarolóvírus támadás során végrehajtott titkosítással, törléssel vagy kikapcsolással szemben.

Fontos megjegyezni, hogy a biztonsági mentésekhez hozzáféréssel rendelkező emberek számának korlátozása nem növeli a biztonság szintjét jelentősebb mértékben. A támadók ugyanis elég időt fognak eltölteni a hálózaton ezen személyek és hozzáférési adataik felkutatása érdekében.

Hasonló módon a biztonsági mentés felhőben való tárolását is odafigyeléssel kell végezni. A Sophos Rapid Response által vizsgált egyik esetben a támadók egy feltört rendszergazda fiókról küldtek levelet a felhőszolgáltatónak és kérték a biztonsági mentések törlését. A szolgáltató pedig eleget tett a kérésnek. Egy zsarolóvírus támadást követően az adatok és rendszerek helyreállítására használható biztonsági mentések bebiztosítására a 3:2:1-es formulát lehet alkalmazni:

3 másolat mindenről,

2 különböző rendszert használva,

ezek közül 1 offline állapotban legyen.

Egy utolsó észrevétel: az offline biztonsági másolatok megléte nem fogja megvédeni az információidat az olyan zsarolásra épülő zsarolóvírus támadásoktól, ahol a bűnözők ellopják az adatokat és a titkosítás mellett/helyett azok publikálásával fenyegetnek meg.

Tévedés #7: Az alkalmazottak megértik a biztonsági tényezőket.

Sophos kiberbiztonsági szakértő: A State of Ransomware 2021 című kutatás szerint a szervezetek 22 százaléka véli úgy, hogy az elkövetkező 12 hónapban zsarolóvírus támadás éri őket, mert nehéz megakadályozni a végfelhasználókat abban, hogy veszélyeztessék a cég biztonságát.

A social engineering taktikák azonosítása, mint például az adathalász emailek észrevétele egyre nehezebb. Az üzenetek gyakran manuálisan készülnek, pontosan írják meg őket, meggyőzőek és körültekintően választják meg a célpontjukat. Az alkalmazottaknak tudniuk kell, hogy észlelhetik a gyanús üzeneteket és azt, hogy mit kell tenniük, amikor kapnak egyet. Kit értesítsenek vész esetén?

Tévedés #8: Az incidenskezelő csapatok helyre tudják állítani az adatokat zsarolóvírus támadás után.

Sophos kiberbiztonsági szakértő: Ennek nagyon kicsi a valószínűsége. A támadók manapság jóval kevesebb hibát vétenek és a titkosítási folyamat is fejlődött, így az nagyon ritka, hogy a incidenskezelők valamilyen kiskapu segítségével elhárítsák az okozott kárt. Az automatikus biztonsági mentések, mint például a Windows Volume Shadow Copies szintén törlésre kerülnek a modern vírusok által, továbbá a lemezen tárolt eredeti adatokat is felülírják. Ezzel az adatvisszaállítás lehetetlenné válik, kivéve, ha kifizetik a váltságdíjat.

Tévedés #9: “A váltságdíj kifizetésével visszakapjuk az adatokat egy zsarolóvírus támadás után.”

Sophos kiberbiztonsági szakértő: A State of Ransomware 2021 kutatás szerint a szervezet, amely kifizeti a váltságdíjat, az adatainak átlagosan kétharmadát (65%) nyeri vissza. Csak 8% nyerte vissza az összes adatát, 29% pedig kevesebbet tudott visszaállítani, mint adatok felét. A váltságdíj kifizetése nem egyértelmű megoldás a talpraálláshoz.

Továbbá az adatvisszaállítás a helyreállító folyamatnak csak egy része – a legtöbb esetben a zsarolóvírus teljesen deaktiválja a számítógépeket és a szoftvereket, rendszereket az alapoktól kell újjáépíteni, mielőtt az adatokat vissza lehet állítani. A Sophos 2021-es felmérése azt mutatta, hogy a helyreállítás költsége átlagosan tízszerese a váltságdíj-követelésnek.

Tévedés #10: “A zsarolóvírus futtatása maga az egész támadás – ha azt túléltük, rendben leszünk.”

Sophos kiberbiztonsági szakértő: Sajnos ez csak ritkán fordul elő. A zsarolóvírus a támadók számára csak azt a pontot jelöli, hogy megértsd, ott vannak és mit tettek.

Az ellenfelek valószínűleg már napok, vagy akár hetek óta ott voltak a hálózatodon a zsarolóvírus futtatása előtt. Feltérképezték azt, kikapcsolták vagy törölték a backupokat, felkutatták az értékes információkkal vagy applikációkkal bíró gépeket, hogy kijelöljék őket titkosításra, információkat töröltek és olyan további payloadokat telepítettek, mint például egy-egy backdoor. Az áldozat hálózatán való jelenlét fenntartása lehetővé teszi a támadók számára, hogy akár egy második támadást indítsanak.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Rengeteg film érkezik az HBO Maxra

Izgalmas hónap előtt az HBO Max nézői, hiszen közel 90 film és közel 20 sorozat és gyerektartalom érkezik októberben a streaming oldalra. Friss mozisikerek (A pápa ördögűzője. Meg 2.), magyar filmek (Aki legyőzte az...

Titokzatos korba repít a Viasat History

Neves régészek és egyiptológusok segítségével repít vissza az időben a Viasat History – a történelmi csatorna október keddjeinek estéin a sokak által kedvelt ókori birodalmat, Egyiptomot emeli ki témaként. A főszerepet ezúttal Kleopátra és...

Egyre népszerűbbek az online szállásfoglaló platformok

Tovább növekedett az online platformokon az Európai Unióban lefoglalt vendégéjszakák száma 2023 második negyedévében az Európai Unió statisztikai hivatala, az Eurostat adatai szerint. A jelentés szerint az Airbnb, a Booking, az Expedia, vagy a...

Digitális hős lett a Praktiker webáruháza

A digitális hősök közé került a magyar tulajdonú Praktiker webáruháza a Forbes és a Google Digital Heroes listáján. A három közép-európai országban végzett felmérés alapján kiadott elismerést többek között az üzleti eredmények, teljesítménymérési adatok,...

Sokat spórolhatunk a tudatos vásárlással

Ha naponta nem is, de heti, kétheti rendszerességgel egészen biztosan mindenki betér egy drogériába, de tisztában vagyunk-e a termékek összetevőinek hatásával, a lejárati időkkel és hogy miért is jó egy natúr kozmetikum vagy egy...

Megváltoztatni a rendszert

A marketingnek el kell foglalnia a területet megillető méltó helyet a vállalat működésében, a marketingeseknek pedig láttatniuk kell a szerepüket az ügyfélélmény alakításában – hangsúlyozza Bánhegyi Zsófia, a legsikeresebb hazai marketingszakembereket bemutató Top50-es rangsor...

Közel ötödével nőnek a SVOD-bevételek az évtized végéig

Stabil növekedésre lehet számítani a streaming előfizetésekből származó bevételben a Digital TV Research friss előrejelzése szerint a következő években, a piac mérete 2029-re 127 milliárd dolláros lehet. A Netflix lesz a legnagyobb piaci szereplő...

Új néven folytatódik az ATV műsora

Október 3-tól új néven, megújult díszletben várja a nézőket az ATV A nap híre című műsora, amely ezentúl Akutál címmel kerül képernyőre keddtől-péntekig este. A műsorvezetők Krug Emília és Bodacz Balázs lesznek. Az Aktuál A...

Jó ügyért kampányol a Nestlé és a Tesco

Idén szeptember 28. és október 11. között újfent fut a Nestlé és a Tesco közös kampánya a Magyar Élelmiszerbank Egyesület munkájának támogatására. A kezdeményezés keretében a Nestlé a hazai Tesco hipermarketekben, valamint az áruházlánc...

Először nyerte el spanyol női rendező a San Sebastian-i filmfesztivál fődíját

Jaione Camborda nyerte el a San Sebastian-i nemzetközi filmfesztivál fődíját, az Arany Kagylót. A rendezvény 71 éves történetében első spanyol női rendezőként vehette át az elismerést. Az O Corno (Anyarozs) című naturalista dráma a nők...
- Hirdetés -
- Hirdetés -

Legolvasottabb

Átalakíthatják a vásárlásokat az üzenetküldő alkalmazások

Bár az üzenetküldést általában hétköznapi, kötetlen beszélgetésekhez társítják, mára a marketing és a kereskedelem szempontjából is nagyszerű csatornává vált.A számadatokat tekintve a 2020-as években az online vásárlás világában jelentős változások következtek be, elsősorban az...

Rengeteg film érkezik az HBO Maxra

Izgalmas hónap előtt az HBO Max nézői, hiszen közel 90 film és közel 20 sorozat és gyerektartalom érkezik októberben a streaming oldalra. Friss mozisikerek (A pápa ördögűzője. Meg 2.), magyar filmek (Aki legyőzte az...

Titokzatos korba repít a Viasat History

Neves régészek és egyiptológusok segítségével repít vissza az időben a Viasat History – a történelmi csatorna október keddjeinek estéin a sokak által kedvelt ókori birodalmat, Egyiptomot emeli ki témaként. A főszerepet ezúttal Kleopátra és...

Egyre népszerűbbek az online szállásfoglaló platformok

Tovább növekedett az online platformokon az Európai Unióban lefoglalt vendégéjszakák száma 2023 második negyedévében az Európai Unió statisztikai hivatala, az Eurostat adatai szerint. A jelentés szerint az Airbnb, a Booking, az Expedia, vagy a...

Digitális hős lett a Praktiker webáruháza

A digitális hősök közé került a magyar tulajdonú Praktiker webáruháza a Forbes és a Google Digital Heroes listáján. A három közép-európai országban végzett felmérés alapján kiadott elismerést többek között az üzleti eredmények, teljesítménymérési adatok,...
- Hirdetés -

Podcast

Az oktatás akkor jó, ha felkészít az életre

Milyen kihívások, trendek jellemzik ma az oktatástechnológiát, hogy befolyásolja a diákokat a digitalizáció, lemarad-e a gyerek, ha nincs okostelefonja? Ezeket a témákat is megvitatták a Business Lounge szeptember 13-ai adásában, melynek egyik vendége az...

A hitelesség alapvető faktor

Hogy fest 2023-ban egy kereskedelmi televízió talent managementje, hogyan járulnak hozzá a TV2-nél megforduló arcok a brand erősítéséhez, és fordítva: miért „éri meg” nekik, ha a csatorna menedzseli őket, mint influenszereket? Ezeket a kérdéseket...

Beépült a mindennapokba az élőzenei élmény

Ha nyár, akkor fesztiválok – de vajon magukhoz tértek már az itthoni rendezvények a Covid okozta sokkból? Szervezésről, jegyértékesítésről, kis és nagy rendezvényekről volt szó többek között a Business Lounge augusztus másodikai adásában, melynek...

Don't Miss

Megváltoztatni a rendszert

A marketingnek el kell foglalnia a területet megillető méltó helyet a vállalat működésében, a marketingeseknek pedig láttatniuk kell a szerepüket az ügyfélélmény alakításában – hangsúlyozza Bánhegyi Zsófia, a legsikeresebb hazai marketingszakembereket bemutató Top50-es rangsor...

Nincs felső határ egy konferencia esetén – interjú Csermely Ákossal

Kell-e félnünk a mesterséges intelligenciától, átveheti-e az MI a konferenciaszervezést, mennyi látogatót várnak idén az Internet Hungary-re – többek között erről is beszélt az mmonline.hu-nak adott interjúban Csermely Ákos. Az esemény főszervezője elárulta azt...

Formabontó ötletek

Az MI és a digitalizáció átszövi a mindennapjainkat, ami lehetőséget ad arra, hogy a meglévő erőforrásainkat a leghatékonyabban tudjuk használni – mondta el Pantl Péter a legsikeresebb hazai PR-szakembereket felvonultató Top50-es rangsor első helyezettje....

Magas szinten gondolkodni

Rendszeres reklámkocsmák, éjszakai városfutások, a szakmai kezdetek, a legnagyobb kihívások, miért lehet imádni a marketingszakmát – többek között ezekről beszélt az idei TOP50 marketinges rangsor élén végző Szabó Béla a Marketing&Media magazinnak adott interjúban....

Önazonos kreátorokon, márkakollaborációkon és az AI-on lesz a hangsúly 2024-ben is

Hat éve erősíti a Coca-Cola csapatát Mérő Ádám, lelkesedése pedig azóta is töretlen a világ legértékesebb, legvonzóbb, állítása szerint legjobb marketinggel rendelkező márkája iránt. A tizenöt évnyi ügynökségi oldalt cserélte a brand oldali ügyfélszékre,...
- Hirdetés -

SzuperZöld

Ezek a legfenntarthatóbb úticélok Magyarországon

Az emberiség megnyitotta a pokol kapuit - jelentette ki néhány nappal ezelőtt az ENSZ főtitkára, Antonio Guterres, hangsúlyozva, hogy jelenleg egy 2,8 fokos hőmérséklet emelkedés felé tartunk. De vajon hogyan ítélik meg az emberek...

Erre költött közel 3 milliárd forintot az AutoWallis

Elkészítette éves Zöld allokációs és hatás jelentését az AutoWallis Zöld Bizottsága, mely a társaság által két évvel ezelőtt kibocsátott 6,6 milliárd forint összegű, zöld kötvényekből befolyt forrás felhasználásáról és azok környezeti hatásairól szól. A...

Sokkal zöldebbek lehetnének az irodaépületek

Digitális épület- és energiagazdálkodási megoldások alkalmazásával, valamint elektrifikációval, illetve megújuló energiaforrások használatával és mikrohálózatok telepítésével akár 70 százalékkal is csökkenteni lehetne az irodaépületek szén-dioxid-kibocsátását a Schneider Electric kutatása szerint. Az alacsony CO2-kibocsátású épületekre történő...

DATA

Labdarúgó Eb M4 Sport nézettség

Virágzik a sportturizmus, nagyot nőhet a szurkolók száma

Az Európa-szerte eltérő Covid-19 korlátozások ellenére is 60 százalékkal nőhet idén az új és visszatérő szurkolók száma a sporteseményeken az előző évhez képest. A Mastercard Sportgazdasági Indexe szerint egyre többen költenek olyan sportokra, melyeket...

Kisebbségben vannak a környezettudatos cégek

Bár jobban figyelnek a fenntarthatóságra a magyar nagyvállalatok, még mindig masszív kisebbségben vannak a környezettudatos cégek – többek között ez derül ki a K&H Bank felméréséből. A múlt év utolsó negyedében megkérdezett cégek majdnem...

Rekordmennyiségű reklám jelent meg tavaly a tévécsatornákon

2021-ben a teljes népesség naponta átlagosan 4 óra 54 percet töltött a tévékészülékek előtt, amely mindössze 1 perccel volt kevesebb, mint az egy évvel korábbi tévénézési idő – derül ki a Nielsen Közönségmérés adataiból....