Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Exploatarea aplicațiilor care necesită acces la internet a fost cel mai popular vector de atac inițial, anul trecut
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Exploatarea aplicațiilor care necesită acces la internet a fost cel mai popular vector de atac inițial, anul trecut

Curierul Național
Autor
Curierul Național
Publicat 2 septembrie 2022
Distribuie
Foto: www.freepik.com

Potrivit raportului recent Kaspersky Incident Response Analytics, mai mult de jumătate (53,6%) dintre atacurile cibernetice din 2021 au început cu exploatări ale vulnerabilităților. Alte metode comune de atac inițial au inclus compromiterea conturilor și e-mailuri rău intenționate.

Atunci când atacatorii își planifică campaniile, de obicei urmăresc să găsească probleme de securitate ușor de identificat, cum ar fi servere publice cu vulnerabilități binecunoscute, parole slabe sau conturi compromise. An de an, acești vectori de acces inițial au dus la un număr tot mai mare de incidente de securitate cibernetică de mare gravitate.

Analiza datelor anonimizate din cazurile de răspuns la incidente gestionate de Kaspersky Global Emergency Response Team (GERT) din întreaga lume arată că exploatarea aplicațiilor publice, accesibile atât din rețeaua internă, cât și prin intermediul internetului, a devenit cel mai utilizat vector initial pentru a pătrunde în perimetrul unei organizaţii. Ponderea acestei metode ca vector inițial de atac a crescut de la 31,5% în 2020 la 53,6% în 2021, în timp ce utilizarea conturilor compromise și a e-mailurilor rău intenționate a scăzut de la 31,6% la 17,9% și, respectiv, de la 23,7% la 14,3%. Această schimbare este probabil legată de vulnerabilitățile descoperite pe serverele Microsoft Exchange anul trecut. Ubicuitatea acestui serviciu de e-mail și disponibilitatea publică a exploit-urilor pentru aceste vulnerabilități au dus la un număr mare de incidente conexe.

În ceea ce privește impactul atacurilor, criptarea fișierelor, care este unul dintre cele mai comune tipuri de ransomware și privează organizațiile de acces la datele lor, a rămas principala problemă cu care se confruntă companiile, timp de trei ani la rând. În plus, numărul organizațiilor care au întâlnit cryptors în rețeaua lor a crescut semnificativ în perioada observată (de la 34% în 2019 la 51,9% în 2021). Un alt aspect alarmant este că, în mai mult de jumătate din cazuri (62,5%), atacatorii petrec mai mult de o lună în interiorul rețelei înainte de a cripta datele.

Aceștia reușesc să rămână neobservați în interiorul unei infrastructuri, în mare parte datorită instrumentelor OS, instrumentelor ofensive binecunoscute, dar și utilizării cadrelor comerciale, care sunt implicate în 40% din totalul incidentelor. După obținerea accesului inițial, atacatorii folosesc instrumente legitime în diferite scopuri: PowerShell pentru a colecta date, Mimikatz pentru a escalada privilegiile, PsExec pentru a executa comenzi de la distanță sau cadre precum Cobalt Strike pentru toate etapele atacului.

Pentru a minimiza impactul unui atac în caz de urgență, Kaspersky recomandă următoarele:

Faceți copii de rezervă ale datelor, astfel încât să puteți accesa în continuare fișiere esențiale în cazul unui atac ransomware și să utilizați soluții capabile să blocheze orice încercare de a cripta datele dumneavoastră.

Oliver Röpke: “Inteligența artificială ne transformă locurile de muncă și societățile, aducând atât oportunități imense, cât și provocări complexe”
14 februarie 2025

Lucrați cu un partener de încredere în Incident Response Retainer pentru a aborda incidentele cu acorduri service-level rapide (SLA)

Antrenați-vă în mod continuu echipa de răspuns la incidente pentru a-și menține expertiza și pentru a rămâne la curent cu peisajul în schimbare al amenințărilor

Implementați programe de securitate stricte pentru aplicațiile cu informații de identificare personală

Înțelegeți activitatea atacatorilor care vizează industria și regiunea dumneavoastră pentru a face o prioritate din dezvoltarea operațiunilor de securitate

Vitezele medii de transfer de date au crescut în 2018
24 octombrie 2018

Implementați o soluție Endpoint Detection and Response cu un serviciu Managed Detection and Response pentru a detecta și reacționa prompt la atacuri, printre alte caracteristici.

- Publicitate -

Raportul complet Incident Response Analytics este disponibil pe Securelist.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior De ce sunt importante suplimentele alimentare De ce sunt importante suplimentele alimentare
Articolul următor Băncilă, Diaconu și Asociații SPRL a asistat fondatorii grupului Get’s Bet în vânzarea unei participații de 67% către Emma Capital
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

NHL playoffs: Tampa Bay egalează (2-2) seria cu Montréal Canadiens după o confruntare epică
Sport
Confluenţe spirituale româno-chineze
Cultură și Educație
Focuri de armă la Cina Corespondenților de la Casa Albă: suspect arestat, Trump evacuat de urgență
Extern

RSS Știri Financiare

  • De ce o agenție imobiliară bună îți poate economisi mai mult decât bani: timp, stres și decizii greșite
  • Litoralul românesc 2026: unde merită să mergi ca să te bucuri cu adevărat de vacanță
  • Cât de rapid se acordă un credit urgent online de la IFN-uri
  • Piața închirierilor în regim hotelier din România. București aduce cel mai bun randament
IT

Companie românească de IT numită Best Starter Europe

2 minute
Featured

Șapte din zece organizații folosesc tehnologii de marketing, inclusiv inteligența artificială generativă, care este utilizată în 7% din timpul alocat activităților

5 minute
IT

Trei elemente cheie de luat în considerare în primele etape ale migrării către cloud: efectuarea unei analize inițiale, alegerea tehnologiei potrivite și optimizarea costurilor

8 minute
IT

Kaspersky raportează aproape 900 de milioane de încercări de phishing în 2024, pe măsură ce amenințările cibernetice cresc

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?