Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Exploatarea aplicațiilor care necesită acces la internet a fost cel mai popular vector de atac inițial, anul trecut
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Exploatarea aplicațiilor care necesită acces la internet a fost cel mai popular vector de atac inițial, anul trecut

Curierul Național
Autor
Curierul Național
Publicat 2 septembrie 2022
Distribuie
Foto: www.freepik.com

Potrivit raportului recent Kaspersky Incident Response Analytics, mai mult de jumătate (53,6%) dintre atacurile cibernetice din 2021 au început cu exploatări ale vulnerabilităților. Alte metode comune de atac inițial au inclus compromiterea conturilor și e-mailuri rău intenționate.

Atunci când atacatorii își planifică campaniile, de obicei urmăresc să găsească probleme de securitate ușor de identificat, cum ar fi servere publice cu vulnerabilități binecunoscute, parole slabe sau conturi compromise. An de an, acești vectori de acces inițial au dus la un număr tot mai mare de incidente de securitate cibernetică de mare gravitate.

Analiza datelor anonimizate din cazurile de răspuns la incidente gestionate de Kaspersky Global Emergency Response Team (GERT) din întreaga lume arată că exploatarea aplicațiilor publice, accesibile atât din rețeaua internă, cât și prin intermediul internetului, a devenit cel mai utilizat vector initial pentru a pătrunde în perimetrul unei organizaţii. Ponderea acestei metode ca vector inițial de atac a crescut de la 31,5% în 2020 la 53,6% în 2021, în timp ce utilizarea conturilor compromise și a e-mailurilor rău intenționate a scăzut de la 31,6% la 17,9% și, respectiv, de la 23,7% la 14,3%. Această schimbare este probabil legată de vulnerabilitățile descoperite pe serverele Microsoft Exchange anul trecut. Ubicuitatea acestui serviciu de e-mail și disponibilitatea publică a exploit-urilor pentru aceste vulnerabilități au dus la un număr mare de incidente conexe.

În ceea ce privește impactul atacurilor, criptarea fișierelor, care este unul dintre cele mai comune tipuri de ransomware și privează organizațiile de acces la datele lor, a rămas principala problemă cu care se confruntă companiile, timp de trei ani la rând. În plus, numărul organizațiilor care au întâlnit cryptors în rețeaua lor a crescut semnificativ în perioada observată (de la 34% în 2019 la 51,9% în 2021). Un alt aspect alarmant este că, în mai mult de jumătate din cazuri (62,5%), atacatorii petrec mai mult de o lună în interiorul rețelei înainte de a cripta datele.

Aceștia reușesc să rămână neobservați în interiorul unei infrastructuri, în mare parte datorită instrumentelor OS, instrumentelor ofensive binecunoscute, dar și utilizării cadrelor comerciale, care sunt implicate în 40% din totalul incidentelor. După obținerea accesului inițial, atacatorii folosesc instrumente legitime în diferite scopuri: PowerShell pentru a colecta date, Mimikatz pentru a escalada privilegiile, PsExec pentru a executa comenzi de la distanță sau cadre precum Cobalt Strike pentru toate etapele atacului.

Pentru a minimiza impactul unui atac în caz de urgență, Kaspersky recomandă următoarele:

Faceți copii de rezervă ale datelor, astfel încât să puteți accesa în continuare fișiere esențiale în cazul unui atac ransomware și să utilizați soluții capabile să blocheze orice încercare de a cripta datele dumneavoastră.

seo
SEO in 2017: De ce este important pentru afacerea ta?
14 septembrie 2018

Lucrați cu un partener de încredere în Incident Response Retainer pentru a aborda incidentele cu acorduri service-level rapide (SLA)

Antrenați-vă în mod continuu echipa de răspuns la incidente pentru a-și menține expertiza și pentru a rămâne la curent cu peisajul în schimbare al amenințărilor

Implementați programe de securitate stricte pentru aplicațiile cu informații de identificare personală

Înțelegeți activitatea atacatorilor care vizează industria și regiunea dumneavoastră pentru a face o prioritate din dezvoltarea operațiunilor de securitate

Aproape jumătate dintre consumatorii din întreaga lume apelează în prezent la inteligența artificială pentru îndrumări privind deciziile de economisire și investiții
11 mai 2026

Implementați o soluție Endpoint Detection and Response cu un serviciu Managed Detection and Response pentru a detecta și reacționa prompt la atacuri, printre alte caracteristici.

- Publicitate -

Raportul complet Incident Response Analytics este disponibil pe Securelist.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior De ce sunt importante suplimentele alimentare De ce sunt importante suplimentele alimentare
Articolul următor Băncilă, Diaconu și Asociații SPRL a asistat fondatorii grupului Get’s Bet în vânzarea unei participații de 67% către Emma Capital
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

România, locul 3 la Eurovision 2026. Felicitări, Alexandra Căpitănescu! Bulgaria este câștigătoarea acestei ediții
Actualitate
Ședinţă extraordinară a Comitetului ministerial pentru situaţii de urgenţă al MMAP, ca urmare a avertizărilor emise de ANM și INHGA
Actualitate
Ministerul Sănătății accelerează ritmul plăților aferente proiectelor finanțate prin Planul Național de Redresare și Reziliență (PNRR)
Sănătate

RSS Știri Financiare

  • Datoriile firmelor la stat au depășit 77 miliarde lei în primul trimestru din 2026
  • Creștere modestă pe piața de birouri din București. Cererea rămâne sub perioada pre-pandemică
  • KronenPark Residences, 45% dintre apartamentele din prima fază au fost rezervate
  • Greenvolt Next dezvoltă un proiect fotovoltaic de 2,6 milioane euro pentru Sam Mills Satu Mare
roboti industrial
IT

Jumătate dintre incidentele de securitate cibernetică din rețelele industriale, provocate de greșeli ale angajaților

5 minute
IT

Tendințele anului 2018 în materie de securitate IT relevate în noua ediție a raportului Microsoft Security Intelligence

7 minute
IT

Digitalizarea, soluţie pentru elevi în perioada carantinei

4 minute
IT

Bookingham, o nouă aplicaţie de rezervări online şi platformă de advertising, lansată în Cluj-Napoca

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?