Pobierz materiał i Publikuj za darmo
IBM Security opublikował doroczny raport X-Force Threat Intelligence Index, według którego w latach 2021-2022 tylko nieznacznie spadł udział incydentów bezpieczeństwa opartych na atakach typu ransomware, za to podniosła się skuteczność wykrywania i zapobiegania takim atakom. Cyberprzestępcy wciąż rozwijają swoje techniki, co doprowadziło do skrócenia średniego czasu przeprowadzenia ataku ransomware z 2 miesięcy do niecałych 4 dni.
Według najnowszego raportu IBM Security, najczęściej stosowaną metodą ataku było wykorzystanie luk typu backdoor, które umożliwiają zdalny dostęp do systemów. Około 67% przypadków wykorzystujących tę lukę w zabezpieczeniach było związanych z atakami ransomware, przy czym obrońcy byli w stanie te zagrożenia wykryć odpowiednio wcześnie, zanim ransomware zadziałał.
Wzrost popularności backdoorów można częściowo przypisać ich wysokiej wartości rynkowej. Zespół IBM X-Force zaobserwował, że cyberprzestępcy sprzedają backdoory nawet za 10 000 USD, podczas gdy zysk ze sprzedaży danych skradzionej karty kredytowej może być nawet mniejszy niż 10 USD.
Główne wnioski z najnowszego raportu IBM Security:
- Najczęstszym skutkiem cyberataków w poprzednim roku było wymuszenie. Dochodzi do niego w wyniku ataku typu ransomware lub poprzez nieuprawniony dostęp do służbowej poczty e-mail. Najwięcej wymuszeń odnotowano w Europie (44% zaobserwowanych przypadków), gdzie cyberprzestępcy starali się wykorzystywać napięcia geopolityczne.
- Cyberprzestępcy wykorzystują pocztę elektroniczną. W 2022 roku odnotowano znaczny wzrost prób przechwycenia korespondencji. Hakerzy podszywają się pod pracowników i wykorzystują przejęte konta e-mail do prowadzenia konwersacji. Zespół IBM X-Force zaobserwował wzrost liczby miesięcznych prób o 100% w porównaniu do danych z 2021 roku.
- Starsze Exploity są wciąż skuteczne. Ponieważ liczba podatności wzrosła osiągając kolejny rekord, stosunek liczby znanych exploitów zmniejszył się o 10 punktów procentowych od 2018 do 2022 roku. Jak wynika z raportu, starsze exploity uruchamiające znany malware jak WannaCry i Conficker wciąż funkcjonują i rozprzestrzeniają się.
Presja na wymuszenia
Cyberprzestępcy często atakują najbardziej wrażliwe branże, firmy i regiony. Schematy wymuszeń polegają na wywieraniu silnej presji psychologicznej, skłaniającej ofiary cyberataku do zapłaty. W 2022 roku branża produkcyjna, już drugi rok z rzędu, należała do najczęściej atakowanej. Zakłady produkcyjne są atrakcyjnym celem tego typu ataków, ponieważ wykazują bardzo małą tolerancję na przestoje.
Ransomware jako sposób wymuszenia jest już dobrze znaną metodą cyberprzestępców, ale opracowują oni coraz to nowsze i skuteczniejsze formy wymuszeń. Jednym z najnowszych trendów jest wykorzystywanie skradzionych danych do atakowania kolejnych ofiar, co dodatkowo zwiększa presję na zinfiltrowane organizacje. Cyberprzestępcy będą kontynuować nagabywanie docelowych ofiar, aby zwiększać zarówno potencjalne koszty, jak i psychologiczny wpływ ataku. Dlatego niezwykle ważne jest, aby firmy posiadały opracowany plan reagowania na incydenty, który uwzględnia również wpływ ataku na pozostałe podmioty (np. kontrahentów) i osoby (np. klientów).
Raport IBM Security X-Force Threat Intelligence Index pokazuje dotychczasowe i nowe trendy oraz wzorce ataków, bazując na danych pochodzących z miliardów źródeł, m.in. urządzeń sieciowych, stacji roboczych czy ze zgłoszeń incydentów.
Źródło informacji: IBM
Pobierz materiał i Publikuj za darmo
bezpośredni link do materiału
POBIERZ ZDJĘCIA I MATERIAŁY GRAFICZNE
Zdjęcia i materiały graficzne do bezpłatnego wykorzystania wyłącznie z treścią niniejszej informacji
Data publikacji | 22.05.2023, 08:43 |
Źródło informacji | IBM |
Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |
Newsletter
Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.
ZAPISZ SIĘPozostałe z kategorii
-
Niezwykłe zapisy obecności nosorożca włochatego w polskich zbiorach: badaczka UAM kontynuuje prace PAP
Nieznane dotąd dla nauki czaszki nosorożców włochatych czy okazy uznane za zaginione w Polsce zbadała prof. Kamilla Pawłowska z UAM, w ramach międzynarodowego projektu badawczego. W poszukiwaniu szczątków tego wymarłego gatunku prześledziła ponad sto miejsc w kraju.- 22.11.2024, 08:00
- Kategoria: Nauka i technologie
- Źródło: Nauka w Polsce
-
Krajowa Izba Klastrów Energii inicjatorem parlamentarnego zespołu ds. energetyki rozproszonej i innowacji
20 listopada w Sejmie RP odbyło się pierwsze spotkanie parlamentarnego zespołu ds. energetyki rozproszonej, elektromobilności i innowacji, które zgromadziło ponad 100 uczestników z różnych sektorów związanych z energetyką, transportem zeroemisyjnym i innowacjami z całej Polski. Spotkanie zespołu parlamentarnego do spraw kluczowych obszarów miało na celu omówienie aktualnych wyzwań oraz pomysłów na przyszłość, a także wzmocnienie współpracy między branżami i ustawodawcą. Jego przewodniczącym jest Artur Łącki, szef zespołu parlamentarnego Województwa Zachodniopomorskiego. Jednym z inicjatorów powstania zespołu była Krajowa Izba Klastrów Energii i OZE.- 21.11.2024, 15:11
- Kategoria: Nauka i technologie
- Źródło: Glaubicz Garwolińska Consultants w imieniu organizacji społecznej KIKE
-
Dubai Future Forum 2024: A Vision of Tomorrow, from Brain Chips to Climate Solutions
- 21.11.2024, 12:57
- Kategoria: Nauka i technologie
- Źródło: APA-OTS