Kibernetska varnost: Evropa na drugem mestu po številu napadov, največ izsiljevanj v proizvodni panogi

Gregor Grosman Gregor Grosman
22.02.2023 12:50

Družba IBM je izdala poročilo Security X-Force Threat Intelligence Index, v katerem zaznava porast poskusov prevzema e-poštnih sporočil, napadalci so vse agresivnejši, čas za izvedbo napada pa se je z mesecev skrajšal na dneve.

Do knjižnice priljubljenih vsebin, ki si jih izberete s klikom na ♥ v članku, lahko dostopajo samo naročniki paketov Večer Plus in Večer Premium.
NAROČI SE
Glasovno poslušanje novic omogočamo samo naročnikom paketov Večer Plus in Večer Premium.
NAROČI SE
Poslušaj
Poročilo o varnostnih grožnjah IBM Security X-Force Threat Intelligence Index spremlja nove in obstoječe trende ter vzorce napadov. 
Profimedia

IBM Security je objavil letno poročilo o varnostnih grožnjah X-Force Threat Intelligence Index. V njem ugotavljajo, da se je delež izsiljevalske programske opreme v incidentih leta 2022 sicer nekoliko zmanjšal (za 4 odstotne točke), branilci so bili tudi uspešnejši pri njenem odkrivanju in preprečevanju. Kljub temu so povzročitelji groženj z napadi agresivnejši, razkrivajo izsledki poročila, ki kažejo, da se je povprečni čas za izvedbo napada z izsiljevalsko programsko opremo skrajšal z dveh mesecev na manj kot štiri dni.

Napadalci vedno najdejo nove načine, da se izognejo odkritju

Namestitev "stranskih vrat" (ang. backdoor), ki omogočajo oddaljen dostop do sistemov, se je lani izkazala za najpogostejši napad. Približno 67 odstotkov takšnih primerov je bilo povezanih s poskusi namestitve izsiljevalske programske opreme, pri katerih so branilci odkrili zlonamerno komponento še preden je bila nameščena. Porast vdorov z uporabo stranskih vrat gre delno pripisati njihovi visoki tržni vrednosti. Napadalci dostop prodajajo tudi za 10.000 dolarjev, torej preko 9 tisoč evrov, kar je bistveno več v primerjavi s krajo podatkov kartic z odloženim plačilom, ki se danes prodaja za 10 dolarjev. 

"Večji fokus na zaznavo in odziv je branilcem omogočil, da že zgodaj v verigi napada odkrijejo napadalce in tako kratkoročno omejijo širjenje izsiljevalske programske opreme", je povedal Charles Henderson, vodja divizije IBM Security X-Force. Prepričan je, da je samo vprašanje časa, kdaj bo današnji problem s skritimi dostopi prerasel v jutrišnjo krizo, ki jo bo povzročila izsiljevalska programska oprema. Henderson opozarja, da napadalci vedno najdejo nove načine, da se izognejo odkritju. "Dobra obramba ni več dovolj. Da bi se izognili nenehnemu tekmovanju z napadalci, morajo podjetja uvesti proaktivno varnostno strategijo, ki je usmerjena v učinkovito naslavljanje tovrstnih groženj."

Evropa po številu napadov na drugem mestu na svetu

Izsledki poročila kažejo, da se je Evropa uvrstila na drugo mesto po številu kibernetskih napadov, s kar 28 odstotki napadov. Na prvem mestu po številu incidentov ostaja azijsko-pacifiška regija, kjer je bilo v preteklem letu zaznanih kar 31 odstotkov incidentov. 21 odstotkov napadov je bilo posledica namestitve stranskih vrat, 11 odstotkov pa izsiljevalske programske opreme. V 10 odstotkih napadov so pri IBM prepoznali orodja za oddaljeni dostop, s kar 44 odstotki vseh zaznanih primerov izsiljevanja pa je bila Evropa največkrat tarča tovrstne metode. Povzročitelji groženj so skušali izkoristiti geopolitične napetosti, ugotavljajo.

(INTERVJU) Prvi mož kibernetske varnosti Gorazd Božič: Mala Slovenija na internetu ni nič bolj varna kot druge države

Strokovne, poslovne in potrošniške storitve, povezane s financami in zavarovalništvom, so bile najpogosteje tarča napadov, pri čemer je vsaka od njih zabeležila 25 odstotkov primerov. Proizvodnja se je uvrstila na drugo mesto s 12 odstotkov primerov, medtem ko sta energetika in zdravstvo zasedli tretje mesto z 10 odstotki. Med najbolj napadane države v Evropi se je uvrstila Velika Britanija, kjer so zabeležili 43 odstotkov primerov, po pogostosti napadov ji nato sledijo Nemčija, Portugalska, Italija in Francija.

Ste že naročnik? Prijavite se tukaj.

Želite dostop do vseh Večerovih digitalnih vsebin?

Naročite se
Naročnino lahko kadarkoli prekinete.

Več vsebin iz spleta