Cyberprzestępcy aktywniejsi w czasie świąt – wynika z danych Barracuda Networks
Public Relations
Rynek Główny 34/15
31-010 Kraków
magdalena|grochalaPR.com| |magdalena|grochalaPR.com
509754055
https://www.linkedin.com/in/magdalena-grochala/
Przestępcy na przeprowadzanie szczególnie szkodliwych i ryzykownych cyberataków wybierają momenty, w których ich potencjalne ofiary są zajęte lub rozproszone. Badacze Barracuda Networks odnotowali znaczący wzrost tego typu zagrożeń od października do grudnia 2023 roku, w czasie świąt i wzmożonych zakupów online.
W 2023 roku pracujący w modelu 24/7 zespół analityków SOC (Centrum Operacji Bezpieczeństwa) w oparciu o dane z systemu Barracuda XDR przeanalizował niemal dwa biliony (1 640 miliardów) zdarzeń IT i wyizolował dziesiątki tysięcy potencjalnie wysoce niebezpiecznych zagrożeń bezpieczeństwa.
Badacze zidentyfikowali najczęściej wykrywane przez XDR w 2023 roku taktyki cyberprzestępców. Z ich ustaleń wynika, że atakujący najchętniej w swoich próbach przedostania się do sieci wykorzystywali ataki typu Business Email Compromise, złośliwy kod oraz luki w zabezpieczeniach. Poważne cyberataki przeprowadzali natomiast przede wszystkim wtedy, gdy zespoły IT przebywały poza miejscami pracy lub były mniej uważne.
Podsumowanie 2023: Rosnąca liczba groźnych ataków
W 2023 roku system Barracuda XDR wykrył 66 000 poważnych zagrożeń bezpieczeństwa, które wymagały eskalacji do analityka SOC, oraz kolejne 15 000, które wymagały natychmiastowych działań obronnych. Liczba zagrożeń w obu kategoriach stale rosła w ciągu roku, osiągając szczyt w ostatnim kwartale roku oraz mniejszy, ale również wzrost w czerwcu.
- Ostatnie trzy miesiące roku to szczytowy sezon zakupów online, także tych świątecznych, oraz więcej wolnego czasu związanego ze świętami. Oba te czynniki są wysoce atrakcyjne dla atakujących. Pierwszy, ponieważ przekłada się na dużą liczbę potencjalnych celów i możliwości. Drugi, ponieważ oznacza zazwyczaj mniejszą dostępność zespołów IT. Z nieobecności specjalistów cyberprzestępcy korzystają także, przeprowadzając większą liczbę ataków w czerwcu, a także w weekendy oraz w nocy – tłumaczy Michał Zalewski, inżynier w firmie Barracuda Networks, która jest producentem rozwiązań z obszaru bezpieczeństwa IT.
Przejęcie tożsamości na topie
Z danych płynących z systemu Barracuda XDR wynika, że atakujący najczęściej podejmowali działania, których celem było przejęcie tożsamości. Do wykrytych nadużyć tego rodzaju należały podejrzane logowania, ataki brute force oraz wyłączanie uwierzytelnienia wieloskładnikowego przez atakujących. Dzięki przejęciu tożsamości cyberprzestępca może uzyskać dostęp do konta ofiary, a także do sieci korporacyjnej czy ważnych danych.
- Eksperci ds. bezpieczeństwa zalecają firmom wdrażanie mechanizmów silnego uwierzytelniania i kontroli dostępu, najlepiej opartych na zasadzie zerowego zaufania, czyli Zero Trust. Równie ważna jest odpowiednia strategia zarządzania łatkami i ochrony danych, a także regularne szkolenia z obszaru cyberbezpieczeństwa dla pracowników. Warto wybierać technologie bezpieczeństwa następnej generacji, wspierane analizą oraz monitorowaniem prowadzonym przez centra SOC przez 24 godziny na dobę, 7 dni w tygodniu – podsumowuje Michał Zalewski.
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Fundusze unijne
Europejscy młodzi twórcy w centrum polskiej prezydencji w Radzie UE. Potrzebne nowe podejście do wsparcia ich karier
Wsparcie startu kariery młodych artystów i debata nad regulacjami dla sektora audiowizualnego, które będą odpowiadać zmieniającej się rzeczywistości technologicznej – to dwa priorytety polskiej prezydencji w Radzie UE z zakresu kultury. Najbliższe półrocze będzie także okazją do promocji polskich twórców w państwach członkowskich i kandydujących, a współpraca z artystami z innych krajów ma pokazać, że kultura może łączyć i być platformą dialogu międzynarodowego.
Ochrona środowiska
Tylko 1 proc. zużytych tekstyliów jest przetwarzanych. Selektywna zbiórka może te statystyki poprawić
Wraz z nowymi przepisami dotyczącymi gospodarki odpadami od stycznia 2025 roku gminy w Polsce wprowadziły selektywną zbiórkę zużytych tekstyliów. To oznacza, że przykładowo zniszczonych ubrań nie można już wyrzucić do frakcji zmieszane. Część gmin wprowadza ułatwienia dla mieszkańców w postaci dodatkowych kontenerów. W innych mieszkańcy będą musieli samodzielnie dostarczyć tekstylia do punktów selektywnej zbiórki odpadów komunalnych (PSZOK).
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.