Cyberprzestępcy aktywniejsi w czasie świąt – wynika z danych Barracuda Networks
Public Relations
Rynek Główny 34/15
31-010 Kraków
magdalena|grochalaPR.com| |magdalena|grochalaPR.com
509754055
https://www.linkedin.com/in/magdalena-grochala/
Przestępcy na przeprowadzanie szczególnie szkodliwych i ryzykownych cyberataków wybierają momenty, w których ich potencjalne ofiary są zajęte lub rozproszone. Badacze Barracuda Networks odnotowali znaczący wzrost tego typu zagrożeń od października do grudnia 2023 roku, w czasie świąt i wzmożonych zakupów online.
W 2023 roku pracujący w modelu 24/7 zespół analityków SOC (Centrum Operacji Bezpieczeństwa) w oparciu o dane z systemu Barracuda XDR przeanalizował niemal dwa biliony (1 640 miliardów) zdarzeń IT i wyizolował dziesiątki tysięcy potencjalnie wysoce niebezpiecznych zagrożeń bezpieczeństwa.
Badacze zidentyfikowali najczęściej wykrywane przez XDR w 2023 roku taktyki cyberprzestępców. Z ich ustaleń wynika, że atakujący najchętniej w swoich próbach przedostania się do sieci wykorzystywali ataki typu Business Email Compromise, złośliwy kod oraz luki w zabezpieczeniach. Poważne cyberataki przeprowadzali natomiast przede wszystkim wtedy, gdy zespoły IT przebywały poza miejscami pracy lub były mniej uważne.
Podsumowanie 2023: Rosnąca liczba groźnych ataków
W 2023 roku system Barracuda XDR wykrył 66 000 poważnych zagrożeń bezpieczeństwa, które wymagały eskalacji do analityka SOC, oraz kolejne 15 000, które wymagały natychmiastowych działań obronnych. Liczba zagrożeń w obu kategoriach stale rosła w ciągu roku, osiągając szczyt w ostatnim kwartale roku oraz mniejszy, ale również wzrost w czerwcu.
- Ostatnie trzy miesiące roku to szczytowy sezon zakupów online, także tych świątecznych, oraz więcej wolnego czasu związanego ze świętami. Oba te czynniki są wysoce atrakcyjne dla atakujących. Pierwszy, ponieważ przekłada się na dużą liczbę potencjalnych celów i możliwości. Drugi, ponieważ oznacza zazwyczaj mniejszą dostępność zespołów IT. Z nieobecności specjalistów cyberprzestępcy korzystają także, przeprowadzając większą liczbę ataków w czerwcu, a także w weekendy oraz w nocy – tłumaczy Michał Zalewski, inżynier w firmie Barracuda Networks, która jest producentem rozwiązań z obszaru bezpieczeństwa IT.
Przejęcie tożsamości na topie
Z danych płynących z systemu Barracuda XDR wynika, że atakujący najczęściej podejmowali działania, których celem było przejęcie tożsamości. Do wykrytych nadużyć tego rodzaju należały podejrzane logowania, ataki brute force oraz wyłączanie uwierzytelnienia wieloskładnikowego przez atakujących. Dzięki przejęciu tożsamości cyberprzestępca może uzyskać dostęp do konta ofiary, a także do sieci korporacyjnej czy ważnych danych.
- Eksperci ds. bezpieczeństwa zalecają firmom wdrażanie mechanizmów silnego uwierzytelniania i kontroli dostępu, najlepiej opartych na zasadzie zerowego zaufania, czyli Zero Trust. Równie ważna jest odpowiednia strategia zarządzania łatkami i ochrony danych, a także regularne szkolenia z obszaru cyberbezpieczeństwa dla pracowników. Warto wybierać technologie bezpieczeństwa następnej generacji, wspierane analizą oraz monitorowaniem prowadzonym przez centra SOC przez 24 godziny na dobę, 7 dni w tygodniu – podsumowuje Michał Zalewski.

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Bankowość

Rośnie liczba i wartość udzielonych konsumentom kredytów gotówkowych. Gorzej mają się kredyty ratalne oraz te udzielane firmom
Rynek kredytowy w Polsce co do zasady rośnie, choć nierównomiernie. Z danych Biura Informacji Kredytowej wynika, że najlepiej rozwija się segment kredytów gotówkowych dla konsumentów. Wartościowo wzrosła też kwota udzielonych limitów w kartach kredytowych. Według prognoz BIK w całym roku wzrośnie wartość zarówno udzielonych kredytów mieszkaniowych, jak i gotówkowych, choć tych pierwszych poniżej inflacji. Wcześniejsze cięcia stóp procentowych przez RPP nie zmieniły tej prognozy.
Transport
37,5 proc. środków z Planu Społeczno-Klimatycznego trafi na walkę z ubóstwem transportowym. Organizacje branżowe apelują o zmianę priorytetowych projektów [DEPESZA]

Ministerstwo Funduszy i Polityki Regionalnej z końcem czerwca zakończyło konsultacje Planu Społeczno-Klimatycznego, który otwiera drogę do pozyskania 65 mld zł (11,4 mld euro) z unijnego Społecznego Funduszu Klimatycznego. Polska będzie jego największym beneficjentem, a 37,5 proc. budżetu zostanie przeznaczone na bezpośrednie wsparcie osób narażonych na ubóstwo transportowe. Organizacje branżowe oceniają jednak, że walka z tym zjawiskiem może się okazać nieskuteczna. W toku konsultacji zgłosiły swoje zastrzeżenia co do priorytetów w wydatkach i sposobu wsparcia inwestycji w transport rowerowy.
Prawo
Firmy będą mogły przetestować krótszy tydzień pracy z rządowym wsparciem. Nabór wniosków ruszy w sierpniu

Ministerstwo Rodziny, Pracy i Polityki Społecznej uruchamia pilotaż krótszego tygodnia pracy. Zainteresowane wzięciem w nim udziału firmy będą się mogły ubiegać o wsparcie finansowe ze strony rządu. Politycy Nowej Lewicy, którzy są pomysłodawcami testu tego rozwiązania, przekonują, że finalnie zyskają na nim wszyscy, zarówno pracownicy, jak i pracodawcy, a ostrzeżenia o spodziewanych problemach gospodarki są mocno przesadzone.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.