Ponad 35% wzrost liczby nowych cyberzagrożeń
Firma Cymulate, dostawca innowacyjnej platformy do symulacji naruszeń i cyberataków, opublikowała w lutym br. raport „2021 State of Cybersecurity Effectiveness”[1] na temat efektywności zabezpieczeń stosowanych przez organizacje w celu ochrony przed cyberzagrożeniami.
Przedstawicielem Cymulate w Polsce jest QDP Sp. z o.o.
Firma Cymulate dostarcza organizacjom na całym świecie innowacyjną platformę BAS (ang. Breach and Attack Simulation) d przeprowadzania symulacji cyberataków i weryfikacji odporności infrastruktury bezpieczeństwa na zagrożenia. Raport „2021 State of Cybersecurity Effectiveness” został opracowany w oparciu o analizy danych pochodzących z ponad miliona testów przeprowadzonych w 2021 r. przez platformę BAS Cymulate w rzeczywistych środowiskach IT organziacji. Symulowane scenariusze cyberataków zostały przetestowane na setkach klientów Cymulate z kilkudziesięciu krajów i reprezentujących różne branże.
Z raportu wynika, że w minionym roku znacznie wzrosła liczba nowych cyberzagrożeń, które są coraz bardziej złożone i trudne do wykrycia. Ogólna liczba unikalnych cyberzagrożeń wykrytych w 2021 r. to 819, co stanowi wzrost o 36,5% w porównaniu z 2020 r.
Najważniejsze zagrożenia, na które większość organizacji była narażona w 2021 r. to m.in. oprogramowanie ransomware LockBit, Conti i Dharma, a także HAFNIUM, TeamTNT i APT29, Reg XX i eskalacja uprawnień przez luki w Active Directory. W 2021 r. działania „post-exploit” szybko eskalowały do infrastruktury przedsiębiorstw – rozszerzając zakres początkowej kompromitacji i komplikując działania naprawcze. Najmniej skutecznym rozwiązaniem zabezpieczającym okazały się zapory sieciowe aplikacji internetowych WAF (ang. Web Application Firewall), co czyniło je głównym celem hakerów i punktami wysokiego ryzyka dla bezpieczeństwa organizacji.
Do przeprowadzenia cyberataków hakerzy wykorzystywali często konta użytkowników, które nie posiadały uwierzytelniania wieloskładnikowego (MFA). Liczba ataków phishingowych wzrosła w 2021 r. o 161%.
Najbardziej podatny na cyberzagrożenia okazał się sektor technologiczny, a także infrastruktura krytyczna oraz produkcja. Blisko 25% wszystkich cyberataków była wymierzona w branżę technologiczną, a jednym z największych zagrożeń były tutaj ataki typu spear-phishing. Z kolei najbardziej „problematycznym” obszarem dla sektora infrastruktury krytycznej była eksfiltracja danych czyli nieautoryzowany przepływ danych lub ich kradzież.
Cyberprzestępcy coraz sprawniej i szybciej wykorzystują nowe luki w zabezpieczeniach i błędy konfiguracji oraz stosują metody oparte na socjotechnice. W celu wykrycia słabych punktów i weryfikacji skuteczności systemów bezpieczeństwa organizacji coraz częściej stosuje się rozwiązania do walidacji bezpieczeństwa, takie jak platforma BAS firmy Cymulate. W 2021 r. liczba organizacji, które przeprowadzały symulacje cyberataków i weryfikację zabezpieczeń wzrosła o 66%. Wiele przedsiębiorstw zdecydowało się przeprowadzać co najmniej jedną ocenę dziennie, natychmiast podejmując działania naprawcze. Testy naśladujące określone ataki dostarczają szczegółowych informacji na temat rzeczywistego poziomu bezpieczeństwa i efektywności posiadanych zabezpieczeń. Dzięki temu organizacje mogą na bieżąco oceniać swoją rzeczywistą gotowość do ochrony przed cyberzagrożeniami oraz w razie potrzeby wprowadzać ulepszenia systemu bezpieczeństwa.
[1] 2021 State of Cybersecurity Effectiveness, Cymulate, 02.2022
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Prawo
Czterodniowy tydzień pracy testuje coraz więcej organizacji. Przynosi korzyści zarówno pracownikom, jak i firmom
Rząd pracuje nad skróceniem tygodnia pracy, a szefowa resortu pracy Agnieszka Dziemianowicz-Bąk zadeklarowała, że zmiana miałaby wejść w życie jeszcze w obecnej kadencji Sejmu. Choć eksperci i pracodawcy są w tej kwestii podzieleni, to przykłady z innych rynków, m.in. Islandii, Wielkiej Brytanii i Portugalii, pokazują, że taki model ma wiele korzyści, zarówno po stronie pracowników, jak i firm.
Bankowość
Sądy są zalewane pozwami frankowiczów. Rząd pracuje nad ustawą usprawniającą sprawy kredytobiorców
W sądach toczy się około 200 tys. spraw dotyczących kredytów frankowych. Prawomocnym wyrokiem zakończyło się 30 tys. Na drogę sądową zdecydowała się jednak tylko część kredytobiorców. Umów objętych ryzykiem walutowym było blisko milion, a ich wartość w szczytowym okresie, czyli w 2011 roku, osiągnęła niemal 200 mld zł.
Handel
Donald Trump zaczyna swą drugą kadencję jako prezydent. Europejski biznes obawia się konsekwencji zapowiedzianych ceł
Świat biznesu z niepokojem czeka na pierwsze decyzje Donalda Trumpa, zwłaszcza w sprawie wprowadzenia głośno zapowiadanych ceł na towary z zagranicy. Zdaniem Marcina Nowackiego, wiceszefa Związku Przedsiębiorców i Pracodawców, Unia Europejska musi się przygotować na większy odbiór produktów i usług ze Stanów Zjednoczonych, które mają wysoki deficyt w handlu ze Starym Kontynentem. Tradycyjnie życzliwie nastawiona do USA Polska mogłaby wykorzystać swoją prezydencję w Radzie UE, by doprowadzić do porozumienia między obu stronami.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.