Komunikaty PR

Raport F5 – incydenty cyberbezpieczeństwa dla aplikacji internetowych

2021-07-29  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

Hakerzy powiązani z państwami odpowiedzialni za 57% strat

 

Sponsorowany przez F5 raport[1] „The State of the State of Application Exploits in Security Incidents” wskazuje, że 56% incydentów cyberbezpieczeństwa w ostatnich pięciu latach było związanych z aplikacjami internetowymi. Aż 57% znanych, poniesionych w tym obszarze i okresie strat, przypisanych jest cyberprzestępcom powiązanym z państwami, a znana wielkość strat spowodowanych ich działaniami wyniosła 4,3 mld USD.

 

Exploity aplikacji internetowych – szkodliwe programy wykorzystujące luki w aplikacjach – stanowią obecnie największe zagrożenie cybernetyczne, przed którym stoją organizacje.

Raport wskazuje, że 56% największych incydentów cyberbezpieczeństwa z ostatnich pięciu lat wiąże się z jakąś formą problemów z aplikacjami internetowymi. Reagowanie na te incydenty kosztowało w badanym okresie ponad 7,6 mld USD, co stanowi 42% wszystkich kosztów finansowych odnotowanych w przypadku „ekstremalnych zdarzeń związanych z cyberstratami”. Ataki na aplikacje internetowe były również wiodącym wzorcem incydentów wśród naruszeń danych przez sześć z ostatnich ośmiu lat.

 

Ponadto, wykorzystanie aplikacji dostępnych publicznie było techniką numer jeden lub dwa pośród zgłaszających ataki.[2] Raport wskazuje także, że średni czas do wykrycia incydentów wykorzystujących exploity aplikacji internetowych wynosił aż 254 dni – znacznie więcej niż średnia 71 dni dla innych badanych zdarzeń ekstremalnych powodujących straty.

 

Raporty analizowane na nasze zlecenie podchodzą do kwestii cyberzagrożeń w różny sposób: skupiają się na incydentach ale też na motywacji i taktykach atakujących, typach podatności czy technikach i procedurach (TTP). Pomimo tych różnic w podejściu analiza prowadzi do ​​podobnych wniosków: ataki na aplikacje internetowe, przede wszystkim ataki uwierzytelniające i exploity internetowe, stanowią największe źródło ryzyka – Ray Pompon, dyrektor F5 Labs.

 

Raport wskazuje również konsensus dla kluczowych zaleceń dotyczących środków bezpieczeństwa, które można podsumować w jednym zdaniu: naprawiaj swój kod, łataj systemy, podwajaj wiarygodność i uważaj na zaplecze (back door).

 

Wygląda na to, że wiele zespołów ds. bezpieczeństwa teoretycznie wie, co należy robić, jednak problemem jest zastosowanie tych zaleceń w praktyce. Trudność ze zdefiniowaniem takich zaleceń dla wszystkich organizacji wynika ze złożoności i różnic pomiędzy nimi – w obszarach modelu biznesowego, organizacyjnego, tolerancji ryzyka, poziomu zaawansowania technologicznego (śladu technologicznego) i tak dalej. Z tego powodu oczekiwana zmiana w modelu inteligentnej cyberochrony idzie w kierunku modelu wywiadu i wskazań dotyczących bezpieczeństwa. Zespoły ochrony tak naprawdę nie potrzebują podpowiedzi, „co” należy robić, lecz raczej „jak” odpowiednio chronić organizacje – podsumowuje Ray Pompon.

 


[1] Wieloźródłowa analiza  zlecona przez F5 do The Cyentia Institute oparta jest na  jest integracji, normalizacji i zestawianiu zróżnicowanych zbiorów danych, dlatego jest też unikalna dla rynku i znacząca - przewiduje wyzwania stojące przed organizacjami.

[2] Wszystkie źródła zgłaszające ataki do MITER ATT&CK® - bazą wiedzy na temat taktyk i technik cyberprzestępców, opartych na obserwacjach ze świata rzeczywistego.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn Biuro prasowe
2024-08-23 | 13:00

Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn

Powrót do szkoły to idealna okazja do modernizacji PC przed zalewem jesiennych hitów i nowych obowiązków. Tym bardziej, że nowoczesne karty graficzne są niezbędne dla
IT i technologie Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED
2024-08-23 | 09:00

Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED

Nowoczesne chłodzenie procesora powinno zagwarantować rozsądne temperatury, ale i nie tylko. Jak pokazuje przykład modelu CNPS13X DS od firmy Zalman, nic nie stoi dziś na przeszkodzie, by
IT i technologie Kobiety przebijają szklany sufit – start programu Jump to IT
2024-08-22 | 13:30

Kobiety przebijają szklany sufit – start programu Jump to IT

Fundacja Symfonia i Fundacja IT Girls uruchomiły kolejną wspólną inicjatywę, której celem jest wsparcie kobiet w branży IT. Program Jump to IT wystartował z misją

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Bankowość

ePłatności z wykorzystaniem portfeli cyfrowych będą już wkrótce dostępne w mObywatelu. Do pilotażu usługi dołączy więcej urzędów

Ponad 50 gmin korzystających z ePłatności w mObywatelu i 82 tys. zrealizowanych transakcji – to dotychczasowy efekt pilotażu tej usługi prowadzonego od ubiegłego roku. Mieszkańcy uczestniczących w nim gmin mogą przez aplikację i portal płacić m.in. podatek od nieruchomości czy podatek rolny albo uiszczać opłaty za śmieci. Do opcji opłacania zobowiązań administracyjnych wkrótce dojdą także płatności z inicjatywy użytkownika, czyli np. opłaty skarbowe ponoszone przy okazji załatwiania różnych spraw urzędowych. Trwają także prace nad wdrożeniem kolejnych metod płatności – do BLIK-a właśnie dołączyły karty płatnicze, a następne będą cyfrowe portfele, czyli Google Pay i Apple Pay.

Ochrona środowiska

Beton z alg czy szkło fotowoltaiczne. Ekologiczne innowacje zmieniają sektor budowlany

Sektor budynków i budownictwa jest największym emitentem gazów cieplarnianych, odpowiadając za 37 proc. globalnych emisji – wynika z danych ONZ. Tradycyjne materiały budowlane, takie jak beton czy cegły, są stopniowo udoskonalane, aby jak najlepiej odpowiadać na wyzwania środowiskowe. – Większość producentów, szczególnie tych dużych, skupia się na tym, aby obniżać koszty ekologiczne produkcji materiałów, tak żeby konsumenci otrzymywali produkt bardziej zrównoważony – ocenia Tomasz Bojęć, partner zarządzający w ThinkCo. Z drugiej strony na rynek wchodzą innowacje, które stosowane w większej skali będą stopniowo zazieleniać budownictwo.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.