Luki w systemach bezpieczeństwa źródłem poważnych problemów.
Bitdefender opublikował „2020 Business Threat Landscape Report”. Autorzy dokumentu zwracają uwagę między innym na liczne luki pojawiające się w systemach bezpieczeństwa, a także wzrost ataków ATP.
Ostatnie miesiące są wyjątkowo trudne dla osób prowadzących biznes. Jednym z największych wyzwań, przed którymi stanęli przedsiębiorcy, było przeniesienie pracy z biur do domów pracowników. Według Bitdefendera co druga firma nie była przygotowana na taki scenariusz. Organizacje posiadają liczne luki w systemach bezpieczeństwa, a także błędnie skonfigurowaną infrastrukturę. Wszelkie tego typu niedociągnięcia skrzętnie wykorzystują cyberprzestępcy.
Z danych telemetrycznych Bitdefendera wynika, że 63 proc. niezałatanych luk w zabezpieczeniach dotyczy podatności pochodzących z roku 2018 lub lat wcześniejszych. Warto odnotować, że w 2019 roku prymat w niechlubnym rankingu „dziurawych” aplikacji należał do Microsoftu - aż 88, 39 proc. spośród zgłoszonych luk dotyczyło produktów i usług tej firmy, zaś 7,90 proc. przypadków było związanych z Mozillą. Telemetria Bitdefendera wykryła też luki w zabezpieczeniach Oracle Virtual Box (1,77 proc.), VLC Media Player (1,11 proc.), a nawet Notepad ++ (0,24 proc.). Wymienione programy znajdują zastosowanie w wielu firmach, ale specjaliści Bitdefender wykryli nieprawidłowości występujące w nieco mniej popularnych produktach, takich jak HPE Intelligent Management Center, PuTTY, QUEMU, Squid, Atlassian, Extenua SilverSHielD, Wireshark czy MongoDB. Wprawdzie liczba zgłoszonych prób wykorzystania luk w powyższych rozwiązaniach jest stosunkowo niewielka w porównaniu z Microsoftem czy Mozillą, aczkolwiek hakerzy wykazują też zainteresowanie specjalistycznym oprogramowaniem.
Pandemia przyczyniła się również do wzrostu spamu powiązanego z COVID-19. Według Bitdefendera aż cztery na dziesięć wiadomości e-mail na temat koronawirusa zostało zakwalifikowanych jako phishing, spam lub malware. Co oznacza, iż zdalni pracownicy i przeciętni użytkownicy są cały czas narażeni na otwieranie niebezpiecznych wiadomości e-mail.
Autorzy „2020 Business Threat Landscape Report” wyrażają duże zaniepokojenie nowym zjawiskiem, jakim jest możliwość wynajmowania do ataków grup hakerskich APT (Advanced Persistent Threat). Jak do tej pory z tego typu zagrożeniami borykały się jednostki rządowe bądź wybrane branże, takie jak np. energetyka. Jednakże akcje dokonywane przez najemników ATP całkowicie zmieniają paradygmat bezpieczeństwa praktycznie we wszystkich organizacjach.
Bogdan Dumitru, CTO Bitdefender, wierzy, że obszerne informacje zebrane z 500 milionów czujników Bitdefendera pracujących na całym globie, dadzą firmom solidną podstawę do zbudowania długoterminowej strategii cyberbezpieczeństwa.
Najważniejsze liczby z raportu 2020 Business Threat Landscape Report:
- 93,10 proc. ludzkich czynników ryzyka wynika z używania starych haseł
- 87,31 proc. wszystkich błędnych konfiguracji wiąże się z włączeniem usługi WinRM
- 46,84 proc. wszystkich zgłoszonych ataków na poziomie sieci dotyczy exploitów SMB
- 41,63 proc. wszystkich zgłoszonych ataków na poziomie sieci obejmuje próby typu bruteforce na RDP i FTP
- 4 na 10 wiadomości e-mail na temat koronawirusa to oszustwa
- 63,63 procent wszystkich zgłoszonych niezałatanych luk w zabezpieczeniach dotyczy CVE (Common Vulnerabilities and Exposures) z 2018 roku lub starszych.
Źródło: marken.com.pl; bitdefender.pl
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Plastikowe opakowania żywności dominują w europejskich marketach. 40 proc. z nich można usunąć lub zastąpić
65 proc. produktów spożywczych i napojów w europejskich supermarketach jest sprzedawanych w plastikowych opakowaniach. W Polsce ten odsetek jest podobny. Jak wynika z raportu DS Smith „Material Change Index”, w przypadku 40 proc. opakowań zawierających tworzywa sztuczne w Polsce, plastik można by wyeliminować, usuwając go całkowicie lub zastępując go zrównoważonymi alternatywami, np. tekturą czy opakowaniami biodegradowalnymi. W Polsce tylko 22 proc. firm spożywczych planuje w nadchodzącym roku zmiany w opakowaniach.
Transport
Ryanair rozbudowuje siatkę połączeń w Polsce. W tym roku linia planuje przewieźć niemal 20 mln pasażerów
Polska jest jednym z najważniejszym rynków dla Ryanaira. Irlandzka linia w letnim rozkładzie lotów na 2025 roku będzie obsługiwał ponad 300 tras, w tym 23 nowe kierunki, przede wszystkim na południe Europy. Rekordowy letni rozkład lotów Ryanair w Polsce będą obsługiwać 44 samoloty bazujące na polskich lotniskach. W tym roku, pierwszy raz w historii, przewoźnik oferuje ponad 20 milionów miejsc.
Polityka
M. Gosiewska: Na Białorusi znowu odbędą się pseudowybory. Należy zaostrzyć sankcje uderzające w reżim i firmy europejskie tam obecne
Alaksandr Łukaszenka rządzi Białorusią już 30 lat, 26 stycznia będzie się ubiegał o siódmą kadencję. W nadchodzących wyborach nie będzie niezależnych obserwatorów i demokratycznych kandydatów opozycji. Poprzednie wybory, w 2020 roku, zakończyły się masowymi protestami i olbrzymimi represjami, a w 2024 roku przybrały jeszcze na sile. – Tylko twarda i zdecydowana postawa jest w stanie zmienić sytuację u naszego wschodniego sąsiada – ocenia europosłanka Małgorzata Gosiewska.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.