Ponad 35% wzrost liczby nowych cyberzagrożeń
Firma Cymulate, dostawca innowacyjnej platformy do symulacji naruszeń i cyberataków, opublikowała w lutym br. raport „2021 State of Cybersecurity Effectiveness”[1] na temat efektywności zabezpieczeń stosowanych przez organizacje w celu ochrony przed cyberzagrożeniami.
Przedstawicielem Cymulate w Polsce jest QDP Sp. z o.o.
Firma Cymulate dostarcza organizacjom na całym świecie innowacyjną platformę BAS (ang. Breach and Attack Simulation) d przeprowadzania symulacji cyberataków i weryfikacji odporności infrastruktury bezpieczeństwa na zagrożenia. Raport „2021 State of Cybersecurity Effectiveness” został opracowany w oparciu o analizy danych pochodzących z ponad miliona testów przeprowadzonych w 2021 r. przez platformę BAS Cymulate w rzeczywistych środowiskach IT organziacji. Symulowane scenariusze cyberataków zostały przetestowane na setkach klientów Cymulate z kilkudziesięciu krajów i reprezentujących różne branże.
Z raportu wynika, że w minionym roku znacznie wzrosła liczba nowych cyberzagrożeń, które są coraz bardziej złożone i trudne do wykrycia. Ogólna liczba unikalnych cyberzagrożeń wykrytych w 2021 r. to 819, co stanowi wzrost o 36,5% w porównaniu z 2020 r.
Najważniejsze zagrożenia, na które większość organizacji była narażona w 2021 r. to m.in. oprogramowanie ransomware LockBit, Conti i Dharma, a także HAFNIUM, TeamTNT i APT29, Reg XX i eskalacja uprawnień przez luki w Active Directory. W 2021 r. działania „post-exploit” szybko eskalowały do infrastruktury przedsiębiorstw – rozszerzając zakres początkowej kompromitacji i komplikując działania naprawcze. Najmniej skutecznym rozwiązaniem zabezpieczającym okazały się zapory sieciowe aplikacji internetowych WAF (ang. Web Application Firewall), co czyniło je głównym celem hakerów i punktami wysokiego ryzyka dla bezpieczeństwa organizacji.
Do przeprowadzenia cyberataków hakerzy wykorzystywali często konta użytkowników, które nie posiadały uwierzytelniania wieloskładnikowego (MFA). Liczba ataków phishingowych wzrosła w 2021 r. o 161%.
Najbardziej podatny na cyberzagrożenia okazał się sektor technologiczny, a także infrastruktura krytyczna oraz produkcja. Blisko 25% wszystkich cyberataków była wymierzona w branżę technologiczną, a jednym z największych zagrożeń były tutaj ataki typu spear-phishing. Z kolei najbardziej „problematycznym” obszarem dla sektora infrastruktury krytycznej była eksfiltracja danych czyli nieautoryzowany przepływ danych lub ich kradzież.
Cyberprzestępcy coraz sprawniej i szybciej wykorzystują nowe luki w zabezpieczeniach i błędy konfiguracji oraz stosują metody oparte na socjotechnice. W celu wykrycia słabych punktów i weryfikacji skuteczności systemów bezpieczeństwa organizacji coraz częściej stosuje się rozwiązania do walidacji bezpieczeństwa, takie jak platforma BAS firmy Cymulate. W 2021 r. liczba organizacji, które przeprowadzały symulacje cyberataków i weryfikację zabezpieczeń wzrosła o 66%. Wiele przedsiębiorstw zdecydowało się przeprowadzać co najmniej jedną ocenę dziennie, natychmiast podejmując działania naprawcze. Testy naśladujące określone ataki dostarczają szczegółowych informacji na temat rzeczywistego poziomu bezpieczeństwa i efektywności posiadanych zabezpieczeń. Dzięki temu organizacje mogą na bieżąco oceniać swoją rzeczywistą gotowość do ochrony przed cyberzagrożeniami oraz w razie potrzeby wprowadzać ulepszenia systemu bezpieczeństwa.
[1] 2021 State of Cybersecurity Effectiveness, Cymulate, 02.2022

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Ważą się losy wymiany handlowej między Stanami Zjednoczonymi a Unią Europejską. Na wysokich cłach stracą obie strony
Komisja Europejska przedstawiła w poniedziałek propozycję ceł na import z USA o wartości 72 mld euro, co ma być odpowiedzią na nałożenie 30-proc. stawek na import z UE zapowiedziane przez Amerykanów w poprzednim tygodniu. Przedstawiciele KE wciąż widzą jednak potencjał kontynuowania negocjacji. Zdaniem europosła Michała Koboski brak porozumienia lub uzgodnienie stawek wyższych niż 10-proc. nie tylko zaszkodzi obydwu stronom, ale i osłabi ich pozycję na arenie międzynarodowej.
Handel
Nie tylko konsumenci starają się kupować bardziej odpowiedzialne. Część firm już stawia na to mocny nacisk

Kwestie równoważonych zakupów stają się elementem strategii ESG. Dostawy energii, zamówienia surowców i materiałów do produkcji czy elementów wyposażenia biur – na każdym etapie swoich zakupów firmy mogą dziś decydować między opcjami bardziej i mniej zrównoważonymi. Dotyczy to także zamówień rzeczy codziennego użytku dla pracowników czy środków czystości – wskazują eksperci Lyreco, e-sklepu, który prowadzi sprzedaż produktów do biur, pokazując ich wpływ na środowisko czy efektywność pracy.
Prawo
Unia Europejska wzmacnia ochronę najmłodszych. Parlament Europejski chce, by test praw dziecka był nowym standardem w legislacji

Parlament Europejski chciałby tzw. testu praw dziecka dla każdego aktu prawnego wychodzącego z Komisji Europejskiej. – Każda nowa legislacja Unii Europejskiej powinna być sprawdzana pod kątem wpływu na prawa dziecka – zapowiada Ewa Kopacz, wiceprzewodnicząca PE. Jak podkreśla, głos dzieci jest coraz lepiej słyszalny w UE i jej różnych politykach. Same dzieci wskazują na ważne dla siebie kwestie, którymi UE powinna się zajmować. Wśród nich są wyzwania w obszarze cyfrowym i edukacyjnym.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.