Komunikaty PR

Zmiany w ruchu konsumenckim online podczas pandemii

2020-06-08  |  01:00
Kontakt
Monday PR
Monday PR Sp. z o.o. Sp.k.

Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl

Wskazówki, jak zapewnić skuteczną cyberobronę

W Shape Security przetwarzamy codziennie pod kątem cyberbezpieczeństwa ponad 2 miliardy transakcji dla największych banków na świecie, detalistów, agencji rządowych i linii lotniczych. W ciągu jednego tygodnia od ogłoszenia pandemii (lockdown) [1] nastąpiły ogromne zmiany: ruch do dostawców internetowych artykułów spożywczych w naszej sieci wzrósł o 400%, a liczba logowań na kontach inwestycyjnych o 53%. Rezerwacje podróży online spadły o 75%, rejestrowanie nowych list płac zmniejszyło się o połowę. Ponadto, w porównywanych okresach, o 35% spadły międzynarodowe transfery pieniężne.

 

Niektóre sektory doświadczają bezprecedensowego popytu, podczas gdy inne pozostają zablokowane lub znacząco ograniczone. Dane dotyczące ataków w tym okresie nie są jeszcze ostatecznie zweryfikowane, ale już widzimy wyraźną ewolucję zachowania cyberprzestępców i nowe trendy.

Przykładem mogą być ataki hakerów na amerykańskie portale,  które umożliwiają dostęp do rządowych systemów finansowania i pomocy[2]. Każdy wnioskodawca musi wprowadzić do systemu numer identyfikacyjny podatnika (NIP), aby procedować wniosek. Atakujący wykorzystują przepływ tych informacji i uruchamiają, w celu pozyskania tych danych, zautomatyzowane programy wyszukujące oraz sprawdzające autentyczność numerów identyfikujących, aby później sprzedać lub wykorzystać je w inny sposób.

 

Widzimy dużą zdolność adaptacji cyberprzestępców w chwilach, kiedy zachodzą znaczące zmiany w zachowaniach konsumentów, takie jak niedawny wzrost aktywności online. Konieczne staje się kompleksowe podejście, od monitorowania ruchu z cichych adresów IP, przez identyfikację złośliwego, zautomatyzowanego ruchu i monitorowania zachowania atakujących, aż do nadzoru nad algorytmami SI oraz hakowania własnych zabezpieczeń. Poniżej proponowana linia obrony.

 

Cyberobrona w dobie pandemii

 

Monitoruj cały ruch

Biznes jest dziś parę kroków za hakerami. Jeden z naszych klientów (z listy Fortune 100)  zakładał, że wielkość złośliwego ruchu w jego firmie to ok. 20-30%. Po naszej analizie okazało się, że rzeczywista wartość złośliwego ruchu to aż 98%!

To powszechny błąd, ponieważ nawet centra operacji bezpieczeństwa największych korporacji na świecie często koncentrują się na złośliwym ruchu pochodzącym z najbardziej aktywnych adresów IP. Tymczasem przestępcy zmienili taktykę i wykorzystują setki tysięcy adresów generujących niewielki ruch, niezauważany w standardowych procedurach. Monitoring całego ruchu jest więc po prostu konieczny.

 

Analizuj sygnały z ruchu

W obronie przydatna jest także technologia, która zbiera sygnały z sieci, zarówno od użytkowników jak środowiska, w celu identyfikacji zautomatyzowanego i potencjalnie złośliwego ruchu. Pozwala identyfikować ruch użytkowników online (np. praca zdalna) i odróżnia sygnały pochodzące od naciskania klawiszy i ruchów myszy generowanych przez człowieka od tych – zbyt precyzyjnych – generowanych przez bota. Technologia ta potrafi także odróżnić, czy mamy do czynienia z użytkownikiem czy oszustem – ten ostatni, gdy zapozna się z workflow, zwykle nawiguje zauważalnie szybciej.

 

Obserwuj reakcje atakujących na zabezpieczenia

Atakujący zazwyczaj zmieniają narzędzia od razu po podjęciu środków zaradczych przez organizację. Sprawnie przechodzą między interfejsami internetowymi, mobilnymi i API, szukając nowych luk. Dlatego zespoły bezpieczeństwa muszą uważnie obserwować, jak atakujący reagują na zabezpieczenia, aby przewidzieć ich następne działania. Niektórzy hakerzy nawet nie rozpoznają, że są blokowani, inni szybko się dostosowują.

 

Sztuczna inteligencja (SI) ciągle wymaga nadzoru człowieka

SI i uczenie maszynowe są istotnymi elementami każdego zestawu narzędzi bezpieczeństwa. Należy jednak pamiętać, że mają ograniczenia – surowe sygnały wykryte przez te technologie, zawierają zarówno wyniki fałszywie dodatnie, jak ujemne. Dopiero druga linia obrony, czyli wyszkoleni ludzie przeglądający te dane i obserwujący anomalie, pomogą ocenić zagrożenie i mu zapobiec.

 

Weryfikacja standardowych narzędzi ochrony użytkowników - klientów

Organizacje zorientowane na użytkownika powinny zrewidować narzędzia takie jak np. CAPTCHA, które mogą bardziej utrudnić życie prawdziwym klientom niż hakerom. Rynek cyberprzestępczy adaptuje się do istniejących narzędzi ochrony bardzo szybko np. istnieją już „ludzkie farmy” CAPTCHA, które pozwalają łatwo ominąć to zabezpieczenie. Równie szybko muszą więc reagować organizacje, aby chronić siebie i swoich klientów.

 

Dan Woods, Vice President of the Shape Security Intelligence Center at F5

 

 


[1] Porównując ruch w dniach 7-31 marca do okresu 1 stycznia – 7 marca br.

[2] Pomoc przyznawana w Stanach Zjedonocznych na podstawie przepisów CARES (Coronavirus Aid, Relief, and Economic Security Act)

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Monday PR Sp. z o.o. Sp.k.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Konsument Polacy mylą piwo alkoholowe i bezalkoholowe - połowa z nich chce zakazu reklamy dla obu wariantów Biuro prasowe
2025-04-29 | 06:00

Polacy mylą piwo alkoholowe i bezalkoholowe - połowa z nich chce zakazu reklamy dla obu wariantów

Problem z odróżnieniem piw alkoholowych i bezalkoholowych, potrzeba wyraźnego zróżnicowania opakowań dla obu wariantów oraz całkowity zakaz reklamy
Konsument Akcje promocyjne oraz nagrody, które zdobywają klienta i napędzają sprzedaż. Jak zdobyć serca konsumentów? Najnowszy raport!
2025-04-21 | 23:50

Akcje promocyjne oraz nagrody, które zdobywają klienta i napędzają sprzedaż. Jak zdobyć serca konsumentów? Najnowszy raport!

Jakie akcje promocyjne skutecznie angażują konsumentów i zwiększają sprzedaż? Które nagrody są najbardziej pożądane i wpływają na efekt? Aż 80% Polaków
Konsument Międzynarodowy Dzień Szczęścia i tiramisu – przypadek czy przeznaczenie?
2025-03-19 | 23:00

Międzynarodowy Dzień Szczęścia i tiramisu – przypadek czy przeznaczenie?

Tiramisu, comfort food i szczęście na zamówienie. Jak jedzenie poprawia nastrój w Międzynarodowy Dzień Szczęścia. Szczęście ma wiele smaków, ale jeden

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Polityka

PE przedstawił swoje priorytety budżetowe po 2027 roku. Wydatki na obronność kluczowe, ale nie kosztem polityki spójności

Parlament Europejski przegłosował w tym tygodniu rezolucję w sprawie priorytetów budżetu UE na lata 2028–2034. Europosłowie są zgodni co do tego, że obecny pułap wydatków w wysokości 1 proc. dochodu narodowego brutto UE-27 nie wystarczy do sprostania rosnącej liczbie wyzwań, przed którymi stoi Europa. Mowa między innymi o wojnie w Ukrainie, trudnych warunkach gospodarczych i społecznych oraz pogłębiającym się kryzysie klimatycznym. Eurodeputowani zwracają też uwagę na ogólnoświatową niestabilność, w tym wycofywanie się Stanów Zjednoczonych ze swojej globalnej roli.

Infrastruktura

Odbudowa Ukrainy pochłonie setki miliardów euro. Polskie firmy już teraz powinny szukać partnerów, nie tylko w kraju, ale i w samej Ukrainie

Według stanu na koniec 2024 roku odbudowa Ukrainy wymagać będzie zaangażowania ponad pół biliona euro, a Rosja wciąż powoduje kolejne straty. Najwięcej środków pochłoną sektory mieszkaniowy i transportowy, ale duże są także potrzeby energetyki, handlu czy przemysłu. Polski biznes wykazuje wysokie zaangażowanie w Ukrainie, jednak może ono być jeszcze wyższe w procesie odbudowy. Zdaniem wiceprezesa działającego w tym kraju Kredobanku należącego do Grupy PKO BP firmy powinny szukać partnerów do udziału w odbudowie i w Polsce, i w Ukrainie.

Polityka

Europoseł PiS zapowiada walkę o reparacje wojenne dla Polski na forum UE. Niemiecki rząd uznaje temat za zamknięty

Nowy kanclerz Niemiec Friedrich Merz podczas konferencji prasowej w Polsce ocenił, że temat reparacji wojennych w relacjach polsko-niemieckich jest prawnie zakończony. Nie zgadza się z tym europoseł PiS Arkadiusz Mularczyk, który chce do tego tematu wrócić na forum UE. Przygotowana za rządów PiS publikacja „Raport o stratach poniesionych przez Polskę w wyniku agresji i okupacji niemieckiej w czasie II wojny światowej” szacuje straty na ponad 6,2 bln zł.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.