Globální průzkum Sophos: Firmy se setkávají s ransomware opakovaně

13. únor 2018 11:48 0 komentářů

Společnost Sophos, celosvětový lídr v oblasti ochrany sítí a koncových bodů, zveřejnila výsledky své studie The State of Endpoint Security Today.

Průzkum ukázal, že organizace se opakovaně potýkají s útoky ransomware a že nejsou dostatečně chráněné před zneužíváním zranitelností. Dotazování proběhlo mezi více než 2 700 IT manažery středně velkých firem z desítky států po celém světě – ve Spojených státech amerických, Kanadě, Mexiku, Francii, Německu, Velké Británie, Austrálii, Japonsku, Indii a Jihoafrické republice. Společnost Sophos dospěla v této studii k závěru, že navzdory loňskému mediálním zájmu o útoky kybernetických zločinců nejsou organizace dostatečně připravené na dnešní rychle se rozvíjející hrozby.

Hlavní bezpečnostní hrozbou je i nadále ransomware, a to doslova po celém světě. Celých 54 % dotázaných organizací se během loňského roku s útokem tohoto typu setkalo a dalších 31 % očekává, že ani je ransomware někdy v budoucnu nemine. Průměrně musela každá organizace, kterou ransomware napadl, čelit dvěma samostatným útokům.

„Ransomware není blesk, klidně na jednu organizaci může udeřit opakovaně. Každou půl hodinu se objeví čtyři nové odlišné rodiny ransomware. Důvodem je snaha počítačových zločinců o to, aby alespoň jedna varianta unikla bezpečnostním opatřením a útok byl z jejich pohledu úspěšný,“ říká Dan Schiappa, senior viceprezident a produktový ředitel společnosti Sophos. “Pokud nemohou IT správci své systémy po útocích stoprocentně od ransomware nebo jiných hrozeb vyčistit, jsou jejich organizace velmi náchylné k opětovné nákaze. A nikdo si tak nemůže být jistý, že se zrovna jejich firma budoucím útokům ubrání. Aby počítačoví zločinci uspěli, využívají stále nové a nové způsoby útoku – ať již jde o směsici ransomware v rámci jediné ofenzivní kampaně, zneužití příležitostí ke vzdálenému přístupu, infikování serverů nebo zablokování bezpečnostního software.“

Houževnaté metody útoků v kombinaci s rostoucí oblibou ransomware jako služby (RaaS, Ransomware-as-a-Service), stále komplexnějšími hrozbami a znovuoživením zájmu o počítačové červy jako WannaCry nebo NotPetya vedou k tomu, že firmy musí svoji bezpečnostní strategii zásadně vylepšit. Více než 77 % organizací bylo v okamžiku útoku ransomware pod ochranou nejnovějších mechanismů pro bezpečnost koncových bodů, což potvrzuje, že v boji s dnešními hrozbami již tradiční techniky pro ochranu koncových zařízení a uživatelů nestačí.

“Organizace všech velikostí vstoupily do roku 2018 bez dostatečné ochrany před ransomware, a to i přes značnou mezinárodní medializaci, která se loni tomuto typu hrozby dostala,“ pokračuje Dan Schiappa. “Vzhledem k vynalézavosti, frekvenci a finančním dopadům útoků by měly svoji bezpečnostní strategii přehodnotit opravdu všechny firmy a rozšířit ji o prediktivní ochranu. Tato technologie má vlastnosti, které umožňují efektivní boj s ransomware i s dalšími nákladnými kybernetickými hrozbami.“

Útok ransomware stál v loňském roce každou postiženou organizaci průměrně 133 000 amerických dolarů. To je více než jakékoli výkupné a zahrnuje náklady spojené s nedostupností systémů, výdaje za lidské zdroje, cenu zařízení a síťové infrastruktury i hodnotu ztracených obchodních příležitostí. Pět procent respondentů dokonce uvedlo, že jejich celkové náklady spojené s útokem ransomware byly mezi 1,3 až 6,6 miliony dolarů.

Dvě třetiny IT administrátorů nerozumí ochraně proti zneužívání zranitelností

Odborníci na informační technologie musí pochopit, jak počítačoví zločinci zranitelnosti zneužívají a získávají tak přístup do firemních systémů, který jim umožňuje krást data, provádět distribuované útoky zaměřené na odřeknutí služby nebo přímo v prostředí webového prohlížeče těžit kryptoměny (tzv. cryptomining). Bohužel průzkum společnosti Sophos ukazuje značné nepochopení toho, o co vlastně v případě technologií pro boj se zneužíváním zranitelností jde – celých 69 % respondentů neumělo přesně popsat, co takový bezpečnostní software dělá. S ohledem na takto vysokou míru nejasností již nepřekvapí, že 54 % organizací žádnou technologii pro boj se zneužíváním zranitelností vůbec nemá. Výsledky tak naznačují i to, že značná část organizací žije ve falešné představě o své vlastní ochraně pomocí tradičních bezpečnostních mechanismů, přestože jsou ve skutečnosti vystaveni obrovskému riziku.

„Malé povědomí a nedostatečná ochrana proti zneužívání zranitelností jsou alarmující, a to i s ohledem na znovuoživení zájmu kybernetických zločinců právě o tento typ hrozeb. Před pěti, šesti lety se objevoval jeden útok zneužívající zranitelností za rok, ale loňský rok zaregistrovala globální síť pro zkoumání hrozeb SophosLabs zneužití hned pěti nových zranitelností kancelářského balíku Office,“ vysvětluje Dan Schiappa. “Za situace, kdy se kybernetičtí zločinci opírají o známé i dosud nezveřejněné zranitelnosti a organizace nemá příliš kvalitní ochranu, bezpečnostní rizika dramaticky narůstají.“

Útoky zneužívající zranitelnosti existují již řadu let, ale zatím šlo o prominentní hrozby, které mnohdy zůstávaly neodhalené řadu měsíců či dokonce let. Jakmile jsou počítačoví zločinci uvnitř systému, využijí komplexní malware, který se může ukrýt v paměti nebo maskovat sám sebe. V mnoha případech tak firmy ani neví, že se staly obětí útoku. Zpravidla to zjistí až ve chvíli, kdy se jejich ukradená data objeví na tzv. temném webu (z anglického Dark Web).

“Je načase tento stav změnit. Tradiční technologie ochrany koncových bodů často nezvládají držet krok s pokročilými útoky, které zneužívají zranitelností, a proto v nejnovější verzí našeho produktu Sophos Intercept X přicházíme s prediktivní ochranou založenou na hlubokém učení,“ dodává Dan Schiappa.

Ačkoli 60 % respondentů připouští, že jejich bezpečnostní opatření pro ochranu koncových bodů nejsou proti loňským útokům dostatečná, pouze 25 % využívá prediktivní technologie jako je strojové nebo hluboké učení. Třem čtvrtinám organizací tak hrozí opakované útoky ransomware, zneužívání zranitelností i další stále dokonalejší hrozby. Během následujících 12 měsíců plánuje nasadit prediktivní technologie 60 % společností, nicméně i nadále u nich přetrvávají určité nejasnosti. V rozdílech mezi strojovým a hlubokým učením nemá jasno 56 % dotázaných.

“Vzhledem k rychlosti vývoje v oblasti kybernetických hrozeb není žádným překvapením, že mnozí IT manažeři nejsou schopní držet krok s novou generací bezpečnostních technologií. Nedostatečné znalosti přitom mohou představovat pro IT provoz zvýšené riziko. Aby si organizace zajistily bezpečí v roce 2018 i v následujících letech, potřebují řešení pro efektivní boj s ransomware i proti zneužívání zranitelností a hluboké učení je technologií, která jim to umožní,“ dodává Dan Schiappa.

Průzkum The State of Endpoint Security Today provedla přední nezávislá analytická firma Vanson Bourne, která se na průzkumy trhu specializuje. Studie vychází z odpovědí 2 700 IT manažerů v organizacích se 100 až 5 000 uživateli a dotazování proběhlo v deseti státech na pěti kontinentech – ve Spojených státech amerických, Kanadě, Mexiku, Francii, Německu, Velké Británie, Austrálii, Japonsku, Indii a Jihoafrické republice.


Komentáře

RSS 

Komentujeme

Do 100 let díky pivu

Pavel Houser , 02. prosinec 2018 16:00

Šéf Amazonu věří, že pozitivní vliv na dlouhověkost má alkohol – alespoň v případě firem. Jeff Bezo...

Více

Kalendář

29. 01. Reshoper 2019
29. 03.

30. 03.
Czech On-line Expo 2019
01. 04.

05. 04.
SuSEcon 2019







RSS 

Zprávičky

Kauza Huawei zaměstnává světovou politiku

ČTK , 10. prosinec 2018 09:00

Komisař EU pro digitální trh: čínské technologické firmy jsou nuceny spolupracovat s čínskými tajným...

Více 0 komentářů

Analýza: E-shopy letos na černý pátek omezily triky s cenami

ČTK , 10. prosinec 2018 08:00

Útraty Čechů v týdnu během slevových akcí na tzv. černý pátek dosáhly letos rekordní 4,2 miliardy Kč...

Více 0 komentářů

Před 50 lety tým vědce Engelbarta představil počítačovou myš

ČTK , 09. prosinec 2018 08:00

"Ani nevím, proč tomu říkáme myš. Asi kvůli čouhajícímu kabelu."...

Více 0 komentářů

Starší zprávičky

Státy EU podpořily rychlý přístup úřadů k elektronickým důkazům

ČTK , 08. prosinec 2018 09:00

Kromě samotného obsahu budou moci vyšetřovatelé získat přístup k metadatům....

Více 0 komentářů

K tažení proti Huawei a ZTE se připojí Japonsko

ČTK , 08. prosinec 2018 08:00

Japonsko se chystá vyloučit z vládních nákupů příslušenství dodávané čínskými telekomunikačními firm...

Více 0 komentářů

Bitcoin dál prudce klesá, za den odepsal přes 11 %

ČTK , 07. prosinec 2018 10:14

XRP (ripple) na kryptoměnové burze Coindesk odepsal 10,6 procenta a ether 15,9 procenta....

Více 0 komentářů

Kanadská policie zadržela finanční ředitelku čínské firmy Huawei

ČTK , 07. prosinec 2018 10:00

Britská BT oznámila, že nebude s čínským gigantem spolupracovat na vývoji bezdrátové sítě 5G...

Více 0 komentářů