Symantec: ο εφησυχασμός μπορεί να έχει καταστροφικές συνέπειες

Deasy @ 01.06.2016
Symantec: ο εφησυχασμός μπορεί να έχει καταστροφικές συνέπειες

«Το χειρότερο που μπορεί να μας συμβεί είναι να αρχίσουμε να συνηθίζουμε τους αριθμούς» τόνισαν στην συνάντησή τους με δημοσιογράφους στελέχη της Symantec, με αντικείμενο το τοπίο της ασφάλειας και πως αυτό εξελίσσεται.

"Βασικό μενού" της συνάντησης ήταν τα συμπεράσματα από την ετήσια έκθεση Internet Security Threat Report της Symantec, για το 2015. Και το σημαντικότερο στοιχείο που αναδεικνύει η έκθεση είναι  η στροφή των εγκληματιών του κυβερνοχώρου από το ερασιτεχνικό επίπεδο σε επαγγελματικού επιπέδου επιχειρήσεις με βέλτιστες εταιρικές πρακτικές και χαρακτηριστικά, όπως copy rights, job descriptions, οδηγίες χρήσης, δυνατότητα απόκτησης/αγοράς εργαλείων (σε αυτό που λέμε βαθύ Internet) ακόμα και τιμοκατάλογος ανάλογα με τη φύση και τη διάρκεια της συμμετοχής σε μια τέτοια επιχείρηση. «Οι σύγχρονοι κυβερνοεγκληματίες, διαθέτουν εκτεταμένους πόρους και άκρως εξειδικευμένο τεχνικό προσωπικό που λειτουργούν με τέτοια απόδοση που δρουν ακόμη και στις συνήθεις εργάσιμες ώρες και ακόμη και τα Σαββατοκύριακα και τις αργίες» σημείωσε ενδεικτικά στέλεχος της Symantec.

Απέναντι σε αυτές τις πρακτικές, τόσο οι καταναλωτές όσο και οι επιχειρήσεις δεν μπορούν να μείνουν απαθείς. Όλοι μας, ακόμα και εμείς οι απλοί χρήστες, όπως αναδεικνύει η έκθεση, μπορεί να αποτελέσουμε στόχοι. Ακόμα και οι επαφές μας σε social media, όπως το Linkedin, μπορεί να προσφέρουν κάποια επιπλέον αξία στους κυβερνο-εγκληματίες. Πολύ περισσότερο μια επιχείρηση, τα δεδομένα της οποίας είναι πιο ευαίσθητα και ίσως πιο κρίσιμης σημασίας. Μας αφορά όλους και σε κάθε επίπεδο. Είναι απαραίτητο λοιπόν η ασφάλεια να μπει σε προτεραιότητα. Και να υιοθετήσουμε μια ολιστική προσέγγιση απέναντι στους ενδεχόμενους κινδύνους, επενδύοντας τους απαραίτητους πόρους στην ασφάλειά μας.

 

Το τοπίο

Οι σύνθετες επαγγελματικές ομάδες επίθεσης είναι οι πρώτες που αξιοποιούν τα τρωτά σημεία zero-day, χρησιμοποιώντας τα προς όφελος τους ή πουλώντας τα σε χαμηλής εγκληματικότητας χώρες όπου η αγορά είναι ανοιχτή και είναι εύκολα εμπορεύσιμα. Το 2015, ο αριθμός των τρωτών σημείων υπερδιπλασιάστηκε καταγράφοντας νέο ρεκόρ με 54 zero-days, μια αύξηση 125% σε σύγκριση με το προηγούμενο έτος, επιβεβαιώνοντας έτσι τον κρίσιμο ρόλο που διαδραματίζουν οι στοχευμένες επιθέσεις. Εν τω μεταξύ, το κακόβουλο λογισμικό αυξάνεται με εντυπωσιακό ρυθμό αφού το 2015 ανακαλύφθηκαν 430 εκατομμύρια νέες παραλλαγές malware. Ο τεράστιος όγκος των κακόβουλων προγραμμάτων αποδεικνύει ότι οι επαγγελματίες εγκληματίες του κυβερνοχώρου διαθέτουν τεράστιους πόρους με στόχο να συντρίψουν όλες τις άμυνες και να εισβάλουν σε εταιρικά δίκτυα.

Οι παραβιάσεις δεδομένων συνεχίζουν να επηρεάζουν τις επιχειρήσεις. Μάλιστα οι μεγάλες επιχειρήσεις που έχουν επιλεγεί προς επίθεση θα αποτελέσουν τρεις φορές περισσότερο στόχο, εντός του τρέχοντος έτους. Επιπλέον, πέρυσι είδαμε τη μεγαλύτερη παραβίαση δεδομένων που έχει αναφερθεί ποτέ δημοσίως, με 191 εκατομμύρια εγγραφές να βρίσκονται σε κίνδυνο σε ένα μόνο μεμονωμένο περιστατικό. Επιπλέον, υπήρξε ρεκόρ σε data breaches με εννέα συνολικά αναφερθέντα μεγάλα περιστατικά. Εν τω μεταξύ 429 εκατομμύρια ταυτότητες εκτέθηκαν σε κίνδυνο (δες το σχετικό infographic στο τέλος του κειμένου), ενώ  ο αριθμός των εταιρειών που επέλεξε να μην αναφέρει τον αριθμό των εγγραφών που έχει χάσει αυξήθηκαν κατά 85%. Μια συντηρητική εκτίμηση από τη Symantec αυτών των παραβιάσεων ανεβάζει τον πραγματικό αριθμό των χαμένων δεδομένων σε πάνω από μισό δισεκατομμύριο.

Τα τελευταία χρόνια είναι συνεχής η αύξηση των επιθέσεων σε μικρομεσαίες επιχειρήσεις, καθώς οι κυβερνο-εγκληματίες εκμεταλλεύονται τη χαμηλή επένδυσή τους στο κομμάτι της ασφάλειας. Σύμφωνα με τη Symantec, οι μεσαίου μεγέθους επιχειρήσεις είναι εκείνες που στην παρούσα φάση καταφέρνουν και πετυχαίνουν το καλύτερο επίπεδο επένδυσης σ' αυτόν τον τομέα, συγκριτικά με τις άλλες δύο κατηγορίες.

 

Το ransomware συνέχισε να εξελίσσεται και το 2015 σε πιο επιζήμια μορφή με τις crypto-ransomware επιθέσεις να αυξάνονται κατά 35%, ενώ δεν είναι λίγοι εκείνοι που θεωρούν ότι για την τρέχουσα χρονιά θα αποτελέσει την νούμερο 1 τάση. Αυτή η πιο επιθετική μορφή κρυπτογραφεί όλα τα ψηφιακού περιεχομένου δεδομένα του θύματος και τον κρατά όμηρο της επίθεσης, μέχρι να καταβάλλει λύτρα. Φέτος το ransomware θα εξαπλωθεί και πέρα από τους υπολογιστές σε smartphones, συστήματα Mac και Linux, με τους επιτιθέμενους να αναζητούν ολοένα και περισσότερες δικτυακά συνδεδεμένες συσκευές από τις οποίες θα μπορούν να έχουν μεγαλύτερο κέρδος, κάτι από το οποίο διαφαίνεται, ότι η επιχειρήσεις είναι ο επόμενος στόχος.

Καθώς όλο και περισσότεροι άνθρωποι εκθέτουν τις ζωές τους online, οι επιτιθέμενοι στρέφονται πλέον στον ψηφιακό κόσμο, προς όφελός τους. Το 2015, η Symantec είδε μια αναβίωση πολλών tried-and-truescams. Οι εγκληματίες του κυβερνοχώρου υποδύονταν την τεχνική υποστήριξη δημιουργώντας απάτες οι οποίες μάλιστα πέρυσι αυξήθηκαν κατά 200%. Η διαφορά πλέον είναι ότι τώρα οι απατεώνες στέλνουν πλαστά μηνύματα προειδοποίησης σε συσκευές όπως smartphones, οδηγώντας τους χρήστες απευθείας πάνω τους, μέσω υποτιθέμενων τηλεφωνικών κέντρων εξυπηρέτησης, προκειμένου να τους παραπλανήσουν και να αγοράσουν άχρηστες υπηρεσίες.

 

Συμβουλές ασφάλειας

Καθώς οιεπιτιθέμενοιεξελίσσονταιυπάρχουνπολλάβήματαπουθαπρέπεινακάνουντόσο οι επιχειρήσεις, όσο και οι ιδιώτες καταναλωτές προκειμένου να προστατευθούν. Ως σημείο εκκίνησης, η Symantec προτείνει τις εξής βέλτιστες πρακτικές:

Για επιχειρήσεις:

• Η πρόληψη σώζει: Η χρήση προηγμένων λύσεων ανίχνευσης απειλών βοηθά στον εντοπισμό δεικτών συμβιβασμού και στην ταχύτερη ανταπόκριση σε τυχόν περιστατικά.

• Ισχυρή ομάδα ασφάλειας: Η εφαρμογή πολυεπίπεδης endpoint ασφάλειας, ασφάλειας δικτύου, κρυπτογράφησης, αλλά και το ισχυρό authenticationκαθώς και τεχνολογίες βασισμένες στη φήμη, παρέχουν ασφάλεια. Συνεργαστείτε με managed security service providers επεκτείνοντας έτσι περαιτέρω την ομάδα της μηχανογράφησης.

• Προετοιμαστείτε για το χειρότερο: Η διαχείριση περιστατικών εξασφαλίζει ότι το πλαίσιο ασφαλείας σας έχει βελτιστοποιηθεί, με μετρήσιμα και επαληθεύσιμα αποτελέσματα και ότι τα διδάγματα βελτιώνουν τη στάση ασφαλείας της επιχείρησης. Εξετάστε το ενδεχόμενο προσθήκης υπηρεσιών ενός τρίτου παρόχου  που θα βοηθήσει στη διαχείριση κρίσεων.

• Παροχή συνεχούς εκπαίδευσης και κατάρτισης: Καθιέρωση προσομοίωσης που βασίζεται σε κατάρτιση για όλους τους εργαζόμενους, καθώς και κατευθυντήριες γραμμές και διαδικασίες για την προστασία των ευαίσθητων δεδομένων στις προσωπικές και εταιρικές συσκευές. Αξιολόγηση σε τακτική βάση των εσωτερικών ομάδων και διεξαγωγή πρακτικών ασκήσεων προκειμένου να βεβαιωθείτε ότι έχετε λάβει όλα τα απαραίτητα μέτρα για την αποτελεσματική καταπολέμηση των απειλών στον κυβερνοχώρο.

Για ιδιώτες:

• Χρήση ισχυρών κωδικών πρόσβασης: Χρησιμοποιήστε ισχυρούς και μοναδικούς κωδικούς πρόσβασης για τους λογαριασμούς σας. Αλλάξτε τους κωδικούς πρόσβασής σας κάθε τρεις μήνες και ποτέ μην τους επαναχρησιμοποιείτε. Επιπλέον, μπορείτε να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης (password manager ) για την περαιτέρω προστασία των πληροφοριών σας.

• Σκεφτείτε πριν κάνετε κλικ: Ανοίγοντας το λάθος επισυναπτόμενο αρχείο μπορεί να εισάγει κακόβουλο λογισμικό στο σύστημά σας. Ποτέ μην βλέπετε, ανοίγετε ή να αντιγράφετε τα συνημμένα αρχεία του ηλεκτρονικού ταχυδρομείου, εκτός αν περιμένετε το email και εμπιστεύεστε τον αποστολέα.

• Προστατέψτε τον εαυτό σας: Η σωστή προστασία αξίζει πολύ περισσότερο από την ίδια τη θεραπεία. Χρησιμοποιήστε μία λύση ασφάλειας για το Internet που να περιλαμβάνει antivirus, firewalls, προστασία του προγράμματος περιήγησης και αποδεδειγμένη προστασία από ηλεκτρονικές απειλές.

• Να είστε επιφυλακτικοί με την τακτική scareware: Διάφορες εκδόσεις λογισμικών που ισχυρίζονται ότι είναι δωρεάν, σπασμένα, ή πειρατικά προγράμματα μπορούν να σας εκθέσουν σε κακόβουλο λογισμικό. Οι επιθέσεις κοινωνικής μηχανικής αλλά και οι επιθέσεις ransomware θα προσπαθήσουν να σας ξεγελάσουν και να νομίζετε ότι ο υπολογιστής σας έχει μολυνθεί, έτσι ώστε να αγοράσετε άχρηστο λογισμικό ή να πληρώσετε άμεσα χρήματα για να διασφαλιστείτε.

• Διασφάλιση των προσωπικών σας δεδομένων: Οι πληροφορίες που μοιράζεστε στο διαδίκτυο σας βάζουν σε κίνδυνο για επιθέσεις κοινωνικής μηχανικής που σκοπό έχουν την απόσπαση προσωπικών δεδομένων. Περιορίστε τις προσωπικές πληροφορίες που μοιράζεστε σε κοινωνικά δίκτυα και γενικότερα online, συμπεριλαμβανομένων των πληροφοριών σύνδεσης (login) με ημερομηνίες γέννησης και ονόματα κατοικίδιων ζώων.

ΑΣΦΑΛΕΙΑ ΚΑΙ ΚΥΒΕΡΝΟΕΓΚΛΗΜΑ,Symantec,

Σχόλια

ΠΑΡΑΚΑΛΩ ΠΕΡΙΜΕΝΕΤΕ. ΦΟΡΤΩΝΟΝΤΑΙ ΠΕΡΙΣΣΟΤΕΡΑ...

Home