Artykuł Cisco: robi się coraz bardziej niebezpiecznie pochodzi z serwisu CRN.
]]>– W tym roku cyberbezpieczeństwo pozostanie jednym z najważniejszych zagadnień w branży nowoczesnych technologii – twierdzi Gaweł Mikołajczyk, Ekspert ds. Bezpieczeństwa w Cisco Systems Poland.
Oto ważniejsze zaobserwowane zjawiska według Cisco Annual Security Report 2014:
• Ataki Distributed Denial of Service (DDoS) są groźniejsze i występują częściej niż w latach ubiegłych. Niektóre ataki DDoS przeprowadzane są w celu ukrycia innych nielegalnych działań, takich jak oszustwa finansowe dokonane drogą elektroniczną.
• Wielofunkcyjne trojany to najczęściej spotykany rodzaj złośliwego oprogramowania: stanowiły 27 proc. jego wszystkich odnotowanych w 2013 r. przypadków. Złośliwe skrypty, takie jak eksplojty czy ramki iframe, tworzą drugą kategorię (23 proc.), a trojany wykradające dane – trzecią (22 proc.). Spadła liczba unikalnych hostów i adresów IP wykorzystywanych przez złośliwe oprogramowanie – o 30 proc. od stycznia 2013 r. do września 2013 r., co wskazuje, że jest ono koncentrowane w mniejszej liczbie hostów i adresów IP.
• Java jest nadal najczęściej wykorzystywanym przez cyberprzestępców językiem programowania. Eksplojty wykorzystujące Javę stanowią 91 proc. wskaźników IOC (Indicators of Compromise).
• 99 proc. wszystkich przypadków złośliwego oprogramowania na urządzeniach mobilnych dotyczyło sprzętu z Androidem. Program Andr/Qdplugin-A był najczęściej występującym (43,8 proc.) złośliwym programem i zazwyczaj był przenoszony poprzez kopie legalnych aplikacji dystrybuowane w nieoficjalnych kanałach.
• Badanie losowo wybranych 30 firm spośród największych korporacji wykazało, że wszystkie ich sieci generowały gościnny ruch na strony zawierające kod złośliwy, a 96 procent sieci objętych badaniem przekazywało ruch do przejętych serwerów.
• Pewne gałęzie przemysłu, takie jak przemysł farmaceutyczny, chemiczny czy elektroniczny, zawsze notowały wysoki poziom występowania złośliwego oprogramowania. W 2012 i 2013 roku zanotowano jego niezwykły wzrost w rolnictwie i górnictwie.
Inne istotne informacje:
• Ataki są coraz lepiej przygotowane. Proste akcje, których negatywne skutki dało się łatwo ograniczać, ustąpiły miejsca zorganizowanej cyberprzestępczości, która dysponuje znacznymi funduszami i jest zdolna wyrządzić poważne szkody ekonomiczne i wizerunkowe.
• Występują bardziej złożone zagrożenia – więcej urządzeń mobilnych w połączeniu z chmurą, tworzy większy niż kiedykolwiek cel.
• Przestępcy atakują infrastrukturę – daje im to więcej korzyści niż uzyskanie dostępu do poszczególnych urządzeń. Celem są serwery hostingowe, serwery domen i centrów danych. Za ich pośrednictwem zagrożenia rozprzestrzeniają się dalej.
Raport wskazuje ponadto problem globalnego deficytu ponad miliona specjalistów od bezpieczeństwa IT w 2014 r. Zaawansowane technologie i taktyki stosowane przez przestępców sprawiają, że zapotrzebowanie na fachowców od bezpieczeństwa IT jest coraz większe – konieczne jest bowiem nieustanne monitorowanie systemów i wykrywanie zagrożeń, a następnie zastosowanie odpowiednich zabezpieczeń, i to szybko i skutecznie.
Artykuł Cisco: robi się coraz bardziej niebezpiecznie pochodzi z serwisu CRN.
]]>Artykuł Cisco: pracownicy są niebezpieczni dla firm pochodzi z serwisu CRN.
]]>Większość nie przestrzega reguł bezpieczeństwa i wcale się tym nie przejmuje. Nic dziwnego, że co czwarty (25 proc.) był ofiarą kradzieży tożsamości. Spośród tych osób, które wiedzą o istnieniu korporacyjnych zasad dotyczących IT, 70 proc. przyznało, że je łamie. Najczęściej (33 proc.) tłumaczą, że nie robią nic złego. Co piąty pracownik (22 proc.) wyjaśnia, że nieuprawniony dostęp do programów i aplikacji jest niezbędny do wykonania pracy. Inne podawane powody to: brak czasu na myślenie o regułach (18 proc.), niedogodności z nimi związane (16 proc.), zapominanie o zasadach (15 proc.) oraz brak nadzoru ze strony przełożonych (14 proc.). Jedna piąta (19 proc.) przyznaje, że polityka informatyczna nie jest egzekwowana. Ponad połowa młodych pracowników w skali globalnej (56 proc.) zezwala innym na używanie swoich komputerów bez nadzoru. Dotyczy to nie tylko członków rodziny, przyjaciół i współpracowników, lecz nawet osób obcych.
Cisco zwraca uwagę na beztroskę młodej generacji w sprawach dotyczących ochrony danych, co przenosi się do firm. Jedna trzecia (33 proc.) badanych studentów nie ma oporów przed ujawnianiem informacji osobistych online i uważa, że granice prywatności rozluźniają się, bądź w ogóle nie myśli o jej zachowaniu w sieci. „Fakt ten pozwala wnioskować, jakie nastawienie do informacji online będzie mieć nowa generacja pracowników — zarówno w odniesieniu do spraw prywatnych, jak i służbowych” – stwierdza raport.
Badanie objęło 2,8 tys. respondentów (studentów i pracowników w wieku do 30 lat) w 14 krajach.
Artykuł Cisco: pracownicy są niebezpieczni dla firm pochodzi z serwisu CRN.
]]>