2024.április.19. péntek.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

Cisco biztonsági jelentés 2015: szemléletváltásra van szükség az IT biztonság területén

6 perc olvasás
<!--[if gte mso 9]><xml> </xml><![endif]--><span class="inline inline-left"><a href="/node/88589"><img class="image image-preview" src="/files/images/Cisco_2015%20ASR_Presentation_Hungarian.preview.jpg" border="0" width="470" height="331" /></a></span>A Cisco 2015. évi biztonsági jelentése a legújabb trendek mellett egy 1700 IT biztonsági vezető megkérdezésével elkészített nemzetközi felmérés legfontosabb tanulságait is tartalmazza (Security Capabilities Benchmark Study). A kutatás azt vizsgálta, hogy a vállalatok mennyire tartják magukat felkészültnek a támadások ellen. A felmérés eredményei szerint az IT biztonsági vezetők 75 százaléka úgy gondolja, hogy védelmi megoldásai nagyon, vagy rendkívül hatékonyak, ugyanakkor a válaszadók által képviselt cégek kevesebb, mint 50 százalékánál használnak szabványos megoldásokat, és ezek legfrissebb kiadásait a biztonsági problémák megelőzésére. <p> 

cisco 2015%20asr presentation hungarian.previewA Cisco 2015. évi biztonsági jelentése a legújabb trendek mellett egy 1700 IT biztonsági vezető megkérdezésével elkészített nemzetközi felmérés legfontosabb tanulságait is tartalmazza (Security Capabilities Benchmark Study). A kutatás azt vizsgálta, hogy a vállalatok mennyire tartják magukat felkészültnek a támadások ellen. A felmérés eredményei szerint az IT biztonsági vezetők 75 százaléka úgy gondolja, hogy védelmi megoldásai nagyon, vagy rendkívül hatékonyak, ugyanakkor a válaszadók által képviselt cégek kevesebb, mint 50 százalékánál használnak szabványos megoldásokat, és ezek legfrissebb kiadásait a biztonsági problémák megelőzésére.

 

cisco 2015%20asr presentation hungarian.previewA Cisco 2015. évi biztonsági jelentése a legújabb trendek mellett egy 1700 IT biztonsági vezető megkérdezésével elkészített nemzetközi felmérés legfontosabb tanulságait is tartalmazza (Security Capabilities Benchmark Study). A kutatás azt vizsgálta, hogy a vállalatok mennyire tartják magukat felkészültnek a támadások ellen. A felmérés eredményei szerint az IT biztonsági vezetők 75 százaléka úgy gondolja, hogy védelmi megoldásai nagyon, vagy rendkívül hatékonyak, ugyanakkor a válaszadók által képviselt cégek kevesebb, mint 50 százalékánál használnak szabványos megoldásokat, és ezek legfrissebb kiadásait a biztonsági problémák megelőzésére.

 

A kiberbiztonsággal kapcsolatos kérdéseket tovább bonyolítják a támadók geopolitikai motivációi, és az adatkezelés és titkosítás területén alkalmazott, sokszor egymásnak ellentmondó helyi szabályzók.

 

Új szemlélet a kiberbiztonság területén: a felhasználóktól a vállalatvezetésig

 

A vállalatok csak egy átfogó megközelítéssel védekezhetnek hatékonyan az egyre kifinomultabb kibertámadások ellen, amelynek egyik kulcseleme, hogy az IT szakemberek mellett a védekezésbe a végfelhasználóktól a vállalat vezetéséig mindenkit bevonnak. A kiberbiztonsági stratégiának egyre kifinomultabb megoldásokat kell tartalmaznia, amelyek a támadások minden fázisában megfelelő védelmet biztosítanak.

„Az IT biztonság területén olyan megközelítésre van szükség, amelyben a szervezet minden tagja részt vesz, végfelhasználóktól a vállalat legfelsőbb vezetéséig. Régebben a DoS támadások és az IP-cím lopások okoztak fejfájást az informatikai biztonsággal foglalkozó szakértőknek, ma az adatlopástól és a kritikus szolgáltatások meghibásodásától tartunk. A támadók egyre nagyobb tudással rendelkeznek és kíméletlenül kihasználják a vállalatok gyengeségeit, miközben tevékenységüket igyekeznek elrejteni a kíváncsi tekintetek elől. A biztonsági rendszereknek ma már a támadás minden fázisa alatt megfelelő védelmet kell nyújtaniuk, így a vállalatoknak olyan technológiába érdemes befektetniük, amelyik alkalmas erre a feladatra"mondta Ács György, a Cisco regionális hálózatbiztonsági szakértője.

 


A jelentésben szereplő legfontosabb trendek:

 

Webes biztonsági rések kihasználása: az elmúlt évek biztonsági naplófájljainak vizsgálatakor a szakértők az alábbi tendenciákkal találkoztak:

  • A Java hibáinak kihasználása nagymértékben csökkent (34%), miután a program javuló biztonsági megoldásai miatt nehezebb kihasználni sebezhetőségeit.
  • A Silverlight elleni támadások jelentős mértékben – 228%-kal – növekedtek, azonban ezek száma még így is viszonylag alacsony.
  • A Flash (3% csökkenés) és a PDF (7% növekedés) elleni támadások száma nem mutat jelentős változást.

 

Exploit kit-ek: 88 százalékos csökkenés volt tapasztalható a támadások számában 2014 májusa és novembere között, azonban még ekkora visszaesés mellett is riasztó mértékű a komoly incidensek száma.

 

Flash és JavaScript – egy új kombináció: A Flash alapú kártevők most a JavaScript kódokkal együttműködve rejtik el rosszindulatú tevékenységüket. Ez egy exploit két fájl közötti – egy Flash és egy JavaScript – megosztásával lehetséges. Így sokkal nehezebbé válik a kártevők észlelése és elemzése. Ez a módszer szintén a támadók kifinomultságát és az egyre javuló szakértelmét bizonyítja.

 

Webes kártevők:

  • A webes kártevők leginkább a gyógyszer- és vegyipart fenyegették 2014-ben, amelyet a média és könyvkiadás, a gyártás, valamint a szállítmányozás és a légi közlekedés követett.
  • Az idei jelentésben a tavalyi első 5 helyezett közül mindössze a légi közlekedés és a gyógyszer- és vegyipar szerepel a leginkább fenyegetett iparágak között, amely a támadók célpontjainak sokszínűségét mutatja.

 

Adathalászatra koncentráló kéretlen levelek:

  • A néhány éve tapasztalt kimagasló mennyiséget csökkenés követte, azonban 2014 január és november között 250 százalékos növekedés volt tapasztalható a kéretlen levelek számában.
  • A kevés levelet sok IP-címről kiküldő Snowshoe spamek száma szintén emelkedést mutat.
  • A bűnözők sokszor a felhasználók legitim email címeihez tartozó belépési adatokat lopják el, és a feltört, ám megbízhatónak tűnő fiókokból küldik ki a kéretlen leveleket.
  • A spammerek folyamatosan változó tartalmú, úgynevezett Morph üzenetekkel próbálják kikerülni a levélszemét szűrőket.
  • Sérülékenységek: Az Adobe és az Internet Explorer (IE) az adathalász támadások fő célpontjai. A megfigyelt támadások 19 százalékai irányul az Adobe ellen, ez a szám az IE esetében 31 százalék.

 


IT biztonság a felhasználók szemszögéből:

 

A biztonságtechnika fejlődésével párhuzamosan a támadások is egyre kifinomultabbá válnak, ezért a felhasználók bevonása a támadásokba egyre gyakoribb módja a védelmi megoldások megkerülésének. További problémát jelent, hogy számos szervezetnél használnak elavult programokat, amelyek ismert sérülékenységeket tartalmaznak.

 

A nagy figyelmet kapott Heartbleed sérülékenységet, amely az OpenSSL-ben található hiba kihasználását tette lehetővé, közel egy éve fedezték fel. A tapasztalatok szerint az összes ilyen program 56 százaléka 56 hónapnál régebbi és még nem került sor ezek frissítésére, így továbbra is védtelenek a támadások ellen.

 

Böngészők

  • A felhasználók körében az Internet Explorer a legkevésbé frissített szoftver – az IE felől érkező kérések csupán 10 százaléka érkezik a böngésző legfrissebb verziójától. A felhasználók által használt IE böngészők átlagosan 31 hónappal régebbiek a legfrissebb verziónál.
  • Összehasonlításképpen érdemes megemlíteni, hogy a Chrome böngészők webes kéréseinek 64 százaléka a legfrissebb verziójú szoftverektől érkezik. Ez azt jelenti, hogy a Chrome automatizált frissítési rendszere hatékonyabban biztosítja a rendszeres frissítést a felhasználók számára.

 

Malvertising: Az internetes bűnözők úgynevezett „freemium" modelleket használnak, amelyek lényege, hogy a szoftverekhez ingyen hozzájuthatnak a felhasználók, de más kapcsolódó szolgáltatásokért fizetniük kell. A bűnözők esetében ez egy kifinomult és sokoldalú módszer a kártevők terjesztésére és a pénz kis részletekben való begyűjtésére a böngészőjüket megfertőző felhasználóktól.

 

 

EZ IS ÉRDEKELHETI

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.