Разведывательным кибератакам предшествует сканирующие, во время которых хакеры изучают уязвимости инфраструктуры. Такие атаки могут быть незаметными, их сложно выявить и оценить. По данным «Спикател» и Servicepipe, их число увеличилось с 1,8 тысячи за аналогичный период прошлого года до 5,5 тысячи. Доля таких инцидентов выросла с 3% до 9%. Именно от таких кибератаках в июле пострадали авиакомпании и аптечные сети.
Какие выводы стоит сделать бизнесу?
🔸Чрезмерная зависимость от единого ядра IT-систем делает всю структуру уязвимой. Успешная атака на центральный сегмент способна парализовать бизнес мгновенно. По мнению экспертов, это сыграло роль во время атак и на авиакомпании, и на аптечные сети.
Что делать? Преодолеть можно через сегментирование сетей, создание резервных площадок и оперативный перевод процессов на географически распределённые узлы.
🔸Использование устаревших ОС и приложений даёт злоумышленникам весомые шансы для взлома. Обновления безопасности для таких решений давно не выпускаются.
Что делать? Выстраивать автоматизированные процессы управления обновлениями, контролировать жизненный цикл всех систем в инфраструктуре и планово переходить на новые версии софта.
🔸Современные атаки часто используют слабости в разграничении прав доступа и отсутствии своевременного мониторинга инсайдерской активности. Одной из причин атаки на авиакомпании мог стать недостаточный контроль за действиями инсайдеров, из-за чего хакеры могли месяцами собирать данные, оставаясь незамеченными.
Что делать? Внедрить принцип минимальных привилегий, проводить постоянный аудит действий пользователей с помощью SIEM-решений и настроить автоматизированные политики управления доступом и журналирования событий безопасности.
🔸Даже комплекс технических мер не обеспечит защиту, если сотрудники не владеют базовой кибергигиеной и не знают сценариев реагирования. В аптечных сетях и медклиниках хранятся персональные данные потребителей, но уровень кибербезопасности здесь куда меньше, чем в отраслях, более привычных к хакерам, например в банкинге.
Что делать? Проводить обучение, моделировать атаки и закреплять единые стандарты и алгоритмы действий для сотрудников всех уровней.
Подписывайтесь 👉 @yab2btech
Post #248
717

- ❤ 5
- 👍 4
- 🔥 3
- 👎 1