Internet

Validni nalozi kao inicijalni vektor napada beleže značajan rast u 2024. godini

Internet

Izveštaj Incident Response tima kompanije Kaspersky pruža uvide u sajber napade koje je tim istraživao tokom 2024. godine koristeći podatke organizacija koje su tražile pomoć u vezi sa odgovorom na incidente. Izveštaj ističe trendove u oblasti bezbednosnih pretnji u različitim sektorima i regionima. Takođe, on pomaže organizacijama da poboljšaju svoje bezbednosne mere i razviju efikasne strategije odgovora na incidente.

 

Najnoviji izveštaj pokazuje da je medijana trajanja dugotrajnih sajber napada zapanjujućih 253 dana. Kao odgovor na ove incidente, medijana trajanja napora za reagovanje na incidente iznosila je 50 sati, što ukazuje na složenost i izazove u rešavanju posledica takvih napada.

Glavni uticaji dugotrajnih sajber napada identifikovani su kao enkripcija i curenje podataka, što predstavlja značajne rizike za organizacije. Početni vektori svih istraživanih napada uključuju eksploatisanje javno dostupnih aplikacija (39.2% svih napada), korišćenje validnih naloga (31.4%) i zloupotrebu poverenja u poslovnim odnosima (12.8%).

Validni nalozi su učvrstili svoju poziciju kao drugi najčešći vektor napada, što pokazuje značajan porast u poređenju sa 2023. godinom. Ovaj porast otkriva da je broj kompanija koje targetiraju brokeri za inicijalni pristup (IAB) sve veći. Oni koriste kompromitovane akreditive kupljene na darknetu kako bi omogućili dalji napad. Ovaj trend je posebno alarmantan u kontekstu Ransomware-as-a-Service (RaaS), gde IAB-ovi igraju ključnu ulogu u pojednostavljivanju operacija sajber kriminalaca. Podaci takođe otkrivaju da su žrtve u ovim slučajevima često bile kompromitovane unapred, što je dovelo do curenja akreditiva bez trenutnog otkrivanja.

Odnosi od poverenja su zabeležili porast u odnosu na prethodnu godinu i sada čine 12,8% vektora napada, dok je fišing i dalje značajna pretnja i korišćena je u gotovo svakom desetom slučaju (9.8%).

„Sajber pretnje nastavljaju da se razvijaju, a napadači prilagođavaju svoje metode kako bi iskoristili najslabije tačke u odbranama kompanija. Ovo naglašava ključnu potrebu organizacija da ne samo ojačaju svoje neposredne mere zaštite, već i da razvijaju proaktivnu i adaptivnu kulturu odgovora na incidente koja može da bude korak ispred ovih novih rizika“, komentariše Konstantin Sapronov, šef Global Emergency Response tima kompanije Kaspersky.

Da bi zaštitili preduzeća od mogućih pretnji, stručnjaci kompanije Kaspersky preporučuju:

  • Implementirajte snažne politike lozinki i procesa višefaktorske autentifikacije.
  • Uklonite javni pristup za upravljačke portove.
  • Usvajite politike nulte tolerancije prema upravljanju zakrpama ili kompenzacijskim merama za aplikacije koje su dostupne javnosti.
  • Osigurajte da zaposleni održavaju visok nivo bezbednosti.
  • Koristite usluge poput Kaspersky Incident Response ili Kaspersky Managed Detection and Response da identifikujete i zaustavite napad u ranim fazama, pre nego što sajber kriminalci stignu do svog krajnjeg cilja.

Kompletan izveštaj Incident Response tima za 2024. godinu je dostupan putem ovog linka.

Image by Riki32, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Zakerberg pred sudom zbog monopola, Meta bi mogla biti primorana da proda Instagram

Advertiser Serbia15. април 2025.

Geopolitička neizvesnost, carinski ratovi i internet prevare: Kaspersky savetuje potrošače kako da izbegnu novi talas internet prevara

Advertiser Serbia11. април 2025.

MDR izveštaj kompanije Kaspersky: napadi postaju ređi ali opasniji

Advertiser Serbia10. април 2025.

Digitalni kradljivci: kako sajber kriminalci zloupotrebljavaju Apple Pay i Google Wallet digitalne novčanike

Advertiser Serbia8. април 2025.

Lekcije iz serije „Adolescencija“: Kaspersky istražuje digitalne rizike po tinejdžere

Advertiser Serbia7. април 2025.

Srbija u onlajn korpi

Advertiser Serbia4. април 2025.

Vreme je da napravite rezervnu kopiju: Povodom Svetskog dana rezervne kopije, Kaspersky objašnjava kako da zaštitite vaše podatke

Advertiser Serbia2. април 2025.

Skrivene sajber pretnje: Kaspersky savetuje kako bezbedno konvertovati fajlove

Advertiser Serbia27. март 2025.

Malver u mobilnom bankarstvu porastao 3,6 puta a fišing u kriptovalutama skočio za 83%

Advertiser Serbia25. март 2025.

Jubilarna DIDS 2025 konferencija: Pogled u budućnost interneta u godinama pred nama

Advertiser Serbia19. март 2025.

Hakeri zarazili milion računara širom sveta putem lažnih reklama

Advertiser Serbia14. март 2025.

Kaspersky GReAT otkriva zaokret SideWinder APT grupe ka ciljevima u oblasti nuklearne infrastrukture

Advertiser Serbia13. март 2025.

DIDS 2025: Indeks digitalnog razvoja Srbije otkriva koliko su naše firme zaista digitalne

Advertiser Serbia10. март 2025.

Kaspersky: Malver uzrok curenja podataka sa više od 2 miliona bankovnih kartica

Advertiser Serbia7. март 2025.

Krađa bankarskih podataka na pametnim telefonima utrostručila se u 2024. godini, izveštava Kaspersky

Advertiser Serbia5. март 2025.