REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak wygląda cyberatak na firmową sieć?

Jak wygląda cyberatak na firmową sieć?
Jak wygląda cyberatak na firmową sieć?

REKLAMA

REKLAMA

Cyberatak na firmową sieć. W trakcie pandemii ponad połowa polskich firm (54%) zauważyła wzrost liczby cyberataków. W opublikowanej w maju br. analizie Active Adversary Playbook 2021 analitycy ujawniają, że przestępcy zostają wykryci średnio dopiero po 11 dniach od przeniknięcia do firmowej sieci. W tym czasie mogą swobodnie poruszać się po zasobach i wykradać dane przedsiębiorstwa. Coraz trudniej namierzyć złośliwą działalność, jednak pomocna w tym zakresie może okazać się pandemia. W ubiegłym roku wzrosły bowiem umiejętności i szybkość reagowania zespołów IT.

 Cyberatak na firmową sieć - wykradanie danych i złośliwe działania

Mimo że średnio atakujący mają aż 11 dni na działania w firmowych systemach zanim zostaną wykryci, to według analityków Sophos, którzy przeprowadzili badania, w niektórych przypadkach cyberprzestępcy są namierzani nawet dopiero po 15 miesiącach. W tym czasie mogą swobodnie przemieszczać się w sieci, przeglądać firmowe zasoby, pobierać dane uwierzytelniające i wykradać poufne informacje. W większości przypadków do ich powstrzymania nie wystarczy VPN czy wieloskładnikowe uwierzytelnianie. Metody te zabezpieczają przed nieuprawnionym dostępem z zewnątrz, jednak w aż 69% ataków zabezpieczenia te są obchodzone poprzez wykorzystanie do poruszania się wewnątrz sieci protokołu zdalnego pulpitu RDP (Remote Desktop Protocol).

Autopromocja

Cyberzagrożenia - setki narzędzi, dziesiątki grup przestępczych

Środowisko cyberzagrożeń jest złożone – w 2020 r. analitycy zidentyfikowali aż 37 różnych grup atakujących, które stosowały ponad 400 narzędzi. Wiele z nich w pełni legalnych i wykorzystywanych na co dzień także przez administratorów czy specjalistów IT. Dlatego dostrzeżenie różnicy między niegroźną a złośliwą aktywnością jest coraz trudniejsze. Sytuację dodatkowo utrudnia fakt, że przestępcy często instalują sterowniki wyłączające programy zabezpieczające, które mogłyby przerwać atak.

– Czerwoną lampkę powinno zapalić wykrycie legalnego narzędzia lub aktywności w nietypowym miejscu. Ważne jest sprawdzanie każdego incydentu: fakt zablokowania pewnego działania nie oznacza, że zagrożenie w pełni zneutralizowano. Atakujący już naruszył zabezpieczenia serwera i może wypróbować inne techniki, które nie zostały wykryte. Warto ustanowić odpowiednie zasady dostępu pracowników i urządzeń do narzędzi czy aplikacji. Łatwiej wtedy namierzyć podejrzane działania – wskazuje Grzegorz Nocoń, inżynier systemowy w firmie Sophos.

Zespoły IT szybsze i skuteczniejsze

Według badania IT Security Team: 2021 and Beyond, ponad połowa zespołów IT w Polsce w trakcie pandemii zauważyła wzrost liczby cyberataków. Intensyfikacja zagrożeń i nakładów pracy umożliwiła im jednak nabycie nowych doświadczeń. Aż 53% zespołów uważa, że w ostatnim roku rozwinęło swoje umiejętności i wiedzę z zakresu cyfrowego bezpieczeństwa. Pomimo nowych wyzwań, 36% stwierdziło, że ich morale wzrosło. Ponad połowa (52%) zauważa też, że szybciej reaguje na incydenty.

– 54% zespołów IT na świecie uważa, że cyberataki są obecnie zbyt zaawansowane, aby móc sobie z nimi poradzić samodzielnie. Znaczenia nabierają więc rozwiązania bazujące na sztucznej inteligencji. Jednak nie można zapominać, że równie ważnym jak cyfrowe techniki elementem ochrony firmy jest człowiek i jego zdolność reagowania. Rozwój umiejętności i doświadczenia specjalistów IT, związany ze wzrostem nakładu pracy, przełoży się na zwiększenie bezpieczeństwa firm. Specjaliści będą potrafili korzystać z dostępnych narzędzi tak, aby w pełni chronić zasoby – podkreśla Grzegorz Nocoń.

Dalszy ciąg materiału pod wideo

Badanie IT Security Team: 2021 and Beyond zostało przeprowadzone przez Vanson Bourne, niezależną agencję badawczą, w styczniu i lutym 2021 roku. W badaniu wzięło udział 5,4 tys. decydentów z branży IT w 30 krajach: USA, Kanadzie, Brazylii, Chile, Kolumbii, Meksyku, Austrii, Francji, Niemczech, Wielkiej Brytanii, Włoszech, Holandii, Belgii, Hiszpanii, Szwecji, Szwajcarii, Polsce, Czechach, Turcji, Izraelu, Zjednoczonych Emiratach Arabskich, Arabii Saudyjskiej, Indiach, Nigerii, RPA, Australii, Japonii, Singapurze, Malezji i na Filipinach. Wszyscy respondenci pochodzili z firm zatrudniających od 100 do 5 tys. pracowników.

Analizę dotyczącą cyberataków i narzędzi wykorzystywanych przez przestępców można znaleźć pod linkiem: https://news.sophos.com/en-us/2021/05/18/the-active-adversary-playbook-2021. 

Sophos

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Podatek PIT - część 2
    certificate
    Jak zdobyć Certyfikat:
    • Czytaj artykuły
    • Rozwiązuj testy
    • Zdobądź certyfikat
    1/10
    Zeznanie PIT-37 za 2022 r. można złożyć w terminie do:
    30 kwietnia 2023 r. (niedziela)
    2 maja 2023 r. (wtorek)
    4 maja 2023 r. (czwartek)
    29 kwietnia 2023 r. (sobota)
    Następne
    Księgowość
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    W pierwszym kwartale 2024 roku poziom inflacji wyniósł 2,8% r/r. Ceny wzrosły w niemal wszystkich grupach towarów i usług

    W pierwszym kwartale 2024 roku poziom inflacji wyniósł 2,8% r/r. Ceny wzrosły w niemal wszystkich grupach towarów i usług – z wyjątkiem transportu.

    Rada Fiskalna zacznie obradować w 2026 roku. "Pracujemy nad projektem Rady Fiskalnej. Premier Donald Tusk mówił o tym w expose" - poinformował minister finansów Andrzej Domański

    Rada Fiskalna zacznie obradować w 2026 roku, a projekt jej funkcjonowania zostanie przedstawiony w bieżącym roku - poinformował minister finansów Andrzej Domański. Nowa instytucja rządowa ma składać się z neutralnych członków, którzy będą opiniowali wydatki budżetu państwa.

    Na czym polega prowadzenie dokumentacji pracowniczej? Jak przechowywać akta osobowe pracowników?

    Na czym polega prowadzenie dokumentacji pracowniczej? Jak przechowywać akta osobowe pracowników? Co obejmuje dokumentacja w sprawach związanych ze stosunkiem pracy?

    MFiPR: Wpłynęło 27 mld zł płatności z KPO, z pierwszego wniosku

    Minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz poinformowała, że płatność z pierwszego wniosku, złożonego w grudniu ub.r., dotyczącego środków z Krajowego Planu Odbudowy (KPO), w wysokości 27 mld zł trafiła dziś do Polski.

    Związek Autorów i Producentów Audiowizualnych Stowarzyszenia Filmowców Polskich odniósł się do kwestii "tantiem od internetu"

    Związek Autorów i Producentów Audiowizualnych Stowarzyszenia Filmowców Polskich odniósł się do artykułu "Tantiemy od internetu - nadchodzi nowy parapodatek! Przedsiębiorcy są zaniepokojeni", wskazując m.in., że "nazywanie tantiem z internetu dla twórców filmowych nowym parapodatkiem jest zabiegiem absolutnie nieuprawnionym".

    Podatek od nieruchomości od mieszkania na wynajem. Jaka stawka? 33,10 zł czy 1,15 zł za 1 m2?

    Właściciele mieszkań przeznaczonych na wynajem nie mają pewności, ile powinien wynosić podatek od nieruchomości od takiego mieszkania. To bardzo ważna kwestia, bo mówimy o dwóch stawkach, które mogą mieć zastosowanie. W większości gmin, pierwsza taka stawka wynosi obecnie 33,10 zł za 1 metr kwadratowy, a druga - 1,15 zł za 1 metr kwadratowy. Różnica jest zatem ogromna. Dlaczego podatek od nieruchomości w kontekście wynajmu mieszkań jest problematyczny?

    KSeF od 2025 roku? Będzie można wystawić normalną fakturę i dopiero potem wysłać do KSeF. prof. Modzelewski: podstawowy błąd naprawiony, reszta absurdów pozostała

    Autorzy projektu nowelizacji przepisów, które miały z dniem 1 lipca br. narzucić podatnikom VAT obowiązek wystawiania tzw. faktur ustrukturyzowanych w KSeF, nieco przejrzeli na oczy i dostrzegli podstawowy błąd swojej koncepcji – pisze prof. dr hab. Witold Modzelewski. 

    "DGP": Urzędy skarbowe nie nałożyły dotąd na żadne przedsiębiorstwo kary za nieprzesłanie adresu strony internetowej ze strategią podatkową

    Urzędy skarbowe nie nałożyły dotąd na żadne przedsiębiorstwo kary za nieprzesłanie adresu strony internetowej ze strategią podatkową - poinformował "DGP" resort finansów, pisze w poniedziałkowym wydaniu gazeta, która pyta, czy wszyscy tak dobrze wypełniają ten obowiązek, czy nikt tego nie sprawdza.

    ZUS wstrzymał zasiłki chorobowe na kwotę ponad 29 mln złotych. Polacy wciąż oszukują

    Polacy wciąż oszukują. W ubiegłym roku ZUS wstrzymał zasiłki chorobowe na kwotę ponad 29 mln złotych. ZUS coraz częściej kontroluje zwolnienia lekarskie.

    Od 20 maja 2024 r. katalog wyrobów tytoniowych objętych systemem Track&Trace zostanie rozszerzony m.in. o tytoń do żucia, tytoń do nosa

    Od 20 maja 2024 r. katalog wyrobów tytoniowych objętych systemem Track&Trace zostanie rozszerzony m.in. o pozostałe wyroby tytoniowe niebędące wyrobami akcyzowymi np. tytoń do żucia, tytoń do nosa.

    REKLAMA