Verizon е една от най-големите телекомуникационни компании в Северна Америка и в момента е сред първите 25 в текущата класация на Fortune 500. Докладът за изследване на нарушаване на данните, публикуван по-рано този месец, предоставя информация от анализа на над 23 000 инцидента и 5 200 потвърдени нарушения по целия свят.

Verizon вярва, че подобни доклади образоват бизнеси от всякакъв размер, като по този начин им помагат да сведат до минимум риска и да имат по-малко инциденти. Публикуваният доклад е над сто страници, така че няма да можем да прегледаме всичките им констатации, но ще се опитаме да подчертаем основните изводи.

Рансъмуерът продължава да расте

Не е изненада, че жертвите на ransomware продължават да се увеличават. Атаките стават все по-сложни, хакерите непрекъснато разработват нови начини за атака, а дейността е много печеливша за престъпниците. Киберпрестъпните организации започнаха да работят като истински бизнес с обслужване на клиенти и живи агенти във виртуални центрове, способни да отговорят на всички въпроси на жертвите. Всяка година компании от цял ​​свят харчат десетки милиарди долари, за да декриптират важни организационни файлове, заключени от кибер банди.

Начини хакерите да проникнат във вашата организация

Според доклада хакерите попадат в системите на бизнеса, използвайки четири метода – фишинг, пълнене на идентификационни данни и използване на откраднати потребителски данни, използване на уязвимости или ботнет атаки. Никоя организация не изглежда в безопасност, ако вече няма начини за справяне с подобни видове атаки. Откраднатите идентификационни данни оглавяват класацията като водещ метод за проникване на хакери в нечия система. Фишингът и използването на IT уязвимости са веднага след това, последвани от ботнет атаки.

Неправилно конфигурирани настройки на облака

Някои от най-забележителните инциденти, докладвани през последните няколко години, не са били вследствие на хакерска работа, а просто поради големи купчини информация, оставена незащитена. Това е подобно на това да оставите кола отворена и да се надявате, че никой няма да я отвори, за да види и открадне неща отвътре. ИТ администраторите и служителите, отговорни за облачните конфигурации, оставят големи части от данни незащитени. Докато ИТ администраторите се надяват, че никой няма да дойде да го търси, киберпрестъпниците сърфират във всички части на интернет, надявайки се да намерят нещо полезно. Лошата конфигурация на настройките на облака е отговорна за около 13% от всички пробиви.

Необучени или измамни служители

Според доклада необучени и измамни служители управляват нарушения и инциденти. Човешкият елемент изглежда е проблем, който организациите непрекъснато се затрудняват да разрешат. Verizon казва, че тази година приблизително 82% от наблюдаваните нарушения включват човешки елемент. Може да е използването на откраднати идентификационни данни, неправилно съхранени от служител, хора, които не разпознават опити за фишинг, злоупотреба с данни или обща неподготвеност на служителите да се справят с кибератаки. Хората като цяло играят огромна роля в инцидентите и нарушенията.

Индивиди, малки и средни предприятия, големи предприятия и дори правителства са мишени на хакери, които в повечето случаи преследват парична печалба. Разбирането на проблема е важна част от намирането на решение. Подготовката за атаки е еднакво важна както за отделно лице, така и за голямо предприятие. Ако искате да сте на върха на вашата киберсигурност, можете да пазарувате и да намерите типа покритие, което най-добре отговаря на вашите нужди.

Източник: Panda Media Center

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...

Преосмисляне на OT киберсигурността

Въпреки че оперативните технологии (OT) стоят в основата на критичн...
13 юли 2025

Големите езикови модели съветват жените да иска...

Ново изследване разкри сериозни признаци на полова дискриминация в ...
Бъдете социални
Още по темата
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
10/07/2025

Ingram Micro започна поетап...

Ingram Micro, глобален дистрибутор на ИТ...
09/07/2025

M&S потвърди, че е жерт...

Marks & Spencer (M&S) потвърди, че...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!