Čtvrtek , 25. 04. 2024

Marek

Check Point zveřejnil kyberbezpečnostní předpověď pro rok 2017

14. 11. 2016

14. 11. 2016

Check Point zveřejnil 5 klíčových kyberbezpečnostních předpovědí pro rok 2017.

Check Point využil data z nejnovější zprávy Security Report, která analyzovala tisíce bezpečnostních bran z celého světa, a ve své předpovědi se podíval na spotřebitelské trendy, včetně mobilních zařízení a internetu věcí, podnikovou bezpečnost, kritickou infrastrukturu a zabezpečení cloudu.

 

Trend č. 1: Mobilní zařízení

V uplynulých 4 letech došlo k nárůstu využití chytrých telefonů o 394 procent a využití tabletů dokonce o extrémních 1700 procent. Není tedy divu, že počty útoků na mobilní zařízení neustále rostou. Podle zprávy Check Point 2016 Security Report je 1 z 5 firemních zaměstnanců příčinou narušení podnikových dat prostřednictvím mobilního malwaru nebo škodlivého Wi-Fi připojení, což jsou velmi efektivní způsoby útoků.

Check Point očekává, že narušení bezpečnosti v organizacích prostřednictvím útoků na mobilní zařízení bude stále větší problém. Nedávné útoky na mobilní telefony novinářů, sponzorované některými státy, ukazují, že tyto útočné metody jsou reálnou hrozbou a měli bychom očekávat, že je použijí organizované zločinecké gangy. Mobilní bezpečnost je i nadále velkou výzvou pro organizace, které musí nalézt rovnováhu mezi produktivitou, soukromím a ochranou.

 

Trend č. 2: Internet věcí (IoT)

Aktualizace a záplatování IoT zařízení může být náročné, zvláště pokud výrobci těchto zařízení při jejich návrhu s bezpečnostním hlediskem vůbec nepočítali. V příštím roce mohou organizace očekávat, že se kybernetické útoky rozšíří do průmyslového IoT, mezi první cíle mohou patřit například tiskárny.

Sbližování informačních technologií (IT) a provozních technologií (OT) dělá obě prostředí mnohem zranitelnější, zejména pokud jde o provozní technologie nebo SCADA prostředí. Tato prostředí využívají často zastaralé systémy, kde aktualizace a záplaty buď nejsou vůbec k dispozici, nebo hůře, prostě nejsou používané. Výrobci, tedy jako celý průmysl, budou muset rozšířit a propojit ochranu systémů i fyzická bezpečnostní opatření a implementovat řešení prevence hrozeb napříč IT a OT prostředími.

 

Trend č. 3: Kritická infrastruktura

Kritická infrastruktura, která zahrnuje velké energetické a telekomunikační společnosti a organizace poskytující veřejné služby, je velmi citlivá na kybernetické útoky. Téměř všechny kritické infrastruktury byly navrženy a postaveny ještě před tím, než byly kybernetické útoky tak zásadní hrozbou, takže při jejich navrhování nebyly zohledněny základní principy informační bezpečnosti. Jeden takový výpadek způsobený kyberútokem byl hlášen

už na začátku roku 2016. Při vytváření bezpečnostního plánu pro kritickou infrastrukturu je potřeba předpokládat možnost útoku, za kterým můžou stát státy, teroristé nebo organizovaný zločin.

 

Trend č. 4: Prevence hrozeb

Check Point 2016 Security Report odhalil ve sledovaném období devítinásobný nárůst útoků neznámého malwaru na organizace. Každý měsíc bylo identifikováno téměř 12 milionů nových malwarových variant. Výsadní postavení začíná získávat především ransomware, který bude v roce 2017 stejně velkým problémem jako DDoS útoky.

Vzhledem k efektivitě ransomwaru budou muset podniky při ochraně využít vícevrstvé preventivní zabezpečení, včetně pokročilého sandboxingu a extrakce hrozeb. Zároveň budou muset zvážit alternativní způsoby, jak bojovat s ransomwarovými kampaněmi. Takové metody by měly zahrnovat koordinovanou spolupráci s ostatními organizacemi a státními orgány, případně vytvoření finančních rezerv pro urychlenou platbu, pokud nebude existovat žádná jiná možnost.

Je také pravděpodobné, že dojde k nárůstu cílených útoků ve snaze ovlivnit nebo umlčet některé organizace a za takovými útoky nemusí stát jen kyberzločinci. Současná americká prezidentská kampaň a vměšování ostatních národních států demonstruje tuto možnost a bude sloužit jako precedens pro budoucí kampaně.

 

Trend č. 5: Cloud

Jak organizace stále více ukládají data do cloudu a využívají hybridní síťové infrastruktury, včetně softwarově definovaných sítí, vytváří zároveň další zadní vrátka pro přístup hackerů k ostatním podnikovým systémům. Navíc jakýkoliv útok, který naruší nebo vyřadí z provozu nějakého velkého poskytovatele cloudových služeb, může ovlivnit všechny jeho zákazníky. Takový útok by mohl být použit i k ovlivnění konkurence, která by byla jen jednou z mnoha postižených, takže by bylo obtížné určit nebo dokázat motiv.

Můžeme očekávat také nárůst ransomwarových útoků na cloudová datová centra. Stále více organizací bude spoléhat na cloud, veřejný nebo soukromý, takže tyto typy útoků budou cílit na podobné rozvíjející se infrastruktury, buď prostřednictvím šifrovaní souborů šířícího se z cloudu na cloud nebo hackeři využijí cloud jako multiplikátor objemu.

„Data z naší nejnovější zprávy Security Report ukazují komplexní a v některých ohledech alarmující obraz informační bezpečnosti pro rok 2017. Co se týče mobility, cloudu a internetu věcí, tak jsme dávno za bodem zlomu, kdy došlo k masivnímu využití těchto technologií, které jsou nyní nedílnou součástí podnikání, a bohužel i kyberzločinci odpovídajícím způsobem upravili své techniky,“ říká Daniel Šafář, Country Manager CZR, Check Point. „Hackeři jsou stále rafinovanější a každou minutu uvolňují nové a nové varianty malwaru a ransomwaru. Časy signaturových antivirů, které stačily k zastavení infekce, jsou dávno pryč. Díky předpovědi na další rok mohou organizace lépe rozvíjet své kybernetické plány a být o krok před budoucími hrozbami. Je důležité předcházet útokům a zastavit je dříve, než mohou způsobit nějakou škodu.“

 

Zdroje Check Point Threat Prevention jsou k dispozici na stránce: www.checkpoint.com/threat-prevention-resources/index.html

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Na tuto kameru jsme se po NiceBoy VEGA 6 star těšili hodně. Dokázal výrobce vyladit nedostatky u své vlajkové lodi s cenovkou, která již nepromíjí chyby? Stabilizace obrazu u 4K rozlišení, schopnost natáčet 1 440p při 60 FPS, kompresní formát H.265, zcela nový design a stylové dálkové ovládání a jiné vlastnosti zní výmluvně.

Každý, kdo vlastní chytrý i hloupý mobil, jistě někdy řešil problém s nabíječkou, resp. absencí energie pro dobití telefonu, když jste třeba v přírodě či nemůžete dlouze setrvávat u zásuvky. Pro takové případy „bůh“ vymyslel powerbanky jako A-Data A10050.

Naos znamená posvátnou schránu pro sochy bohů. Co tím chce asi Lamax říci? Má přidomek evokovat nečekané schopnosti novinky? Modelové číslo X7.1 naopak naznačuje dílčí evoluci předchozí X7 Mira. Jak zní tedy odpověď? Nepůjde jen o evoluci, zjistíte záhy, protože přibylo nejen funkcí, ale též vybavení včetně dálkového ovladače a mnoho dalšího. Čekejme více, než byste tipovali, není to jen o dálkovém ovladači.

Tradiční americká firma Motorola se v roce 2011 rozdělila na dvě části. Divizi, která má na starost vývoj a výrobu mobilních zařízení (Motorola Mobility) v roce 2014 koupila firma Lenovo. Nyní, po cca 2 letech reorganizace, přichází na český trh značka Moto.

Digitální bezpečnost není vázaná jen na období Vánoc, ale je aktuální po celý rok. V našem článku se zaměříme na to, jak efektivně chránit sebe a své blízké před online hrozbami. Od tipů na bezpečná hesla až po prevenci phishingu - získáte praktické rady a informace, které vám pomohou udržet digitální bezpečnost v každodenním životě.
Kamera Rollei 372 zaujme hlavně cenovkou, která z ní dělá doslova záležitost pro každého. Navíc nabídne kromě (Full)HD videa i Wi-Fi a ovládání přes aplikaci v mobilu. To za cirka 699 Kč nezní špatně. Hodně nás proto zajímalo, jak si povede v reálu.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek