Ataki wykorzystujące szyfrowanie pokonują ochronę 70% organizacji

cyberatak
Dzisiejsze organizacje borykają się z olbrzymim obciążeniem ruchu w sieci i słabą widocznością niebezpieczeństw – w przypadku 45% kończy się to wieloma naruszeniami zabezpieczeń.

Szyfrowanie – innowacja hakerów trudna do wykrycia

Zespoły ds. bezpieczeństwa mają coraz większe trudności z wykrywaniem i powstrzymywaniem cyberzagrożeń wymierzonych w ich organizacje. Okazuje się, że 70% organizacji padło ofiarą ataku wykorzystującego zaszyfrowany ruch w celu uniknięcia wykrycia. Prawie połowa (45%) przyznała, że była ofiarą takiego ataku wielokrotnie. Niepokojące jest to, że dwie trzecie (66%) nadal nie ma pełnego wglądu w zaszyfrowany ruch, co czyni je bardzo podatnymi na dalsze ataki z wykorzystaniem tej metody.

Z raportu wynika również, że specjaliści ds. cyberbezpieczeństwa i sieci zmagają się z szybko rosnącym nakładem pracy związanym ze skutecznym analizą i wykrywaniem zagrożeń i reagowaniem na nie. Uniemożliwia to analitykom skupienie się na zaawansowanych atakach.

Zbiór kluczowych wniosków w obszarze cyberbezpieczeństwa

•             45% specjalistów ds. cyberbezpieczeństwa i sieci uważa, że wzrósł nakład pracy związany z wykrywaniem zagrożeń i reagowaniem na nie — 40% wskazuje na wzrost zasobów w chmurze, a 36% na więcej urządzeń w sieci.

•             37% uważa, że wzrósł stopień zaawansowania zagrożeń powodując że są znacznie trudniejsze do wykrycia.

•             69% badanych jest zgodnych co do tego, że opóźnienie między atakiem a jego wykryciem daje napastnikom zbyt dużo czasu na działanie - 29% wskazuje również na problemy z komunikacją między Centrum Operacji Bezpieczeństwa (SOC) a pozostałymi zespołami IT.

•             23% uważa, że analitycy SOC nie posiadają odpowiedniego poziomu umiejętności, a jedna piąta (18%) uważa, że brakuje im personelu – to sugeruje, że analitycy bezpieczeństwa nie są przygotowani do radzenia sobie ze skalą cyberataków, z którymi mają do czynienia.

•             60% małych i średnich firm uważa, że wykrywanie zagrożeń i reagowanie na nie jest obecnie trudniejsze – pokazuje, że mniejsze organizacje mają trudności z dotrzymaniem kroku zmieniającemu się krajobrazowi cyberprzestępczości.

Cyberatak, który może być niezauważony

– Organizacje stoją w obliczu rosnącej fali zagrożeń na wszystkich frontach — w swojej sieci, w chmurze i w środowiskach IT — podczas gdy cyberprzestępcy wykorzystują techniki takie jak szyfrowanie, aby niepostrzeżenie włamać się do firm. Co więcej, wiele z nich nie posiada umiejętności lub personelu, który mógłby poradzić sobie z rosnącym obciążeniem pracą w zakresie bezpieczeństwa – komentuje Mark Wojtasiak, VP Product Strategy w Vectra AI.

– Aby powstrzymać falę zagrożeń, zespoły ds. bezpieczeństwa potrzebują pełnego wglądu w swoje środowiska, aby mogły wykryć oznaki ataku, zanim stanie się on naruszeniem. Dzięki wyposażeniu analityków w technologię opartą na sztucznej inteligencji organizacje mogą nadać priorytet nieznanym i pilnym zagrożeniom, które stanowią największe ryzyko dla firmy. Poprawia to wydajność pracy analityków poprzez redukcję szumu powiadomień, a także uzbraja ich w narzędzia pozwalające zmniejszyć ryzyko i zapewnić bezpieczeństwo organizacji.

Źródło: vectra.ai

Moja firma
4 godziny 17 minut ze Szczecina do stolicy. Zachodniopomorscy przedsiębiorcy liczą, że Pendolino sprowadzi lepszą koniunkturę na lokalne rynki
17 paź 2024

Wiceminister Infrastruktury Arkadiusz Marchewka poinformował, że już od 14 grudnia do regularnego rozkładu jazdy w relacji Szczecin-Warszawa dołączy długo oczekiwane w Szczecinie Pendolino. Skróci czas przejazdu w obie strony o niespełna godzinę, czy to dużo?

Rząd odkłada obowiązkowe e-faktury, ale przedsiębiorcy nie rezygnują z przygotowań do wdrożenia systemu KSeF
17 paź 2024

Jak wiadomo, ostatecznie zgodnie z nowym harmonogramem, przedsiębiorcy, których roczna sprzedaż przekroczy 200 mln zł w 2025 roku, będą musieli wdrożyć KSeF od 1 lutego 2026 roku. Pozostałe firmy będą miały czas do 1 kwietnia 2026 roku.

Drewno w gospodarce: główną barierą właściwego wykorzystania są stereotypy głęboko zakorzenione w świadomości Polaków
17 paź 2024

Polacy postrzegają drewno głównie w kontekście tradycyjnych wyrobów, takich jak meble czy domy wiejskie. Tymczasem jego potencjał w produkcji innowacyjnych, ekologicznych produktów pozostaje nieznany. To ważne, by poznali pełne spektrum, w konteście dekrbonizacji i gospodarki obiegu zamkniętego.

Aktualizacja oprogramowania w firmie: jak ją przeprowadzać, by uniknąć problemów – wnioski po światowej awarii systemów Windows
17 paź 2024

Jakie skutki może mieć błędna aktualizacja oprogramowania, przekonał się o tym niemal cały świat gdy takie zdarzenie sparaliżowało lotniska i banki, nie liczą mniej spektakularnie działających przedsiębiorstw. Czy firmy wyciągnęły i wyciągają z tego wnioski?

Polacy wyszaleli się na wakacjach i aż do Sylwestra będą oszczędzać na hotelach i restauracjach? Branżę ogarnął pesymizm
16 paź 2024

Branża hoteli, restauracji i cateringu, fachowo określana jako HoReCa utraciła cały entuzjazm, który niósł ją przez pierwsze trzy kwartały tego roku. Z lidera optymizmu wśród branż spadła do roli przewodzącego pod względem pesymizmu. Co jest tego przyczyną?

Gwałtowny wzrost niewypłacalności przedsiębiorstw [RAPORT]
15 paź 2024

Z Globalnego Raportu o Niewypłacalności, Allianz Trade wynika, że firm mających problemy z niewypłacalnością jest coraz więcej. W 2024 r. odnotowano gwałtowny wzrost, który będzie się zwiększał w kolejnym roku. Stabilizacji można oczekiwać dopiero w 2026 r. 

Świadczenie interwencyjne wyklucza część poszkodowanych przedsiębiorców? Apel rzeczniczki MŚP ws. świadczenia interwencyjnego
15 paź 2024

Świadczenie interwencyjne wyklucza część poszkodowanych przedsiębiorców? Apel rzeczniczki Małych i Średnich Przedsiębiorców Agnieszki Majewskiej w sprawie świadczenia interwencyjnego. Wnioski o to świadczenie można składać do ZUS od 5 października 2024 r.

Indywidualna działalność gospodarcza: jak dokonać pierwszego i kolejnych wpisów do CEIDG
14 paź 2024

Rejestracja działalności gospodarczej w Polsce wiąże się z obowiązkiem dokonania wpisu do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Jest to podstawowy rejestr dla osób prowadzących jednoosobową działalność gospodarczą oraz wspólników spółek cywilnych.

Klient ma zawsze rację, czego więc wymaga od firmy, w której chce zostawić pieniądze w czasach nowoczesnych technologii
13 paź 2024

Jeszcze kilka lat temu udogodnienia, takie jak kasy samoobsługowe, płatności odroczone, chatboty czy aplikacje mobilne umożliwiające zbieranie punktów i wymienianie ich na kody rabatowe, były czymś, co wyróżniało daną firmę na tle innych. Dziś jest to standard, must have.

Nie robią szkoleń z ochrony danych osobowych, lekceważą hakerów i ukrywają skutki kradzieży danych
11 paź 2024

Czy firmy szkolą swoich pracowników w zakresie ochrony danych osobowych więcej niż tylko na początku zatrudnienia? Jaki odsetek przedsiębiorstw nie robi tego wcale? Czy wiedzą, jak postępować w przypadku wycieku danych? 

pokaż więcej
Proszę czekać...