Cyberbezpieczeństwo priorytetem 2023 r. Liczba ataków wzrosła lawinowo
REKLAMA
REKLAMA
- Temat bezpieczeństwa w sieci dotyczy niemal każdej współczesnej firmy i organizacji
- Phishing. Sztuczka hakerów nr 1
- Konieczna systemowa edukacja i procedury
- Logistyka, produkcja, e-commerce i bankowość muszą szczególnie uważać na hakerów
- Jak sieci telekomunikacyjne chronią cyberprzestrzeń
Temat bezpieczeństwa w sieci dotyczy niemal każdej współczesnej firmy i organizacji
Liczba ataków cybernetycznych rośnie z roku na rok. Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CERT Polska) w 2022 roku zanotował ponad 320 tys. zgłoszeń zagrożenia cyberbezpieczeństwa. Towzrost o ponad 176% w porównaniu do 2021 roku . Należy pamiętać, że ataki hakerskie dotyczą nie tylko dużych korporacji – ich ofiarami padają również mniejsze firmy.
REKLAMA
Phishing. Sztuczka hakerów nr 1
Najbardziej popularny rodzaj cyberataku, który jest skierowany bezpośrednio do pracownika firmy, to phishing. Jego celem jest przejęcie konta przedstawiciela firmy i uzyskanie dostępu do systemów danych przedsiębiorstwa. Według CERT, w minionym roku zostało zgłoszonych niemal 35 tys. tego typu ataków, co stanowi wzrost o 37% w stosunku do 2021 roku. Jak w obliczu rosnących zagrożeń skutecznie chronić swój biznes?
Konieczna systemowa edukacja i procedury
Oprócz narzędzi filtrujących złośliwy ruch w sieci, które są bardzo często oferowane przez dostawców usług sieciowych, ogromną rolę odgrywa edukacja i budowanie świadomości istniejących zagrożeń wśród pracowników – szczególnie w dobie powszechnej już pracy w trybie zdalnym lub hybrydowym. W tym przypadku niezwykle istotne jest np. stosowanie bezpiecznych haseł i przestrzeganie procedur, które mogą zapobiec atakom. Innym, równie istotnym narzędziem jest stosowanie sprzętowych i programowych zapór sieciowych w infrastrukturze sieciowej firm i organizacji. Monitorują one ruch i są w stanie go zablokować, jeśli nie spełni określonych kryteriów bezpieczeństwa.
Logistyka, produkcja, e-commerce i bankowość muszą szczególnie uważać na hakerów
Wiele firm koncentruje się na bezpieczeństwie punktów końcowych, jednak to właśnie bezpieczeństwo sieci w ujęciu całościowym ma kluczowe znaczenie, biorąc pod uwagę stale rosnące zagrożenia atakami hakerskimi. Jest to szczególnie istotne dla branż, takich jak logistyka, produkcja, e-commerce czy bankowość, gdzie ataki cybernetyczne polegające na wyłączeniu infrastruktury sieciowej, a co za tym idzie zatrzymaniu funkcjonowania usług, mogą prowadzić do bardzo poważnych konsekwencji.
Jak sieci telekomunikacyjne chronią cyberprzestrzeń
Najczęstszymi atakami, z jakimi spotykają się sieci telekomunikacyjne, są ataki rozproszonej odmowy dostępu do usługi, w skrócie DDoS. Polegają na generowaniu ogromnych ilości fałszywego ruchu na serwerach, co powoduje, że tracą one zdolność obsługi prawidłowego ruchu. Trwające od kilku godzin do kilku dni ataki DDoS mogą wykorzystywać luki w zabezpieczeniach, co w efekcie prowadzi nawet do wyłączenia infrastruktury sieci. Ich celem są wszelkiego rodzaju branże i firmy – niezależnie od ich wielkości. Stanowią potencjalne zagrożenie dla ich bezpieczeństwa online, ochrony danych czy procesu sprzedaży. Mogą przynieść też straty wizerunkowe. Do innych, często spotykanych metod ataków wymierzonych w sieci telekomunikacyjne zalicza się m.in. malware - złośliwe oprogramowanie, stworzone z myślą o uszkodzeniu sprzętu lub kradzieży danych oraz MITM (man in the middle) – działania oparte na podsłuchu i modyfikacji wiadomości przesyłanych pomiędzy dwoma stronami bez ich wiedzy.
Eksperci przewidują, że w 2023 roku przeciwdziałanie atakom DDoS stanie się priorytetem w zakresie bezpieczeństwa sieci – zwłaszcza, że tego typu zagrożenia stale ewoluują.
REKLAMA
„Ataki typu DDoS są złożone i często bardzo zróżnicowane. Dlatego tak istotna jest elastyczność w reagowaniu i ich odpieraniu. Z takimi incydentami najlepiej poradzą sobie rozwiązania monitorujące ruch w sieci już na poziomie dostawcy, zapewniającego łącze dostępowe” – komentuje Amy Bajer z RETN Polska. - “Jednym z nich jest tzw. blackholing. Polega on na usunięciu złośliwego ruchu skierowanego do atakowanego serwera. Blokowanie takiego ruchu odbywa się zanim zbliży się on do celu – już na poziomie infrastruktury operatora. Innym, bardzo zaawansowanym sposobem ochrony jest wykorzystywanie sztucznej inteligencji do analizy przeprowadzanych ataków w celu szybkiego identyfikowania nowych wzorców działania hakerów i planowania jeszcze skuteczniejszych metod przeciwdziałania im w przyszłości. ” – dodaje.
W związku z ciągłym rozwojem ataków DDoS można spodziewać się, że nadchodzące miesiące przyniosą kolejne metody i rozwiązania dla jeszcze skuteczniejszej ochrony sieci na niemal każdym etapie jej użytkowania – od dostawców infrastruktury sieciowej i operatorów, aż po korzystające z nich firmy.
Źródło: RETN Polska
REKLAMA
REKLAMA