Tri štvrtiny (75 %) zariadení riadiacich systémov v priemyselnom prostredí (OT) nie sú ošetrené potrebnými aktualizáciami alebo sú inak zraniteľné. Organizácie sa naučili lepšie chrániť tradičné informačno-technologické (IT) zariadenia. No najväčší nárast útokov je zaznamenaný prostredníctvom riadiacich systémov alebo fyzických objektov prepojených s internetom (IoT) v OT. Aj tieto informácie odzneli na tlačovej konferencii IT spoločnosti Microsoft na základe Microsoft Digital Defense Report 2022.
V uplynulom roku podľa neho narástol počet kybernetických útokov. Forenzné nálezy pri nich sú slabé heslá, chránenie iba niektorých častí IT systému a chýbajúca stratégia ochrany údajov, ochrana dát teda nemusí zodpovedať potrebám organizácie.
Takmer osem desatín (78 %) zariadení na základe reportu IT spoločnosti stále používa neopravené verzie softvéru či systému deväť mesiacov po tom, ako je oprava uvoľnená. Útočník pritom môže na začatie útoku čakať aj 250 dní. V sieťach zákazníkov, ktoré spoločnosť monitoruje, má 29 % operačných systémov Windows už nepodporované verzie.
Štyri pätiny (80 %) bezpečnostných útokov podľa reportu možno priradiť niekoľkým chýbajúcim prvkom. Šesticu najväčších prispievateľov k zraniteľnosti v IT tvorí nedostatočný privilegovaný prístup (92 %) a riadenie laterálneho pohybu, nebezpečná konfigurácia, teda nastavenie parametrov softvéru poskytovateľa identít (86 %), obmedzená adopcia moderných bezpečnostných frameworkov, teda štruktúr softvéru (85 %), chýbajúce viacfaktorové overenie (74 %), chýbajúce nástroje na ochranu informácií (64 %) a nízka vyspelosť riadenia bezpečnosti (58 %).
Spoločnosť v rámci siete IoT v uplynulom roku zaznamenala aj 78 % nárast odhalených kritických zraniteľností. Taktiež prišla na to, že tri štvrtiny (75 %) najpoužívanejších priemyslových riadiacich systémov v sieťach prevádzkových technológií (OT) majú neopravenú kritickú zraniteľnosť, napríklad nie sú aktualizované. Pritom 72 % spôsobov zneužitia softvéru, ktoré zvyčajne používajú útočníci, je zverejnených na internete a stávajú sa tak dostupnými ľubovoľnému používateľovi.
Za posledný rok spoločnosť pozorovala hrozby zneužívajúce zariadenia v takmer každej monitorovanej a viditeľnej časti organizácie vrátane napríklad regulátorov vzduchotechniky, výťahov alebo semaforov. Motiváciou pre rýchly rast útočníkov v takýchto prostrediach a zariadeniach je práve ich veľká prepojenosť.
Najviac (38 %) škodlivých softvérov z IoT je z Číny. Na druhom mieste (s 18 %) sú Spojené štáty americké.
„Veľké množstvo zariadení používa neaktualizované softvéry,“ upozornil technologický riaditeľ spoločnosti za Českú a Slovenskú republiku Dalibor Kačmář. Pre kybernetickú bezpečnosť odporúča vždy aplikovať bezpečnostné opravy, používať viacfaktorové overenie, udeľovať najnižšie možné oprávnenia a zabezpečiť účty s najvyššími privilégiami, kontrolovať všetky aktivity vzdialeného prístupu, používať antivírusový softvér a zapnúť prihlasovanie na kľúčových IT systémoch.
Národný technologický šéf spoločnosti nielen organizáciám radí izolovať zastarané systémy a interné systémy od internetu, vyhodnocovať neštandardné činnosti alebo správanie systémov a používateľov, zapnúť zálohovanie a priebežne overovať jeho funkčnosť a overiť, prípadne vytvoriť, aktuálnosť krízového plánu na kybernetický útok.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Hrozí jej koniec. Obľúbená sociálna sieť musí okamžite zmeniť majiteľa, inak ju zakážu
RECENZIA Padla nám z neho sánka. Volkswagen postavil dokonalú elektrickú náhradu za Passat
Opravili večný problém japonských áut. Nový Nissan má bezkonkurenčnú cenu a špičkovú výbavu
Po sérií škandálov prišiel update. Futuristické vozidlo odteraz zvláda náročné situácie v premávke lepšie ako človek
VIDEO: Auto budúcnosti uviazlo na "kruháči". Urobilo 37 otočiek kým našlo cestu von
- 24 hod
- 48 hod
- 7 dní
-
- Hráčom bude tuhnúť krv v žilách. Seriálový fenomén sa vracia v hernej adaptácii, dostal prvý trailer
- Experti vynašli prevratnú technológiu. Z najšpinavšieho fosílneho paliva vyrobia batérie do elektromobilov
- Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu“
- Epické bitky, temnota a chaos. Nový Pán prsteňov má všetko, no aj tak mu chýba to najpodstatnejšie (RECENZIA)
- Odborníci varujú: Svetu hrozí nová epidémia, nemocnice sa majú pripraviť na najhoršie
-
- Epické bitky, temnota a chaos. Nový Pán prsteňov má všetko, no aj tak mu chýba to najpodstatnejšie (RECENZIA)
- Vedci po rokoch dešifrovali záhadné signály z vesmíru. Skrývali niečo, čo doteraz považovali za nemožné
- Pohon budúcnosti má problém. Americký líder finančne skolaboval, prepočítal sa v cene
- V strede oceánu zachytili tajomné zvuky. Vedci už tušia, čo ich môže spôsobovať
- Experti vynašli prevratnú technológiu. Z najšpinavšieho fosílneho paliva vyrobia batérie do elektromobilov
-
- Za málo peňazí veľa muziky. Toto sú najlepšie mobily do 500 eur, ktoré sa vyrovnajú aj vlajkovým modelom
- Fosílne palivá zosadia z trónu. 15 km pod zemou našli nekonečný zdroj vzácnej energie, má to však háčik
- Vytasili silný kaliber za prijateľnú cenu. Vyskúšal som novú Škodu, jej famóznej spotrebe nebudeš veriť
- Je 400 km nad Zemou a naháňa hrôzu. Rusi tajne vyniesli do vesmíru jadrovú zbraň, skryli ju na prekvapivom mieste
- Vedci po rokoch dešifrovali záhadné signály z vesmíru. Skrývali niečo, čo doteraz považovali za nemožné
Archeológovia ostali v šoku. Našli nový druh človeka, ide o chýbajúci článok ľudskej evolúcie
Premení teplo na energiu. Vedci vymysleli sci-fi technológiu, smart hodinky nabiješ vlastným telom
Extrémne erupcie nás bombardujú každých 100 rokov. Slnko môže spôsobiť geomagnetický kolaps Zeme
Nebezpečný experiment prinesie skazu. Vedci vytvárajú život, ktorý môže zničiť ľudstvo
Čo sa stane, keď sa roztopí permafrost? Vedci majú desivé prognózy
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené