Tri štvrtiny (75 %) zariadení riadiacich systémov v priemyselnom prostredí (OT) nie sú ošetrené potrebnými aktualizáciami alebo sú inak zraniteľné. Organizácie sa naučili lepšie chrániť tradičné informačno-technologické (IT) zariadenia. No najväčší nárast útokov je zaznamenaný prostredníctvom riadiacich systémov alebo fyzických objektov prepojených s internetom (IoT) v OT. Aj tieto informácie odzneli na tlačovej konferencii IT spoločnosti Microsoft na základe Microsoft Digital Defense Report 2022.
V uplynulom roku podľa neho narástol počet kybernetických útokov. Forenzné nálezy pri nich sú slabé heslá, chránenie iba niektorých častí IT systému a chýbajúca stratégia ochrany údajov, ochrana dát teda nemusí zodpovedať potrebám organizácie.
Takmer osem desatín (78 %) zariadení na základe reportu IT spoločnosti stále používa neopravené verzie softvéru či systému deväť mesiacov po tom, ako je oprava uvoľnená. Útočník pritom môže na začatie útoku čakať aj 250 dní. V sieťach zákazníkov, ktoré spoločnosť monitoruje, má 29 % operačných systémov Windows už nepodporované verzie.
Štyri pätiny (80 %) bezpečnostných útokov podľa reportu možno priradiť niekoľkým chýbajúcim prvkom. Šesticu najväčších prispievateľov k zraniteľnosti v IT tvorí nedostatočný privilegovaný prístup (92 %) a riadenie laterálneho pohybu, nebezpečná konfigurácia, teda nastavenie parametrov softvéru poskytovateľa identít (86 %), obmedzená adopcia moderných bezpečnostných frameworkov, teda štruktúr softvéru (85 %), chýbajúce viacfaktorové overenie (74 %), chýbajúce nástroje na ochranu informácií (64 %) a nízka vyspelosť riadenia bezpečnosti (58 %).
Spoločnosť v rámci siete IoT v uplynulom roku zaznamenala aj 78 % nárast odhalených kritických zraniteľností. Taktiež prišla na to, že tri štvrtiny (75 %) najpoužívanejších priemyslových riadiacich systémov v sieťach prevádzkových technológií (OT) majú neopravenú kritickú zraniteľnosť, napríklad nie sú aktualizované. Pritom 72 % spôsobov zneužitia softvéru, ktoré zvyčajne používajú útočníci, je zverejnených na internete a stávajú sa tak dostupnými ľubovoľnému používateľovi.
Za posledný rok spoločnosť pozorovala hrozby zneužívajúce zariadenia v takmer každej monitorovanej a viditeľnej časti organizácie vrátane napríklad regulátorov vzduchotechniky, výťahov alebo semaforov. Motiváciou pre rýchly rast útočníkov v takýchto prostrediach a zariadeniach je práve ich veľká prepojenosť.

Najviac (38 %) škodlivých softvérov z IoT je z Číny. Na druhom mieste (s 18 %) sú Spojené štáty americké.
„Veľké množstvo zariadení používa neaktualizované softvéry,“ upozornil technologický riaditeľ spoločnosti za Českú a Slovenskú republiku Dalibor Kačmář. Pre kybernetickú bezpečnosť odporúča vždy aplikovať bezpečnostné opravy, používať viacfaktorové overenie, udeľovať najnižšie možné oprávnenia a zabezpečiť účty s najvyššími privilégiami, kontrolovať všetky aktivity vzdialeného prístupu, používať antivírusový softvér a zapnúť prihlasovanie na kľúčových IT systémoch.
Národný technologický šéf spoločnosti nielen organizáciám radí izolovať zastarané systémy a interné systémy od internetu, vyhodnocovať neštandardné činnosti alebo správanie systémov a používateľov, zapnúť zálohovanie a priebežne overovať jeho funkčnosť a overiť, prípadne vytvoriť, aktuálnosť krízového plánu na kybernetický útok.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Najväčšie sci-fi roka odhalené. Duna 3 dostala epický trailer, ukazuje následky svätej vojny

Ľudstvo urobilo pred 100 rokmi veľkú chybu. Najväčší problém dopravy nevyriešia ani elektromobily

Veľká novinka v televízii. Diváci na Slovensku získajú prístup k ďalšiemu športovému obsahu

Volkswagen priznal veľkú chybu. Ich elektromobily boli „chladničky na kolesách“, prídu radikálne zmeny

3000-eurový smartfón od Samsungu si už zrejme nikdy nekúpiš. Sťahujú ho z trhu
NAJČÍTANEJŠIE ZO STARTITUP

Starý liek skrýva niečo, čo nikto nečakal. Pomáha znižovať „zlý“ cholesterol aj tuk v pečeni
PREMIUMCestovka ti musí vrátiť peniaze do 14 dní: Platiť to bude v konkrétnej situácii (NOVÉ PRAVIDLÁ)

Slováci ich jedia každý deň: 4 potraviny, ktoré by podľa odborníka mali zmiznúť z taniera

Nová päťeurovka bude o pár dní v obehu. Národná banka predstavila jej vizuál

Dubaj po dronovom útoku zatkol preživších. Fotografie poslali rodine, skončili v rukách polície
- 24 hod
- 48 hod
- 7 dní
-
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Solárne články trhli nový rekord. Klasickým sa nevyrovnajú, riešia však kritický problém
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
-
- Fanúšikovia to dodnes nerozdýchali. Toto je 10 filmových pokračovaní, ktoré radšej nemali vzniknúť
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
- Vedci odhalili jedno z najväčších ložísk na planéte. Má hodnotu 1,5 bilióna dolárov
- Takéto auto dnes pod 20 000 eur len tak nenájdeš. Nové kombi si Slováci zamilujú
- Výnimočný motor posunie elektromobily vpred. Mercedes ukázal unikátny pohon, ktorý zamotá trh
-
- Vedci odhalili jedno z najväčších ložísk na planéte. Má hodnotu 1,5 bilióna dolárov
- Nová TV stanica ohromila Slovensko. Za pár dní ju videli státisíce, dostupná je takmer pre všetkých
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- Irán spustil pohromu z nebies: Každá druhá raketa nesie muníciu, ktorú zakázalo 100 štátov
- Zbraň proti dronom ako z komédie, Ukrajinci našli jednoduché riešenie smrteľného problému
Európa zažíva jadrovú renesanciu. V ďalšej krajine postavia prvý reaktor
Od investorov TikToku získa Trumpova administratíva miliardy dolárov
Tesla spustí výrobu AI čipov v rámci projektu Terafab
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
NAJČÍTANEJŠIE ZO STARTITUP

Starý liek skrýva niečo, čo nikto nečakal. Pomáha znižovať „zlý“ cholesterol aj tuk v pečeni
PREMIUMCestovka ti musí vrátiť peniaze do 14 dní: Platiť to bude v konkrétnej situácii (NOVÉ PRAVIDLÁ)

Slováci ich jedia každý deň: 4 potraviny, ktoré by podľa odborníka mali zmiznúť z taniera

Nová päťeurovka bude o pár dní v obehu. Národná banka predstavila jej vizuál

