A közepes és nagyméretű holland szervezetek mintegy negyede kibervédelmi szempontból nem elég felkészült – derül ki a Motivaction által a KPN távközlési vállalat részére készített kutatásból.
Sophos: tavaly minden ötödik magyar vállalatot megtámadtak zsarolóprogrammal
Az adathalászat volt a magyar vállalatok elleni zsarolóvírus-támadások leggyakoribb forrása 2023-ban; tavaly minden ötödik magyar vállalatot megtámadtak zsarolóprogrammal – közölte a Sophos biztonsági szoftvereket és hardvereket gyártó cég vasárnap.
Sophos: a kibertámadások helyreállítási költségei felülmúlják a biztosítási keretet
A cégek esetében a kibertámadásokból származó helyreállítási költségek felülmúlják a biztosítási lefedettséget – mutat rá a Kiberbiztosítás és kibervédelem 2024 című jelentésének eredményeire hivatkozva a Sophos információbiztonsági cég.
Kibertámadás körkép: milliárdos veszteségeket nyögnek a magyar cégek
Az elmúlt évtizedben kilőtt a kibertámadások száma, olyannyira, hogyha a támadásokból befolyt pénzt GDP-arányosítanánk, a károk mértéke alapján a világ harmadik legnagyobb nemzetállama lenne. A fiktív nemzetállam gyarapodásához a magyar cégek is jócskán hozzátettek. Statisztikák, a leggyakoribb cégméretre optimalizált támadások és a triviális megoldások, amivel mindez elkerülhető lett volna.
Az idei is kemény év lesz biztonsági szempontból
A social engineering támadások jelenthetik a legnagyobb veszélyt a vállalkozásokra, egyre fontosabbá válik a mesterséges intelligencia a védekezésben, és nő a proaktív védekezés előnyeit felismerő és a módszert alkalmazó cégek száma – többek között ezek a trendek lehetnek meghatározóak 2023-ban a kiberbiztonsági piacon a Sophos elemzése szerint.
A költségek állnak a nagyobb biztonság útjában
Tanulságos megállapításokra jutott a Sophos megbízásából hazai cégek körében végzett felmérés, ami alapján úgy tűnik, hogy a biztonsági megoldások magas költsége, a fenyegetések alacsony szintű ismerete a munkavállalók körében és a szakképzett munkatársak hiánya jelentik a három legnagyobb kihívást a digitális védelem biztosítása során. A kutatásból az is kiderült, hogy egy kibertámadás során az értékesítési folyamat elakadása miatt aggódnának leginkább a hazai vállalkozásoknál.
Egymást sem kímélik a kiberbűnözők
Azon már nem lepődünk meg, ha arról érkeznek hírek, hogy vállalkozásokat, szervezeteket támadtak a kiberbűnözők anyagi haszonszerzés reményében, a Sophos elemzése szerint viszont most már egymástól is dollármilliókat csalnak ki, a panaszaikat pedig “döntőbírósághoz” viszik. A támadók klasszikus technikák használatával – typosquatting, adathalászat, backdoor és kártevő kombináció, hamis piacterek és egyebek – verték át egymást. Csak 3 kiberbűnözői fórum több, mint 2,5 millió dolláros pénzmozgást generált 12 hónap alatt – derül ki a Sophos “The Scammers Who Scam Scammers on Cybercrime Forums” című jelentéséből. Az elemzés elkészítéséhez a kiberbiztonsági cég X-Ops szakértői megvizsgálták az “Exploit”-ot és az “XSS”-t, orosz nyelvű kiberbűnözési fórumokat, amelyek Access-as-a-Service (AaaS) megoldásokat hirdetnek, és a “BreachForums”-ot, egy angol nyelvű kiberbűnözői fórumot és adatszivárgásra specializálódott piacteret. Mindhárom oldal külön tárgyalótermi részleggel rendelkezik a vitás esetek kezelésére. “A kiberbűnözői csalások vizsgálata során egy teljes algazdaságra bukkantunk, amely nem csak alacsonyabb szintű bűnözőket, hanem a legjelentősebb ransomware-csoportokat is magában foglalja. És ezeknek a csalásoknak nem mindig csak anyagi motivációja van. A személyes viták és a rivalizálás gyakori volt. Olyan incidenseket is találtunk, ahol a csalók átverték a csalókat, akik átverték őket. Egy esetben egy troll-versenyt találtunk, amelyet azért hoztak létre, hogy bosszút álljanak egy csalón, aki arra próbálta rávenni a felhasználókat, hogy 250 dollárt fizessenek egy hamis alvilági fórumhoz való csatlakozásért. A verseny ‘győztese’ 100 dollárt kapott” – mondta el Matt Wixey, a Sophos senior fenyegetéskutatója. A Sophos azt is felfedezte, hogy a viták és a tárgyalófolyamat rengeteg kiaknázatlan információt hagytak hátra maguk után, amelyet a biztonsági szakemberek és a bűnüldöző szervek ki tudnak használni a kiberbűnözők viselkedésének jobb megértéséhez és az ellenük való védekezéshez.