Pro zákazníky

Zajímavosti

Předpovědi pro oblast kybernetické bezpečnosti

Napsal(a)  Zveřejněno v Zajímavosti

Společnost Anect zveřejnila své předpovědi pro rok 2018 v oblasti kybernetické bezpečnosti. Jedním z klíčových předpokladů společnosti je fakt, že v tomto roce bude častěji docházet k řetězení jednotlivých útoků. Například klasický DDoS útok tak bude mít pouze krycí úlohu a zahalí skutečný pokus o průnik do systému. Pokročilejší principy využití pak odborníci očekávají u neméně populárního ransomwaru. Zásadní roli bude hrát i ovladatelnost internetu věcí na dálku, od zneužívání jednotlivých IoT zařízení pro útoky na komplexní zařízení, jako jsou například auta.

Nadále bude z hlediska rizik hrát silnou roli cloud, stále širší zapojení mobilního internetu a dat pak vytvoří nová rizika právě v této oblasti. Regulace sice vyvolají zvýšený tlak a změnu přístupů, univerzálně úspěšným řešením však nebudou. Mezi hlavní bezpečnostní trendy, které společnost vnímá jako klíčové patří:

Řetězení hrozeb

V roce 2018 bude docházet k tzv. Řetězení útoků, kdy například klasický DDoS útok poslouží pro krytí zkoumání otevřených portů a topologií firemních sítí, čímž zakryje skutečný pokus útočníka o průnik do daného systému.

„U prevence takových útoků bude důležité zlepšit detekční nástroje a jejich propojení do systému například typu SIEM. Ten na základě určitých informací dokáže správce systému včas informovat už o samotném pokusu útočníka proniknout do systému, a samozřejmě pak i o skutečném průniku“, uvedl Zbyněk Malý, konzultant pro oblast bezpečnosti společnosti Anect.

S nárůstem podobných útoků lze očekávat také další růst poptávky po specialistech a odbornících, kteří budou schopni tyto informace správně vyhodnotit a na nedovolené vniknutí rychle reagovat.


Ransomware se představí v sofistikovanější podobě

Nadále poroste četnost ransomwarových útoků, které ale budou více využívat tichého způsobu napadení. Po infiltraci škodlivého kódu se bude tento kód snažit proniknout na síťové disky a získat vyšší přístupové oprávnění. Zašifrování síťových disků se pak projeví až po určité době tak, aby byly napadeny i případné zálohy způsobem, kdy již nebude možné záložní data znovu obnovit. Tak získá útočník lepší pozici pro vydírání poškozeného subjektu.

V současné době je nejvíce útoků vyděračských virů vedeno na systémy používající Windows. Do budoucna se dá předpokládat, že se ransomware útoky stanou multiplatformní – řada serverů beží například na různých variantách Linuxu a hodně uživatelů používá hardware i operační systém od Apple. Velký útok se dá očekávat i na mobilní zařízení, telefony a tablety používající systémy Android nebo Apple (iOS).

„Za preventivní opatření před útoky tohoto typu považujeme větší míru implementace honeypotů, sandboxů a podobných zařízení, která jsou zaměřená převážně na koncové počítače. Právě ty jsou totiž tou pomyslnou vstupní branou pro infiltraci sítě“, uvedl Zbyněk Malý a dále dodal, že v návaznosti na tyto kroky by mělo být naprostou samozřejmostí postupné a trvalé zvyšování bezpečnostního povědomí všech uživatelů.

Útoky na nejslabší článek v řetězu bezpečnosti

Zvýší se také výskyt sociálního inženýrství, kdy útočníci využívají nejslabšího článku v bezpečnosti IT – člověka. Je tedy nutné, aby firmy kladly velký důraz na zvýšení povědomí svých zaměstnanců, ale i partnerů a spolupracovníků o bezpečnosti ICT. Uživatelé by si pak měli uvědomit, že ne všechny požadavky a úkoly, které mají denně na starosti, jim zadala opravdu oprávněná osoba z dané firmy.


Letadlo, auto i ledničku – to vše půjde ovládat na dálku

Předpovědi různých analytiků, že se internet věcí (tzv. IoT) stane fenoménem blízké budoucnosti, byly pravdivé. V současnosti je IoT jednou z nejrychleji rostoucích oblastí v IT světě, zahrnující moderní přístroje, které je možné ovládat na dálku přes internet. Ještě než vyrazíte domů ze zaměstnání, můžete tak třeba přes telefon pustit klimatizaci nebo rozsvítit příjezdové světlo.

Vzdálené ovládání, sledování a kontrolování nejrůznějších zařízení však má i své stinné stránky. Útočník může na dálku například navést letadlo k zemi, ovlivnit chování automobilu či jiného dopravního prostředku, nebo získat přístup k různým zařízením v domácnosti, která mohou být zneužívána i pro šmírování či třeba čistě pro výpočetní výkon dostupný pro tvorbu botnetových operací. Útoky na IoT, případně SCADA systémy budou vzhledem k tomu, že tyto systémy často nevyužívají šifrovaného spojení nebo jejich výrobci nemají zajištěnou dostatečnou kontrolu zabezpečení, ještě četnější a případné odposlechy zařízení i přímé napadení se stane snadnějším.

Masivní přechod na cloud změní způsob ochrany

Cloud computing nezůstal pouze u myšlenky, že bude navždy zastávat alternativní roli vůči zavedeným procesům správy firemního IT. A ačkoliv prozatím nemá zcela jednoznačné dominantní postavení, dochází v posledních letech k masivní migraci a využívání těchto služeb.

Vzhledem k jejich růstu bude ochrana perimetru tak, jak ji známe v současnosti, více či méně potlačena. Je tedy zřejmé, že od ní bude potřeba přejít na ochranu datacenter a databází s důrazem na ochranu koncových zařízení včetně mobilních telefonů, tabletů a BYOD zařízení. I z těchto důvodů tak bude v budoucnu kladen velký důraz na pořizování logů a jejich vyhodnocování, které s dalšími technologiemi, jako je třeba sledování toku dat v síti, může odhalit potenciální hrozbu.

„Doposud při útocích docházelo k využití otevřených portů na firewallu, kvůli čemuž se infikovala počítačová síť a útočník se pokoušel například odposlechem nebo známými zranitelnostmi získat administrátorské přístupy. Aktuálně, viz nedávné útoky ransomwaru Wanna Cry, Petya a dalších je útok veden na koncové stanice a uživatele, neboť perimetrová ochrana cloudových datacenter je na velmi vysoké úrovni“, uvedl Ivan Svoboda, poradce pro kybernetickou bezpečnost ve společnosti Anect.

Například útok WannaCry využíval konkrétně dvě cesty – neaktualizovaných systémů a neznalosti uživatele. Tedy buď využil známou zranitelnost systému a pomocí nakažené webové stránky pronikl do koncové stanice, nebo čekal na chybu uživatele (spuštění zavirované přílohy v e-mailové zprávě).


Útoky na mobilní platformy

Donedávna byly kybernetické útoky vedeny primárně přímo na servery obsahující kritické služby, nebo pak na klasické koncové nástroje v podobě osobních počítačů. To se v poslední době mění s výrazným nárůstem využití mobilních platforem, jako jsou smartphony a tablety, namísto nebo vedle koncových osobních počítačů, a to jak v soukromé, tak i ve firemní a státní sféře.

Tyto platformy představují lákavý cíl pro různé typy útoků. A to zejména proto, že jsou využívány pro přímý přístup k citlivým firemním systémům (e-mail, intranet, stále častěji i CRM či ERP systémy apod.), a zároveň jsou na nich ukládána či zpracovávána další data včetně obchodních informací.

Bezpečnost na mobilních zařízeních většinou není řešena komplexně, protože zatím nedošlo ke změně vnímání této platformy jako kritického prvku. Naopak je zde bezpečnostní prvek často podceňován a uživatelé mají mylné představy, že pro její zachování stačí např. Používat mobilní antivir, MDM nebo zařízení Apple.

Uživatelé by si měli do budoucna dát pozor zejména na následující typy útoků:

  • metody sociálního inženýství
  • podvodné Wi-Fi sítě
  • falešné mobilní aplikace
  • phishingové útoky pomocí SMS zpráv (tzv. SMishing) či chatovacích aplikací

Zesílí i regulace

V minulých letech nebyla oblast bezpečnosti příliš řízena a vynucována státní či sektorovou regulací. Výsledkem je současný stav, kdy neustále narůstající ztráty z kybernetických útoků, vzrůstá počet úspěšných krádeží osobních dat a celkově narůstá i objem informačních a kybernetických rizik. Jednotlivé státy včetně EU, ale i samotná komerční sféra na tento trend začínají stále častěji reagovat a za účelem zlepšení tohoto stavu požadují přísnější restrikce. Na úrovni ochrany kritické infrastruktury, která je důležitá pro fungování života celého státu, všech občanů i firem, jde např. O stávající zákon o kybernetické bezpečnosti, kde je již připravena novelizace, která postupně rozšiřuje působnost do dalších odvětví společnosti. Zahrnut bude např. sektor zdravotnictví či elektronické služby. Příští rok pak vstoupí v účinnost i nařízení GDPR, které řeší ochranu osobních údajů. Dále se pracuje na zavedení regulace ePrivacy, PSD2, eIDAS a dalších.

„Je zajímavé, že i komerční firmy si čím dál tím více uvědomují důležitost a závažnosti informační bezpečnosti. V praxi pozorujeme , že třeba v automobilovém průmyslu velké korpodace od svých subdodavatelů požadují potvrzení o tom, že se o bezpečnost informací dostatečně dobře starají. Nejčastěji přitom jde o požadavek prokázání certifikace podle ISO 27000,“ uzavřel Zbyněk Malý.

Původní článek vyšel v časopise Reseller Magazine č. 1 2018 (zdroj: Anect), článek byl redakčně upraven a zkrácen


Tip: Stáhněte si zdarma kompletní kontrolní seznam pro prevenci a boj proti ransomwaru!
Chcete klidné spaní? Neriskujte a udělejte si Ransomware Protection - audit zabezpečení Vaší sítě ješte dnes, nebo využijte bezplatnou konzultaci! Více informací a objednávky na tel.: +420 732 451 326

Označeno v :
259 Naposledy změněno středa, 14 březen 2018
Kontaktujte našeho obchodníka
Petr Langr
Petr Langr
Poradenství a obchod
 langr@ogsoft.cz   +420 732 451 326
Přihlašte se k odběru novinek pro firmy