
Έρευνα που βασίζεται στην ανάλυση περιστατικών που αναφέρθηκαν από πελάτες του Kaspersky Managed Detection and Response (MDR) αποκάλυψε ότι οι αναλυτές των Κέντρων Επιχειρήσεων Ασφαλείας (SOC) ανακάλυψαν περισσότερα από τρία περιστατικά υψηλής σοβαρότητας με άμεση ανθρώπινη συμμετοχή κάθε μέρα το 2022.
Η ετήσια έκθεση Kaspersky Managed Detection and Analyst Response έδειξε ότι τα περιστατικά υψηλής σοβαρότητας απαιτούσαν κατά μέσο όρο 43,8 λεπτά για να εντοπιστούν από το Kaspersky MDR. Λόγω της αύξησης των επιθέσεων από ανθρώπινο λάθος, αυτός ο χρόνος επεξεργασίας αυξήθηκε κατά περίπου 6% σε σύγκριση με το προηγούμενο έτος, καθώς καταλαμβάνουν περισσότερο χρόνο από τον αναλυτή SOC.
Το 75% των Ελλήνων έχουν αποτελέσει στόχο επίθεσης phishing
Όσον αφορά τη φύση τέτοιων περιστατικών, το 30% αυτών σχετίζονταν με APT3, το 26% αντιπροσώπευαν επιθέσεις κακόβουλου λογισμικού και λίγο πάνω από το 19% προέκυψε από «ηθική πειρατεία» (pentest, red teaming ή οποιοιδήποτε άλλοι τύποι ασκήσεων στον κυβερνοχώρο που πραγματοποιήθηκαν σε υποδομές πελάτη είτε για την αξιολόγηση ασφάλειας συστημάτων πληροφορικής είτε για τη δοκιμή της επιχειρησιακής ετοιμότητας της υπηρεσίας MDR).

Βασικές αιτίες περιστατικών υψηλής σοβαρότητας
Το ποσοστό των περιστατικών που αφορούσαν διαθέσιμα δημόσια κρίσιμα τρωτά σημεία και τον εντοπισμό ιχνών προηγούμενων επιθέσεων στα οποία εμπλέκονταν άνθρωπος ήταν περίπου 9%. Τα υπόλοιπα περιστατικά προέκυψαν από την επιτυχή χρήση τεχνικών κοινωνικής μηχανικής ή συνδέθηκαν με εσωτερικές απειλές.
Για μεγαλύτερη προστασία από προηγμένες επιθέσεις, οι ειδικοί της Kaspersky συνιστούν τα εξής:
- Αναπτύξτε μια λύση που συνδυάζει δυνατότητες ανίχνευσης και απόκρισης και βοηθά στον εντοπισμό απειλών χωρίς να περιλαμβάνει πρόσθετους εσωτερικούς πόρους.
- Παρέχετε στην ομάδα SOC σας πρόσβαση στις πιο πρόσφατες πληροφορίες για τις απειλές και διασφαλίστε σε βάθος ορατότητα σε κυβερνοαπειλές που στοχεύουν τον οργανισμό σας.
- Παρέχετε στο προσωπικό σας βασικές γνώσεις για την ασφάλεια στον κυβερνοχώρο για να μειώσετε την πιθανότητα στοχευμένων επιθέσεων.
- Εφαρμόστε εκπαίδευση εμπειρογνωμόνων για την αντιμετώπιση περιστατικών για να βελτιώσετε την τεχνογνωσία της εσωτερικής σας ομάδας ψηφιακής εγκληματολογίας και αντιμετώπισης περιστατικών.


Latest News

Data Center: Ποιος θα πληρώσει το ενεργειακό κόστος; – Τι αποκαλύπτει έρευνα του Harvard
Το ενεργειακό κόστος για τα data center πρέπει να μειωθεί -Θα το πληρώσουν οι καταναλωτές δείχνει το Harvard

ASML: Η μάχη που θα κρίνει το μέλλον της τεχνητής νοημοσύνης – Ο ανταγωνισμός από Κίνα και Ιαπωνία
Το να καταφέρει ένας ανταγωνιστής να προσπεράσει την ASML δεν είναι εύκολη υπόθεση όμως Κίνα και Ιαπωνία κάνουν σημαντικά βήματα

Ποιες είναι οι δύο νέες πλατφόρμες που ανοίγουν για το ευρύ κοινό
Πρόκειται για τον Κόμβο Παρακολούθησης Επιδόσεων της Τοπικής Αυτοδιοίκησης και το Εθνικό Μητρώο Ζώων Συντροφιάς

«Έκρηξη» στις πωλήσεις έξυπνων ακουστικών το 2024 - Τι προβλέπει η Canalys
Τα έξυπνα ακουστικά σημείωσαν αξιοσημείωτη ανάπτυξη 11,2% το 2024 ξεπερνώντας τις παραδόσεις 455 εκατομμυρίων συσκευών παγκοσμίως

Το πιο επικίνδυνο malware για τον Φεβρουάριο - Η απειλή που στοχεύει αξιόπιστες πλατφόρμες
Το AsyncRAT αναδύεται ως μια σε ανάπτυξη απειλή, ενώ οι εγκληματίες του κυβερνοχώρου συνεχίζουν να εκμεταλλεύονται νόμιμες πλατφόρμες για να αποφύγουν τον εντοπισμό του και να το εδραιοποιήσουν

Η ICEYE εκτοξεύει τον νέο δορυφόρο Generation 4
Ο Generation 4 είναι η τελευταία καινοτομία της ICEYE, που προσφέρει δυνατότητες απεικόνισης για βελτιωμένη παρατήρηση και κατηγοριοποίηση στόχων, εξυπηρετώντας τις ανάγκες σε παγκόσμιες αγορές άμυνας και ISR

OpenAI και Μασκ συμφωνούν σε γρήγορη δίκη για αλλαγή μοντέλου λειτουργίας της startup
Ο δικαστής απέρριψε αυτό το μήνα το αίτημα του Μασκ να αναστείλει τη μετάβαση της OpenAI σε κερδοσκοπικό μοντέλο

Salesforce: Νέες δυνατότητες ενσωμάτωσης αυτόνομων AI Agents στις επιχειρήσεις
Η Salesforce ανακοίνωσε την κυκλοφορία του Agentforce 2dx, της νεότερης έκδοσης της πλατφόρμας Agentforce

Vodafone: Ολοκλήρωση δύο έργων για την ψηφιακή αναβάθμιση του Δημοσίου Τομέα
Τα έργα που ολοκλήρωσε η Vodafone είναι το νέο πληροφοριακό σύστημα για την επιμόρφωση των εκπαιδευτικών και ο μετασχηματισμός των υπηρεσιών στα ελληνικά Προξενεία

Το Gemini για το Google Workspace διαθέσιμο και στα ελληνικά
Η Google για να βοηθήσει περισσότερους οργανισμούς να λειτουργούν καλύτερα, επέκτεινε την υποστήριξη γλωσσών σε επιπλέον γλώσσες, συμπεριλαμβανομένης της ελληνικής