Ründajad peaksid sihikule võtma suuri ettevõtteid sõltumata tööstusest... PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Ründajad peaksid sihikule võtma suuri ettevõtteid, sõltumata tööstusest…

Laadige alla Titaniami ettevõtte turbeprioriteedid 2023. aastaks

Titaniami ettevõtte turvalisuse prioriteedid 2023. aastaks leiab, et valdav enamus organisatsioone st. 92% kavatseb oma 2023. aasta kübereelarvet suurendada.

Titaniam, Inc., hiljuti tööstuse kõige arenenum andmekaitse- ja lunavarakaitseplatvorm küsitletud ettevõtete turvaspetsialistid, et saada oma ennustused küberrünnakute trendide kohta 2023. aastal.

Eeldatakse, et ründajad laiendavad oma sihtimisstrateegiat reguleeritud vertikaalidest, nagu finantsteenused ja tervishoid, kaugemale. Eksperdid ennustavad, et suurkorporatsioonid (41%) on 2023. aastal küberrünnakute suurim sihtsektor, eelistatuim finantsasutustele (36%), valitsusele (14%), tervishoiule (9%) ja haridusele (8%).

Kiire muutuste tempo on toonud ettevõtete võrkudesse uusi haavatavusi, muutes need küberründajate jaoks üha atraktiivsemaks sihtmärgiks. Digitaalsel turul konkureerimiseks võtavad suured ettevõtted kasutusele rohkem pilveteenuseid, koondavad andmeid, suruvad koodi kiiremini tootmisse ning ühendavad rakendusi ja süsteeme API-de kaudu. Selle tulemusena on ohtralt valesti seadistatud teenuseid, kaitsmata andmebaase, vähetestitud rakendusi ning tundmatuid ja turvamata API-sid, mida kõike saavad ründajad ära kasutada.

  • Rünnakustrateegiad muutuvad 2023. aastal

2022. aasta neli suurimat ohtu olid pahavara (30%), lunavara ja väljapressimine (27%), siseringi ohud (26%) ja andmepüük (17%). (Seevastu Verizon Data Breach Investigations Report näitas, et andmepüük oli 2. aastal 2022. oht, kohe mandaatide varguse taga). Uuringust selgus, et ettevõtted ootasid 40. aasta suurimaks väljakutseks pahavara (2023%), millele järgnesid siseringi ohud (26%), lunavara ja sellega seotud väljapressimine (21%) ning andmepüük (16%). Pahavara on aga 2023. aasta pärast muretsenud rohkem kui 2022. aasta pärast. Oluline on märkida, et need ohud võivad kattuda, kus siseringid võivad lunavararünnakutes kaasa aidata, andmepüük võib olla pahavara allikas jne.

Ründajad arendavad oma strateegiaid, et üllatada ja ületada turvameeskondi, kes on tugevdanud lunavarakaitset ja parandanud andmepüügi tuvastamist. Nad kasutavad rünnakute kiirendamiseks, tundlike andmete varastamiseks ja kaoste tekitamiseks uut pahavara, nagu laadijad, infovarastajad ja klaasipuhastid. Nad ostavad ja varastavad ka töötajate mandaate, et siseneda ettevõtte võrkude välisuksest.

  • Kaks kolmest ettevõttest teatavad 2. aasta rikkumistest, paljud näevad madalamat ooteaega

Peaaegu kaks kolmandikku (65%) ettevõtetest rikuti 2022. aastal, kuna ründajad kasutasid võrkudele juurdepääsuks ära protsessilünki ja turvaauke. Kuigi ükski ettevõtte turvameeskond ei soovi rikkumist tuvastada, teevad nad seda kiiremini tänu turvaplatvormidele, mis kasutavad automatiseerimist ja tehisintellekti, et tuvastada mürast kõrvalekaldeid ja kiirendada turvatoimingute protsesse. Rikkunute hulgas avastas 91% turvaoperatsioonide meeskondadest intsidendi nädala jooksul, 100% aga kuu jooksul. Väiksem häkkerite võrgus viibimise aeg tähendab nendele ettevõtetele vähem kahju.

  • Ründajad sihivad suure väärtusega andmeid eksfiltreerimiseks

Ent ka ründajad saavad targemaks. Korporatiivvõrkudesse sisenedes liiguvad nad kiiresti sihtima ja välja filtreerima suure väärtusega andmeid, sealhulgas organisatsiooni jaoks üliolulisi andmeid (57%), intellektuaalomandit (57%) ja isikut tuvastavat teavet (PII) või tundlikku isikut tuvastavat teavet (38%). (Mõned andmed esindavad rohkem kui üht tüüpi teavet.)

  • Nii struktureeritud kui ka struktureerimata andmed on varguse ohus

2022. aastal olid struktureeritud andmed pahatahtliku väljafiltreerimise jaoks rohkem ohus kui struktureerimata andmed. Ründajad sihivad struktureeritud andmeid, mida kasutati sellistes andmebaasides nagu Oracle ja Microsoft® Azure SQL Server (68%) ning veebiplatvormide, nagu Databricks, analüüsi jaoks (63%). Ründajad otsisid aga ka struktureerimata andmeid, mida kasutati sellistes rakendustes (57%), nagu Amazon S3, Microsoft® Azure Blob ja mille kasutajad (50%) lõid sellistes tööriistades nagu Microsoft OneDrive, Microsoft SharePoint ja teised.

Aastasse 2023 liikudes sihivad ründajad analüütika jaoks kasutatavaid struktureeritud andmeid (68%), mitte andmebaasides kasutatavaid andmeid (62%). Samuti sihivad nad kasutajate loodud struktureerimata andmeid (58%), mitte rakenduste (54%) või muude allikate (16%) loodud andmeid. Analüütika ja kasutajaandmed paljastavad ettevõtte kavatsused, pakkudes objektiivi strateegiatele, plaanidele, toodete turuletoomisele, partnerlustele ja muule teabele, mis pakub huvi ründajatele, nagu rahvusriigid, küberkurjategijad ja palju muud.

  • Andmete kaitsmine on ettevõtete meeskondade uus turvalisuse prioriteet nr 1

Andmete kaitsmine võimaldab suurtel ettevõtetel kaitsta oma plaane ja intellektuaalomandit. Seega pole üllatav, et andmete kaitsmine (31%) on tõusnud 1. aasta turvalisuse prioriteediks nr 2023, enne lunavara, andmete väljafiltreerimise ja väljapressimise tõkestamist (27%), püsides ees pahatahtlikest rünnakutest (23%) ja muudest eesmärkidest. . Selle eesmärgi saavutamiseks plaanib 92% meeskondadest 2023. aastal oma turvameetmeid suurendada, 97% aga uurib uusi lahendusi.

Andmeturve tõusis 2023. aasta prioriteetide nimekirja esikohale, üle 30% osalejatest märkis, et see on nende kõige olulisem tulevane projekt. Sellele järgnesid tihedalt lunavara- ja väljapressimiskaitse üle 25%. Turvameeskonnad peaksid otsima andmekaitseplatvormi, mis kasutab kasutusel olevat krüptimist, järgmise põlvkonna märgistamist ja muid meetodeid, mis kaitsevad andmeid kogu nende elutsükli jooksul, säilitades samas rikkaliku andmete kasutatavuse, nagu otsing ja analüütika. Seda tehes saavad organisatsioonid end kaitsta andmete väljafiltreerimise ja lunavaranõuete eest.

Lisateave 2023. aasta küberturvalisuse ennustuste kohta.

Laadige uuring alla siit.

TITANIAMIST

Titaniam on tööstusharu kõige arenenum andmeturbe ja lunavara kaitseplatvorm, mis kasutab suure jõudlusega krüptimist, et hoida väärtuslikke andmeid turvaliselt isegi siis, kui ettevõttesse tungitakse ja selle andmed varastatakse. Tänu võimalusele töödelda andmeid dekrüpteerimata ja toetada üheksat erinevat privaatsust säilitavat andmevormingut, on Titaniam turu vastus lunavara ja väljapressimise, siseringi ohtude ja andmete privaatsuse jõustamise probleemi lahendamiseks. Lisaks kasutusel olevale tipptasemel krüptimisele pakub Titaniami ühekordne kasutuselevõtt samaväärset kolme teise kategooria andmeturbelahendusi, sealhulgas märgistamist. Rünnaku korral pakub Titaniam auditeeritavaid tõendeid selle kohta, et väärtuslikud andmed säilitasid kogu ründe vältel krüpteeringu, minimeerides nii vastavus- kui ka teavitamiskohustusi. Titaniam on Gartneri lahe andmeturbe müüja, Gartner Hype Cycle andmeturbe müüja, Gartner Hype Cycle andmeprivaatsuse müüja, ihaldatud SINET16 turvauuendaja auhinna, RSAC2022 nelja ülemaailmse infoseci auhinda, TAG Cyber ​​Distinguished Vendor ja Intellyx Digital Novaator 2022. aastaks. Lisateabe saamiseks külastage veebisaiti https://titaniam.io/.

Ajatempel:

Veel alates Arvuti turvalisus