Pe măsură ce birourile devin mai liniștite între Crăciun și Anul Nou, echipele de securitate se pregătesc pentru o perioadă aglomerată în care trebuie să țină piept hackerilor, arată o analiză a publicației Axios.
Hackerii rău intenționați sunt oportuniști — și ce poate fi mai avantajos decât să ataci o companie și datele sale atunci când știi că apărătorii sunt plecați?
„Nu o să încerc să jefuiesc o bancă atunci când este un agent de pază în față”, a declarat pentru Axios Jacob Dorval, director global al serviciilor de consultanță la Sophos. „O să aștept până când acel paznic pleacă pentru ziua respectivă.”
În cifre
52% dintre atacurile ransomware (tip de atac cibernetic în care hackerii îți blochează accesul la date sau la sistem și îți cer bani ca să ți le deblocheze) din ultimul an au avut loc într-un weekend sau într-o perioadă de sărbători, potrivit unui raport al companiei de securitate cibernetică Semperis, publicat în noiembrie. 78% dintre organizații au declarat, în același sondaj, că reduc personalul de securitate în perioada sărbătorilor.
Echipele de securitate știu că trebuie să rămână vigilente în timp ce restul companiei este în vacanță și, de multe ori, încep să se pregătească pentru această perioadă cu luni înainte, a declarat pentru Axios Carl Froggett, director de sisteme informatice la Deep Instinct.
Froggett, fost director de top în securitate la Citi, a spus că obișnuia să își pună echipele să finalizeze toate actualizările majore de securitate, upgrade-urile IT și instruirea angajaților înainte de Ziua Recunoștinței.
Hackerii folosesc adesea sezonul sărbătorilor, când sunt mai puțini ochi ațintiți asupra rețelelor companiilor, pentru a lansa atacuri de tip phishing, ransomware și furt de date.
„Exact acest gen de lucruri explică de ce atacatorilor le place această perioadă”, a spus Froggett.
Context
Multe dintre cele mai mediatizate atacuri cibernetice ale acestui deceniu au avut loc în perioada sărbătorilor. Guvernul SUA a descoperit campania de spionaj SolarWinds, susținută de Rusia, chiar înainte de Crăciun, în 2020.
O vulnerabilitate critică în instrumentul open-source de logare Log4j a fost descoperită cu câteva săptămâni înainte de Crăciun, în 2021. Chiar anul trecut, Departamentul Trezoreriei SUA a descoperit că hackeri chinezi au pătruns în sistemele sale în ultima săptămână din decembrie.
La Sophos, mai multe echipe ale companiei de securitate cibernetică vor fi online pe parcursul sărbătorilor pentru a respinge orice atacuri cu care se confruntă clienții lor.
Sophos își sfătuiește, de asemenea, clienții să își verifice igiena de bază în materie de securitate cibernetică, inclusiv dispozitivele neactualizate și implementarea autentificării multifactor, înainte de începerea sezonului de sărbători, a spus Dorval.
„De nouă ori din zece, atacatorul te va compromite printr-un tip de vulnerabilitate ușor de exploatat”, a adăugat el.
Rămân agenții AI
Agenții AI tot mai avansați ar putea ajuta la reducerea epuizării pe care multe echipe de securitate o resimt în această perioadă, a spus Froggett. Atunci când apărătorii umani se deconectează, companionii lor AI rămân online.
„Agenții AI, indiferent de forma lor, sunt în cele din urmă un multiplicator, un amplificator al elementului uman”, a spus el.
La ce să fim atenți: Intruziunile reușite ar putea să nu fie descoperite decât la câteva săptămâni după încheierea sărbătorilor, când angajații se întorc la muncă.