Cyber-kriminelle udnytter den menneskelige faktor, viser ny IT-sikkerhedsrapport
De cyber-kriminelle fortsætter med at udnytte den menneskelige natur og gøre brug af de samme velkendte angrebsmetoder som f.eks. phishing. Samtidig øges omfanget af afpresning vha. Ransomware
Del artiklen påAf Lars Bennetzen
Det fremgår af den nye udgave af den store IT-sikkerhedsrapport fra Verizon – 2016 Data Breach Investigations Report (DBIR).
Denne rapport bygger på analyser af over 2.200 bekræftede tilfælde af brud på datasikkerheden samt over 100.000 indrapporterede sikkerhedshændelser - det største antal siden DBIR-rapporten første gang udkom i 2008. De mange data er leveret af 70 offentlige og private sikkerhedsorganisationer verden over og stammer fra 82 lande.
Rapporten peger på en række tilbagevendende temaer fra tidligere år, og at det fortsat ofte satses på at udnytte den menneskelige faktor. Blandt hovedresultaterne er:
* 89 % af alle angreb har et økonomisk motiv eller kan kategoriseres som spionage.
* De fleste angreb udnytter sårbarheder, som ikke er blevet lukket, selv om de relevante sikkerheds-patches har været frit tilgængelige i månedsvis og nogle gange endda i årevis.
* Faktisk bliver de 10 mest kendte sårbarheder brugt til at udføre 85 % af alle bekræftede brud på datasikkerheden.
* 63 % af alle brud udnytter svage, stjålne eller standard-passwords.
* 95 % af alle brud og 86 % af alle sikkerhedshændelser gør brug af ni angrebsmønstre.
* Antallet af angreb, der anvender ransom-ware, er steget med 16 % i løbet af 2015
* Den grundlæggende IT-sikkerhed er stadig ikke på plads i mange organisationer.
Phising-angreb øget dramatisk
Et område, som er vokset dramatisk i det forløbne år, er phishing, hvor e-mails bruges til at indlede angreb. Ganske alarmerende er det, at 30 % af disse mails faktisk bliver åbnet – hvilket markerer en øgning på 23 % i forhold til året før. Rapporten viser desuden, at 13 % af de personer, som åbnede en phishing-mail, også klikkede på den vedhæftede fil eller et link med ondsindet kode.
Rapporten peger på behov for grundlæggende sikkerhed
Analyse-holdet bag rapporten noterer sig, at det fortsat er vigtigere at fokusere på at få de grundlæggende procedurer på plads end på komplekse systemer. Det indbefatter bl.a. følgende:
Virksomheder og organisationer bør kende de angrebsmønstre, der typisk bruges i deres respektive branche. Der bør bruges to-faktor-autentificering for at få adgang til IT-systemer og til populære sociale netværk.
* Sikkerheds-patches skal straks installeres, når de er tilgængelige.
* Alle input bør monitoreres og alle logs bruges til at identificere ondsindet aktivitet.
* Data bør krypteres: hvis stjålne enheder er krypteret, er det meget vanskeligt for angriberen at få adgang til data.
* Uddannelse: Det er afgørende, at medarbejdere i virksomheder og organisationer trænes og kender vigtigheden af IT-sikkerhed, ikke mindst i lyset af øgede phishing-angreb.
* Kend dine data – beskyt dem derefter, og begræns, hvem der har adgang til dem.
- Man kan sige, at rapportens resultater kan koges ind til et enkelt tema: den menneskelige faktor,” siger Bryan Sartin, der er executive director of global security services hos Verizon og fortsætter
- På trods af stor viden om IT-sikkerhed og på trods af løsninger og værktøjer, så fortsætter vi med at se mange af de samme fejl, som vi har set gennem de seneste mere end ti år.