Det tager næsten seks måneder at opdage et cyberangreb, viser ny undersøgelse

Det tager næsten seks måneder at opdage et cyberangreb, viser ny undersøgelse

FireEyes årlige rapport, M-Trends, viser, at organisationer er væsentligt længere om at opdage angreb i forhold til forrige år

Del artiklen på

I løbet af 2017 er det lykkedes cyberkriminelle at trænge ind i EMEA-organisationers netværk i gennemsnitligt 175 dage, før de blev opdaget. Det er en stigning på næsten 40 pct. sammenlignet med året før, hvor tallet var 106 dage. Rapporten, som kommer fra it-sikkerhedsvirksomheden FireEye, er baseret på information fra virkelige efterforskninger foretaget af FireEyes sikkerhedsanalytikere i 2017. Den blotlægger de mest fremtrædende tendenser og taktikker inden for cyberkriminalitet.

De vigtigste resultater omfatter følgende:

  • Det tager EMEA-organisationer hele 175 dage at opdage et angreb: Detektionstiden(den tid cyberkriminelle befinder sig i en organisations it-miljø, inden de bliver opdaget) var 175 dage sammenlignet med 101 dage på globalt plan. Det betyder, at EMEA-organisationer er 2,5 måned langsommere til at reagere på trusler og angreb i forhold til den globale median. Til gengæld er der fremskridt at spore med hensyn til organisationernes evne til selv at opdage sikkerhedsbrud i forhold til at blive informeret af eksterne aktører så som politi og rådgivere: Her er detektionstiden faldet med 83 dage til 24,5 dage. Det globale tal for intern detektion ligger på 57,5 dage.
  • Finanssektoren er fortsat det hyppigste mål for angreb:I 2017 udgjorde organisationer fra den finansielle sektor 24 procent af Mandiants EMEA-efterforskninger. Dermed var finanssektoren den mest udsatte branche skarpt efterfulgt af myndigheder og offentlig sektor med 18 pct. og med erhvervs- og serviceområdet på en tredjeplads med 12 pct.
  • Én gang et mål, altid et mål: Data fra FireEye viser, at organisationer, der har været ofre for et målrettet cyberangreb, sandsynligvis bliver ramt igen. De globale data fra de seneste 19 måneder har nemlig vist, at 56 pct. af alle FireEyes MDR-kunder (Managed Detection and Response) blev angrebet igen af de samme eller tilsvarende cyberkriminelle. Efterforskningen viser også, at ca. halvdelen (49 pct.) af de kunder, som har oplevet minimum ét alvorligt angreb, blev ofre for vellykkede angreb inden for et år. I EMEA blev 40 pct. af kunderne, som havde været ramt af et alvorligt databrud, endvidere ramt af adskillige angreb fra flere forskellige grupper i løbet af året.
  • Mangel på it-sikkerhedskompetencer, ‘den usynlige risiko’: Efterspørgslen på kompetente it-sikkerhedsfolk fortsætter med at overstige udbuddet og dermed øge den eksisterende kompetencekløft inden for cybersikkerhed. Branchedata fra National Initiative for Cybersecurity Education (NICE) og indsigter fra FireEye gennem 2017 peger på, at manglen kun bliver større i løbet af de næste fem år. De primære områder, som bliver påvirket af denne kompetencekløft, er synlighed & detektion samt håndtering af sikkerhedshændelser. I begge discipliner medfører manglen på ekspertise potentielt omkostningsfulde forsinkelser i håndteringen af ondsindet aktivitet.

“Det er skuffende at se, medianen for detektionstiden blive øget så drastisk i europæiske og nordiske organisationer, som tilfældet er i 2017 – især når man tænker på, at deadline for indførelse af GDPR er lige rundt om hjørnet,” siger Jens Monrad, Principal Intelligence Analyst hos FireEye. “På den positive side har vi imidlertid også set et stigende antal historiske trusler blive afsløret i år – trusler der har været aktive i flere hundrede dage. Opdagelsen af disse sejlivede angreb er selvfølgelig en positiv udvikling, men samtidig øger det også statistikken for detektionstider.”

- lb