Hackerne går efter større udbytte
Symantecs nye rapport afslører ændrede adfærdsmønstre blandt hackere med større, mere målrettede og bedre tilrettelagte angreb.
Del artiklen påSymantec’s Internet Security Threat Report (ISTR) viser en markant ændring i de it-kriminelles adfærd, hvor skurkene planlægger i månedsvis, før de begår større kup – i modsætning til de tidligere små og hurtige angreb med mindre udbytte.
“Ét stort angreb kan have same værdi som 50 mindre angreb,” siger Peter Schjøtt, Sikkerhedsspecialist i Symantec. ”Hackerne bliver stadigt mere sofistikerede, og det overraskende sidste år var deres vilje til at være mere tålmodige. De venter med at slå til, indtil udbyttet er større og bedre.”
I 2013 var der en 62 procent stigning i antallet af dataindbrud sammenlignet med året før, hvilket resulterede i tyveri af mere end 552 millioner personlige informationer. Det beviser, at it-kriminalitet forbliver en reel og skadelig trussel for både forbrugere og virksomheder.
“Sikkerhedsrelaterede hændelser, der håndteres professionelt, kan faktisk forbedre kundernes opfattelse af en virksomhed. Men klares de dårligt, kan de være katastrofale,” skrev Ed Ferrara, VP og Principal Analyst i Forrester Research. ”Hvis forbrugerne mister tilliden til en virksomhed på grund af virksomhedens måde at håndtere personoplysninger og privatliv på, så kan de nemt få deres produkter andre steder.”
Forsvar er sværere end angreb
Størrelsen og omfanget af angreb eksploderer, hvilket sætter virksomheders omdømme på spil og kompromitterer i stigende grad forbrugernes private oplysninger. Alt fra kreditkortnumre og medicinske journaler til passwords og bankoplysninger. De otte største data indbrud i 2013 resulterede hvert i tab af over 10 millioner personlige data. Til sammenligning var der i 2012 kun et enkelt indbrud, der nåede det niveau.
“Intet avler succes som succes – specielt hvis du er it-kriminel,” siger Peter Schjøtt. ”Potentialet for kæmpeudbytte medfører, at de omfattende angreb er kommet for at blive. Virksomheder i alle størrelser bliver nødt til at revurdere og om nødvendigt forny deres sikkerhedsindsats.”
Målrettede angrebskampagner steg 91 % og varede i gennemsnit tre gange længere tid i forhold til 2012. Personlige assistenter og dem som arbejder med PR var de to mest udsatte erhvervsgrupper. It-kriminelle bruger dem som springbræt til højere profilerede mål, som fx berømtheder eller erhvervsledere.
Danske underholdsningsindustri som skydeskive
Dansk underholdsningsindustri har igennem 2013 været overrepræsenteret som mål for malware og phishing. Vi kan ligeledes konstatere at det især er mindre virksomheder (op til 250 ansatte) der er udsat for målrettede angreb, idet næsten 50% af alle målrettede angreb retter sig mod denne størrelse firmaer.
Tips til virksomheder og forbrugere
Selvom stigningen i datastrømme fra intelligente enheder, apps og andre onlinetjenester er fristende for cyberkriminelle, kan virksomheder og forbrugere tage forholdsregler for bedre at beskytte sig selv. Uanset om det er fra et dataindbrud, et målrettet angreb eller almindelig spam. Symantec anbefaler en række målrettede sikkerhedsforanstaltninger.
For virksomheder:
- Kend dine data: Beskyttelse skal fokusere på oplysninger – ikke enheder eller datacentre. Forstå hvor de følsomme data ligger, og hvor de bevæger sig hen for lettere at identificere, hvilke policies og procedurer, der bedst beskytter dem.
- Uddan medarbejderne: Vejled om beskyttelse af oplysninger, herunder politikker og procedurer for beskyttelse af følsomme data på private og virksomhedsejede enheder.
- Indfør en stærk sikkerhedsprofil: Styrk din sikkerhedsinfrastruktur med forebyggelse af datatab, netværkssikkerhed, endpoint sikkerhed, kryptering, stærk autentificering og defensive foranstaltninger så som overvågning og monitorering
For forbrugere:
- Vær sikkerhedskyndig: Kodeord er nøglen til dit kongerige. Brug komplekse kodeord samt password management software til at skabe unikke kodeord til hver side, du besøger og opdater dine enheder – inklusiv smartphones – med den seneste sikkerhedssoftware.
- Vær på vagt: Gennemgå bank- og kreditkortudtog for uregelmæssigheder, vær forsigtig med uopfordrede eller uventede e-mails og vær på vagt over for online tilbud, der synes for godt til at være sandt – det er det som regel.
- Vær opmærksom på hvem du har at gøre med: Gør dig bekendt med detailhandlere og onlinetjenesters politikker, der kan anmode om bankoplysninger eller personlige oplysninger. En god praksis er at besøge virksomheders officielle hjemmesider direkte (i modsætning til at følge et link i en e-mail), hvis du bliver nødt til at dele følsomme oplysninger.
Læs rapporten: Symantec’s Internet Security Threat Report (ISTR)
-mo