Event image

GFI Software: podceňování hrozeb a neopatrní uživatelé zvyšují úspěšnost útoků

5 klíčových doporučených opatření pro případ kybernetického útoku

PRAHA, 14. března 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že úspěch kybernetického útoku dramaticky roste s podceňováním hrozeb ze strany managementu a neopatrností uživatelů v organizaci. Podle více než 80 % IT profesionálů dotazovaných společností GFI Software je největším nešvarem uživatelů klikání na odkazy v podezřelých e-mailech a neopatrná manipulace s přihlašovacími údaji.

V dnešním propojeném světě není kybernetická bezpečnost pouze problémem IT, ale představuje zásadní obchodní riziko. Toto riziko se zvyšuje s podceňováním kybernetických hrozeb – hned 90 % IT pracovníků vidí největší rezervy v laxním přístupu managementu firmy k IT bezpečnosti. Druhou zásadní mezerou jsou neproškolení zaměstnanci, kteří klikají na odkazy (81 % odpovědí), nechrání své přihlašovací údaje (80 %), popřípadě ignorují žádosti o instalaci kritických záplat (43 %).

Výsledkem často bývají úspěšné kybernetické útoky, které je potřeba řešit s pomocí reaktivních opatření. Co vše je třeba provést?

  1. Rychlá izolace napadených systémů: Nevypínat hned celou síť, ale identifikovat postižené systémy a inteligentně je segmentovat, aby se zabránilo dalšímu šíření a pokud možno zůstaly zachovány kritické obchodní operace.
  2. Obnova hesel: Vynutit obnovu hesel u všech potenciálně ovlivněných účtů, přičemž prioritu mají pověření na úrovni správce, účty služeb a účty používané pro citlivé systémy. Nasadit vícefaktorovou autentizaci jako robustní vrstvu, kterou mnoho útoků nedokáže obejít, napříč kritickými podnikovými systémy.
  3. Vyšetření a vyhodnocení incidentu: Prověřit a vyhodnotit přístupy k datům s cílem získat přesnou představu o rozsahu škod, kterými mohou být například zašifrování či exfiltrace citlivých dat. Identifikovat, které softwarové zranitelnosti nebo bezpečnostní chyby byly zneužity.
  4. Informování a komunikace: Zajistit odpovědnost a transparentnost. Porušení ochrany osobních údajů může vyvolat potřebu ohlásit incident klientům, partnerům a veřejným institucím vyžadujícím povinné audity a reporty.
  5. Obnova systémů: Důkladně odstranit malware a v případě potřeby obnovit data z čistých záloh vytvořených před útokem. Po dobu několika týdnů po útoku pak zůstat v pohotovosti a sledovat neobvyklé aktivity, podezřelá přihlášení a jakékoli známky přetrvávající hrozby.

 

Mnohem méně náročné než vynakládat finanční a personální zdroje na minimalizaci následků útoku je jejich prevence s využitím proaktivní obrany. Komplexní bezpečnostní soubor řešení GFI Software zahrnuje GFI LanGuard (přehled o síti, skenování zranitelností, správa záplat), GFI KerioControl (next-generation firewall), GFI MailEssentials (e-mailová bezpečnost), GFI Archiver(archivace) a další nástroje z portfolia GFI pro posílení bezpečnosti.

Mohlo by vás dále zajímat

22.05.2025
Služby v oblasti koncových zařízení představují segmenty s nejvyšším potenciálem do budoucna PRAHA, 22. května 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila druhou výroční zprávu MSP Horizons Report, kterou ...
16.05.2025
Pouze 12 % společností se cítí plně chráněných proti sofistikovaným útokům na svá data PRAHA, 15. května 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že současný nárůst objemu dat a počtu úložišť vede ke ...
15.05.2025
PRAHA, 14. května 2025 – ZEBRA SYSTEM LLC, přední distributor cloudových služeb a služeb s přidanou hodnotou a sesterská firma společnosti ZEBRA SYSTEMS s.r.o., dnes oznámila rozšíření svého působení do Severní Ameriky a jmenování Paula Trefonase do ...
13.05.2025
Díky spojení Acronis XDR s oceňovaným firewallem Fortinet mohou MSP poskytovatelé minimalizovat síťové hrozby a zabránit budoucím útokům PRAHA, 13. května 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, uved ...
29.04.2025
S časově náročnou tvorbou smysluplných odpovědí se při využívání elektronické pošty potýká 68 % podnikových uživatelů PRAHA, 29. dubna 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že v rámci dotazování m ...
25.04.2025
Spolupráce posiluje zaměření na potřeby lokálních MSP v oblasti EDR/XDR a ochrany M365 PRAHA, 24. dubna 2025 – Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, a ZEBRA SYSTEMS, přední distributor VAD v oblasti ochrany dat, k ...
16.04.2025
UEM řešení N-able nyní poskytují jednotný pohled na identifikaci, prioritizaci a reportování zranitelností v rámci všech hlavních operačních systémů   PRAHA, 16. dubna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedl ...
09.04.2025
Nový nástroj na ochranu identity detekuje a zastavuje útoky zaměřené na infiltraci organizací PRAHA, 9. dubna 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N-able představila Breach Pre ...
08.04.2025
Většina domácích uživatelů přesto považuje za nejdůležitější osobní fotky a videa,  dokumenty a kontakty, které mohou obsahovat citlivé informace, jsou až na druhém místě PRAHA, 8. dubna 2025 – Společnost Acronis, globální lídr v oblasti kybernetické ...
19.03.2025
Jedinečné schopnosti v oblasti zabezpečení provozních technologií potvrzují rostoucí přijetí ze strany OEM výrobců. PRAHA, 19. března 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, si nadále upevňuje svou p ...