Kaspersky: Diminuarea atacurilor DDoS, numarul atacurilor scade cu 73% in T3

Numărul atacurilor DDoS (Distributed Denial of Service) a scăzut în al treilea trimestru al anului 2020, conform datelor furnizate de Kaspersky DDoS Protection. Analiza comenzilor primite de la serverele de comandă și control evidențiază, de asemenea, declinul. Însă, în ciuda stabilizării generale a pieței DDoS în cursul anului, acest trimestru a înregistrat în continuare o creștere, comparativ cu anul anterior, cel mai mare număr de atacuri dintr-o singură zi totalizând 323.

Portalul Kaspersky Threat Intelligence oferă integrarea API pentru membrii comunității

Accesul gratuit la Portalul Kaspersky Threat Intelligence, care reunește toate informațiile operaționale ale companiei cu privire la amenințările cibernetice, oferă noi funcții privilegiate pentru utilizatorii înregistrați prin intermediul comunității. Aceștia vor putea să își conecteze aplicațiile prin intermediul API, și vor primi un număr limitat de rapoarte complete despre comportamentul unui fișier sau al unei adrese URL, folosind Kaspersky Cloud Sandbox. Pentru a crește confidențialitatea, a fost introdus și un mod special de trimitere, care permite verificarea, astfel încât rezultatele să nu fie disponibile pentru alții.

Kaspersky a analizat situația siguranței cibernetice în companiile industriale

Pentru unele organizații industriale, problemele cibernetice care afectează sănătatea personalului și a altor persoane sunt unele dintre provocările majore de securitate cibernetică cu care se confruntă. Aproape toate companiile mari (98%) sunt încrezătoare că strategia de dezvoltare sustenabilă și rolul specific pe care îl are un Chief Sustainability Officer vor aduce îmbunătățiri din acest punct de vedere. Cu toate acestea, organizațiile par să aibă o abordare mixtă a politicilor lor de sustenabilitate. 56% dintre business-urile industriale nu intenționează să introducă rolul de CSO, dar aproximativ jumătate fie au deja acest rol, fie plănuiesc să introducă măsuri tehnice (50%) și investiții (44%) în acest domeniu. Acestea sunt concluziile cercetării „The State of Industrial Cybersecurity in the Era of Digitalization”, realizate de Kaspersky.

Rețelele de socializare, de mesagerie și serviciile externe de cloud sunt utilizate de angajați, dar sunt deseori și ținta atacurilor cibernetice

Cercetările recente realizate de Kaspersky au prezentat serviciile web pe care angajații companiilor mici și mijlocii le accesează cel mai frecvent în timp ce lucrează. Printre acestea se numără YouTube, Facebook, serviciile Google și WhatsApp, unele dintre aceste aplicații fiind cele mai exploatate atunci când vine vorba de atacuri de phishing. Cu toate acestea, lista prezentată diferă față de serviciile pe care angajatorii tind să le limiteze pentru utilizarea pe dispozitivele companiilor. Deși organizațiile pot avea priorități și reguli diferite în legătură cu serviciile web care pot fi utilizate de angajații lor, este totuși important să se asigure că mențin protecția în privința riscurilor cibernetice.

Kaspersky a descoperit o nouă componentă spyware pe Android

Kaspersky a identificat o componenta spyware pe Android, necunoscuta anterior. Acest modul malware a fost introdus intr-o aplicatie de calatorie pentru utilizatorii indieni. O analiza detaliata a evidentiat ca aceasta era legata de GravityRAT, un troian de tip Remote Access Trojan (RAT), de spionaj, cunoscut pentru activitatile desfasurate in India. Investigatiile ulterioare au confirmat faptul ca grupul din spatele acestui malware a depus eforturi in scopul crearii unui instrument multiplatforma. Pe lsnga directionarea catre sistemele de operare Windows, acesta poate fi folosit acum pe Android si Mac OS. Campania este inca activa.

Condițiile și evenimentele externe pot influența prioritățile IT pentru companii

Potrivit noului raport Kaspersky ‘Investment adjustment: aligning IT budgets with changing security priorities’, securitatea cibernetică rămâne o prioritate pentru investițiile în rândul întreprinderilor. Ponderea sa din cheltuielile IT a crescut de la 23% în 2019 la 26% în 2020 pentru IMM-uri și de la 26% la 29% pentru companii. 71% dintre organizații se așteaptă, de asemenea, ca bugetul lor de securitate cibernetică să crească în următorii trei ani. Acest lucru se întâmplă în ciuda scăderii generale a bugetelor IT în ambele segmente, pe fondul pandemiei COVID-19.

Atacatorii utilizează instrumente legitime în 30% dintre incidentele cibernetice de succes

Aproape o treime (30%) dintre atacurile cercetate de către Kaspersky Global Emergency Reponse team în 2019 au folosit instrumente legitime de gestionare și administrare de la distanță. Astfel, atacatorii au putut rămâne nedetectați o perioadă mai lungă de timp. De exemplu, atacurile continue de spionaj cibernetic și furtul de date confidențiale au avut o durată medie de 122 de zile. Aceste constatări fac parte din noul raport Kaspersky, Incident Response Analytics Report.