A zsarolóprogramok kritikus infrastruktúrát támadnak meg növekvő pénzügyi hatással, és hogyan küzdenek vissza a szervezetek

A mai hiper-összekapcsolt világban a digitális és a fizikai szféra metszéspontja soha nem volt még sebezhetőbb. A kiberfizikai rendszereket (CPS) célzó zsarolóvírus-támadások egyre növekszenek, és az iparágak különböző szervezetei fizetik meg az árát – szó szerint. Egy közelmúltbeli jelentés feltárja, hogy ezek a kiberincidensek milyen elképesztő pénzügyi terheket rónak a kritikus infrastrukturális szektorokra, és sok szervezet akár 500 000 dollárt is veszít e bénító támadások miatt. Vizsgáljuk meg a probléma nagyságát és a szervezetek által megvédett lépéseket.

A ransomware pénzügyi díja a CPS-en

A kiberfizikai rendszerek elleni zsarolóvírus-támadások már nem jelentenek alkalmi fenyegetést – költséges valósággá váltak. A Claroty új felmérése, amelyben 1100 biztonsági szakember vett részt olyan szektorokban, mint az üzemeltetési technológia (OT), a tárgyak internete (IoT), az épületfelügyeleti rendszerek (BMS) és a csatlakoztatott orvosi eszközök (IoMT), riasztó számokat tár fel. A szervezetek körülbelül 45%-a számolt be 500 000 dollárt meghaladó pénzügyi veszteségről az elmúlt évben a CPS elleni kibertámadások miatt, 27%-uk pedig 1 millió dolláros vagy azt meghaladó veszteségről számolt be.

A kritikus infrastrukturális ágazatok, például a vegyipar, az energia, az energia és a bányászat különösen súlyosan érintettek. Az ezekben az iparágakban működő szervezetek több mint fele 500 000 dollár feletti veszteségről számolt be csak az elmúlt 12 hónapban. Ezek a számok rávilágítanak azon iparágak növekvő pénzügyi sebezhetőségére, amelyek működési folytonossága nagymértékben függ a fizikai és digitális rendszerektől.

Az egészségügyi ágazat továbbra is elsődleges cél

A zsarolóvírusok által legsúlyosabban érintett ágazatok egyike az egészségügy. A felmérés szerint az egészségügyi válaszadók elképesztő 78%-a ismerte el, hogy 500 000 dollárt meghaladó váltságdíjat fizetett azért, hogy visszanyerje a hozzáférést a titkosított adatokhoz és visszaállítsa a kritikus rendszereket. Az egészségügyi műveletek jellege, ahol bármilyen fennakadás közvetlenül érintheti a betegellátást, vonzó célponttá teszi az ipart a magas kifizetéseket kereső számítógépes bűnözők számára.

Az azonnali pénzügyi hatáson túl a szervezeteknek további terhekkel kell szembenézniük, például meghosszabbodott leállásokkal, amelyek közül sok legalább 12 órás jelentési rendszerleállás. A helyreállítási műveletek hetekig is átívelhetnek, tovább növelve az amúgy is jelentős veszteségeket.

A távoli hozzáférés szerepe és a harmadik felek biztonsági rései

A CPS-környezetekhez való távoli hozzáférés komoly sebezhetőségként jelent meg. Mivel a megkérdezett szervezetek 45%-a elismerte, hogy CPS-eszközei csatlakoznak az internethez, a támadók új módszereket találnak arra, hogy kihasználják a harmadik féltől származó beszállítókat, akik hozzáférnek ezekhez a környezetekhez. Az elmúlt évben történt kibertámadások jelentős része harmadik felek sebezhetőségére vezethető vissza, ami aláhúzza az ellátási lánchoz való hozzáférés jobb biztonsági ellenőrzésének szükségességét.

Rugalmasság és kockázatcsökkentés

Az incidensek számának növekedése ellenére a Claroty-felmérés azt sugallja, hogy a szervezetek egyre ellenállóbbak. Sok válaszadó bizalmát fejezte ki kockázatcsökkentési erőfeszítései iránt, kiemelve azokat a lépéseket, amelyeket védekezésük megerősítése érdekében tesznek.

A ransomware kockázatok mérséklésének főbb intézkedései a következők:

  1. Eszközleltár és láthatóság : Alapvető fontosságú annak ismerete, hogy milyen eszközök és rendszerek csatlakoznak a hálózathoz. A szervezetek előnyben részesítik az eszközök pontos és folyamatos leltárát a potenciális fenyegetések és sebezhetőségek észlelése érdekében.
  2. Kockázatértékelés : A rendszeres értékelések segítenek azonosítani a CPS-környezet gyenge pontjait, lehetővé téve a szervezetek számára, hogy a védelem szempontjából a legkritikusabb rendszereket rangsorolják.
  3. Távoli hozzáférés biztosítása : A harmadik felek biztonsági réseiből eredő számos támadás miatt a beszállítók és partnerek hozzáférésének biztosítása kiemelt prioritás.
  4. Hálózati szegmentáció : A hálózatok kisebb, elszigetelt szegmensekre való felosztásával a szervezetek korlátozhatják a ransomware támadások terjedését.
  5. Fenyegetésészlelés : A szokatlan hozzáférés vagy gyanús tevékenység korai észlelése megakadályozhatja, hogy a támadás teljes krízissé fajuljon. A robusztus megfigyelő és fenyegetésészlelő rendszerek megvalósítása elengedhetetlen a biztonság fenntartásához.

A lemorzsolódás háborúja

A zsarolóvírusok elleni küzdelem folyamatban van, és sok szervezet számára ez a kopásháború. A költségek – mind pénzügyi, mind működési – óriásiak, de a tét is. A kritikus infrastrukturális ágazatok nem engedhetik meg maguknak az önelégültséget. A proaktív kiberbiztonsági stratégia elfogadásával a szervezetek mérsékelhetik e pusztító támadások által jelentett kockázatokat, és biztosíthatják működésük biztonságát és folyamatosságát.

Ahogy a ransomware támadások egyre kifinomultabbak, a szervezeteknek a görbe előtt kell maradniuk, rugalmas rendszereket kell kiépíteniük, és meg kell őrizniük a digitális és fizikai eszközeik közötti létfontosságú kapcsolatokat. A csata még korántsem ért véget, de a megfelelő intézkedésekkel elérhető a győzelem.

October 4, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.