„Ransomware“ puola kritinę infrastruktūrą, darydamas didėjantį finansinį poveikį ir kaip organizacijos kovoja
Šiandieniniame pasaulyje, kuriame ryšys yra labai didelis, skaitmeninės ir fizinės sferos sankirta niekada nebuvo tokia pažeidžiama. Išpirkos reikalaujančių programų atakų, nukreiptų prieš kibernetines fizines sistemas (CPS), daugėja, o organizacijos įvairiose pramonės šakose moka kainą – tiesiogine to žodžio prasme. Neseniai paskelbta ataskaita atskleidžia stulbinančią finansinę naštą, kurią šie kibernetiniai incidentai užkrauna ypatingos svarbos infrastruktūros sektoriams, nes daugelis organizacijų dėl šių žalingų išpuolių praranda daugiau nei 500 000 USD. Panagrinėkime problemos mastą ir veiksmus, kurių organizacijos imasi gindamosi.
Table of Contents
Finansinė „Ransomware“ rinkliava CPS
Išpirkos reikalaujančios programinės įrangos atakos prieš kibernetines fizines sistemas nebėra atsitiktinė grėsmė – jos tapo brangia realybe. Nauja Claroty apklausa, kurioje dalyvavo 1100 saugumo specialistų iš sektorių, įskaitant operacinę technologiją (OT), daiktų internetą (IoT), pastatų valdymo sistemas (BMS) ir prijungtus medicinos prietaisus (IoMT), atskleidžia nerimą keliančius skaičius. Maždaug 45 % organizacijų pranešė apie 500 000 JAV dolerių finansinius nuostolius per praėjusius metus dėl kibernetinių atakų prieš CPS, o 27 % paskelbė apie 1 milijono dolerių ar daugiau nuostolių.
Ypatingai nukentėjo kritinės infrastruktūros sektoriai, tokie kaip chemijos gamyba, energetika, energetika ir kasyba. Daugiau nei pusė šių pramonės šakų organizacijų pranešė apie 500 000 USD nuostolius vien per pastaruosius 12 mėnesių. Šie skaičiai rodo didėjantį finansinį pramonės pažeidžiamumą, kurio veiklos tęstinumas labai priklauso nuo fizinių ir skaitmeninių sistemų.
Sveikatos priežiūros sektorius tebėra pagrindinis tikslas
Vienas iš labiausiai išpirkos reikalaujančių programų paveiktų sektorių yra sveikatos priežiūra. Remiantis apklausa, stulbinantys 78% sveikatos priežiūros respondentų prisipažino sumokėję išpirkas, viršijančias 500 000 USD, kad atgautų prieigą prie užšifruotų duomenų ir atkurtų svarbias sistemas. Dėl sveikatos priežiūros operacijų pobūdžio, kai bet kokie sutrikimai gali turėti tiesioginės įtakos pacientų priežiūrai, ši pramonė yra patrauklus taikinys kibernetiniams nusikaltėliams, siekiantiems didelių išmokų.
Be tiesioginio finansinio poveikio, organizacijos susiduria su papildoma našta, pvz., pailgėjusiomis prastovomis, o daugelis pranešimų apie sistemos nutrūkimus trunka mažiausiai 12 valandų. Atkūrimo operacijos gali trukti savaites, padidindamos ir taip didelius nuostolius.
Nuotolinės prieigos vaidmuo ir trečiųjų šalių pažeidžiamumas
Nuotolinė prieiga prie CPS aplinkų tapo pagrindiniu pažeidžiamumu. 45 % apklaustų organizacijų pripažįsta, kad jų CPS turtas yra prijungtas prie interneto, užpuolikai randa naujų būdų, kaip išnaudoti trečiųjų šalių tiekėjus, turinčius prieigą prie šios aplinkos. Nemažai kibernetinių atakų per pastaruosius metus buvo siejami su trečiųjų šalių pažeidžiamumu, o tai pabrėžia, kad reikia geresnės prieigos prie tiekimo grandinės saugumo kontrolės.
Atsparumas ir rizikos mažinimas
Nepaisant didėjančio incidentų skaičiaus, Claroty tyrimas rodo, kad organizacijos tampa atsparesnės. Daugelis respondentų išreiškė pasitikėjimą savo pastangomis sumažinti riziką, pabrėždami veiksmus, kurių jie imasi, kad sustiprintų savo apsaugą.
Pagrindinės priemonės, padedančios sumažinti išpirkos reikalaujančių programų riziką, yra šios:
- Turto inventorius ir matomumas : labai svarbu žinoti, kokie įrenginiai ir sistemos yra prijungti prie tinklo. Organizacijos teikia pirmenybę tiksliam ir nuolatiniam turto inventorizavimui, kad nustatytų galimas grėsmes ir pažeidžiamumą.
- Rizikos vertinimai : reguliarūs vertinimai padeda nustatyti CPS aplinkos trūkumus, todėl organizacijos gali teikti pirmenybę svarbiausioms apsaugos sistemoms.
- Nuotolinės prieigos apsauga : Kadangi daug atakų kyla dėl trečiųjų šalių pažeidžiamumo, tiekėjų ir partnerių prieigos užtikrinimas yra svarbiausias prioritetas.
- Tinklo segmentavimas : padalindamos tinklus į mažesnius, izoliuotus segmentus, organizacijos gali apriboti išpirkos reikalaujančių programų atakų plitimą.
- Grėsmių aptikimas : ankstyvas neįprastos prieigos ar įtartinos veiklos aptikimas gali užkirsti kelią atakai peraugti į visišką krizę. Norint užtikrinti saugumą, būtina įdiegti patikimas stebėjimo ir grėsmių aptikimo sistemas.
Išsekimo karas
Kova su išpirkos reikalaujančiomis programomis tebevyksta, o daugeliui organizacijų tai yra nusidėvėjimo karas. Išlaidos – tiek finansinės, tiek veiklos – didžiulės, tačiau taip pat ir statymai. Ypatingos svarbos infrastruktūros sektoriai negali sau leisti būti patenkinti. Priimdamos aktyvią kibernetinio saugumo strategiją, organizacijos gali sumažinti šių niokojančių atakų keliamą riziką ir užtikrinti savo veiklos saugumą bei tęstinumą.
Kadangi išpirkos reikalaujančių programų atakos tampa vis sudėtingesnės, organizacijos turi išlikti priekyje, kurdamos atsparias sistemas ir saugodamos gyvybiškai svarbius ryšius tarp savo skaitmeninio ir fizinio turto. Mūšis dar toli gražu nesibaigė, tačiau laikantis tinkamų priemonių pergalė pasiekiama ranka.





