Kaspersky: Ο χρόνος απόκρισης σε περιστατικά υψηλού κινδύνου μειώθηκε κατά 17%

Related

Η LG εξαγόρασε την ATHOM για την ανάπτυξη δραστηριότητας intelligent space με χρήση τεχνητής νοημοσύνης

Η LG Electronics (LG) απέκτησε πρόσφατα το 80% του μετοχικού κεφαλαίου της Athom, μιας κορυφαίας στον κλάδο εταιρείας ανάπτυξης έξυπνων οικιακών πλατφορμών με έδρα το Enschede της Ολλανδίας. Η συμφωνία περιλαμβάνει σχέδια για την απόκτηση του υπόλοιπου 20% εντός των επόμενων τριών ετών. Αυτή η στρατηγική κίνηση στοχεύει στην ενίσχυση της συνδεσιμότητας της LG στο…

3o Evia Film Project – Τα highlights της τρίτης ημέρας: Masterclass Γιολάντας Μαρκοπούλου, προβολή Cosmote TV, dj set The Boy

Ας πάρουμε μια γεύση από όλες τις εκδηλώσεις και τις δραστηριότητες που πραγματοποιήθηκαν την Πέμπτη 4 Ιουλίου, τρίτη ημέρα του 3ου Evia Film Project, σε Αιδηψό, Αγία Άννα και Λίμνη: Οι προσκεκλημένοι της Αγοράς συμμετείχαν σε hiking και γιόγκα στη φύση, στο πλαίσιο μιας ημέρας αφιερωμένης στη σχέση που αναπτύσσουμε με τον εαυτό μας και…

Πώς έκλεισε πέρυσι ο τζίρος του payzy της Cosmote

Της Ματίνας Χαρκοφτάκη  Με σημαντική άνοδο στον τζίρο αλλά και με διεύρυνση ζημιών έκλεισε το 2023 για το payzy by Cosmote. Σημειώνεται ότι η χρονιά που μας πέρασε σηματοδοτεί ουσιαστικά την πρώτη ολοκληρωμένη οικονομική χρήση λειτουργίας για την εφαρμογή ηλεκτρονικών πληρωμών μέσω κινητού τηλεφώνου, η οποία λανσαρίστηκε επίσημα από τον όμιλο ΟΤΕ τον Οκτώβριο του…

Galaxy Unpacked Ιούλιος 2024: Ξεδιπλώστε τη δική σας ιστορία

Λίγες μέρες πριν από το Galaxy Unpacked στις 10 Ιουλίου, η Samsung παρουσιάζει ένα φιλμ μικρού μήκους για το Galaxy AI. Το φιλμ εστιάζει σε πρόσωπα τα οποία φωτίζονται από μια ηλιαχτίδα, συμβολίζοντας το άνοιγμα ενός νέου κόσμου, αλλά και τις αμέτρητες δυνατότητες που προσφέρει η νέα σειρά που έρχεται.  Η Samsung προσκαλεί τους followers…

Οι αθλητικές μεταδόσεις της ημέρας (5/7)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Το σημερινό (5/7) πρόγραμμα των αθλητικών μεταδόσεων

Δείτε αναλυτικά το σημερινό πρόγραμμα των αθλητικών μεταδόσεων, το οποίο περιλαμβάνει δύο μεγάλα παιχνίδια αυτά της Ισπανίας με τη Γερμανία και την Πορτογαλία με τη Γαλλία για τους “8” του Euro 2024. Αναλυτικά: 09:55 COSMOTE SPORT 5 HD Moto3 Grand Prix Deutschland – Ελεύθερες Δοκιμές 10:45 COSMOTE SPORT 5 HD Moto2 Grand Prix Deutschland –…

Οι αθλητικές μεταδόσεις της ημέρας

Αναλυτικά το πρόγραμμα: 09:55 COSMOTE SPORT 5 HD Moto3 Grand Prix Deutschland – Ελεύθερες Δοκιμές 10:45 COSMOTE SPORT 5 HD Moto2 Grand Prix Deutschland – Ελεύθερες Δοκιμές 11:40 COSMOTE SPORT 5 HD MotoGP Grand Prix Deutschland – 1ες Ελεύθερες Δοκιμές 14:10 COSMOTE SPORT 5 HD Moto3 Grand Prix Deutschland – 1ες Δοκιμές 14:30 ΑΝΤ1+ Formula…

Cinobo: Δωρεάν σινεμά για όλη την Ελλάδα

Tο φετινό καλοκαίρι το Cinobo, η πλατφόρμα που ειδικεύεται στο καλό σινεμά, εγκαινιάζει μια νέα συνεργασία με την πιο σινεφίλ μπύρα, τη Fischer! Τα δύο μεγάλα brands ενώνουν τις δυνάμεις τους για πρώτη φορά, για να φέρουν δωρεάν streaming σε όλη την Ελλάδα και την Κύπρο. Μια συνεργασία που πραγματοποιείται με όραμα να γίνει καθολικά…

Botnet πωλούνται από 100 δολάρια στο dark web

Οι ειδικοί της Kaspersky Digital Footprint Intelligence ανέλυσαν τις πωλήσεις botnet στο dark web και στα παράνομα κανάλια Telegram και ανακάλυψαν ότι οι δράστες μπορούν να αποκτήσουν έτοιμες λύσεις από 99 δολάρια. Εκτός από τις μεμονωμένες αγορές, τα botnets μπορούν να ενοικιαστούν ή να αποκτηθούν ως διαρροή βασικού κώδικα σε συμβολική τιμή. Σε ορισμένες περιπτώσεις,…

COSMOTE: Ένα από τα μόλις τρία δίκτυα κινητής παγκοσμίως, με πιστοποίηση «Best in Test» για 10η συνεχή χρονιά

Ανάμεσα στα κορυφαία δίκτυα του κόσμου αναδείχθηκε το δίκτυο κινητής COSMOTE, αφού έλαβε για 10η συνεχή χρονιά την πιστοποίηση «Best in Test», από τον ανεξάρτητο οργανισμό μετρήσεων τηλεπικοινωνιακών δικτύων umlaut. Πρόκειται για μια επίδοση που μόλις τρία δίκτυα παγκοσμίως έχουν καταφέρει για δέκα συναπτά έτη, με το δίκτυο COSMOTE να πετυχαίνει την καλύτερη επίδοση στην…

Το Discovery εγκαινιάζει τη σειρά ντοκιμαντέρ Being Digi-Sapiens που εξερευνά τη μεταβαλλόμενη σχέση μεταξύ ανθρώπου και τεχνολογίας

Το πρώτο επεισόδιο της τριλογίας ντοκιμαντέρ “Being Digi-Sapiens” κυκλοφόρησε από την Warner Bros. Discovery. Σε αυτό συμμετέχει η Σουηδή εφευρέτρια, ρομποτίστρια και YouTuber Simone Giertz που ταξιδεύει σε όλη την Ευρώπη για να δει πώς η τεχνολογία μεταμορφώνει την καθημερινότητά μας.  Η σειρά δημιουργήθηκε με την υποστήριξη της Huawei και παρουσιάζει ένα ευρύ φάσμα ψηφιακών…

Οι αθλητικές μεταδόσεις της Παρασκευής

Τα ματς Ισπανία – Γερμανία και Πορτογαλία – Γαλλία για τα προημιτελικά του Euro 2024 ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές:03:30 Novasports 4HD Πουέρτο Ρίκο – Ιταλία Προολυμπιακό Τουρνουά 09:55 COSMOTE SPORT 5 HD Moto3 Grand Prix Deutschland – Ελεύθερες Δοκιμές 10:45 COSMOTE SPORT 5 HD Moto2 Grand…

Η ιστορία του Αντώνη Ρέμου θα κάνει την Cosmote να αλλάξει διαφημιστική?

Διαβάστε ένα δελτίο τύπου που κρύβει την αγωνία της αλλαγής! Είναι σημαντικό να έχεις κάποιον σταθερά δίπλα σου. Κάποιον που να είναι εκεί από την πρώτη στιγμή. Κάποιον που να σε στηρίζει διαρκώς για να καταφέρεις όλα όσα προσπαθείς. Στη νέα επικοινωνία που δημιούργησε η Bold/Ogilvy για τα δίκτυα της Cosmote, δείχνει πόσο σημαντικό είναι…

Unboxing με τα Oppo Reno12 και Oppo Reno12 Pro!

Η Oppo συνεχίζει να διευρύνει τη γκάμα smartphones της σε όλα τα επίπεδα, από το χαμηλότερο στο υψηλότερο και μας έχει συνηθίσει σε ποιοτικές προτάσεις με πολύ δυνατά specs και καλό value for money. Έτσι, όταν ήρθαν στα χέρια μας τα premium mid-rangers Oppo Reno12 και Reno12 Pro, περιμέναμε αρκετά από αυτά… πάμε να τα δούμε…

COSMOTE: Στους τρεις του κόσμου με πιστοποιηση “Best in Test”

Την πιστοποίηση «Best in Text» για δέκατη συνεχή χρονιά έλαβε η COSMOTE από τον ανεξάρτητο οργανισμό μετρήσεων τηλεπικοινωνιακών δικτύων umlaut. Τη συγκεκριμένη επίδοση κατέχουν μόλις τρία δίκτυα παγκοσμίως, με το δίκτυο COSMOTE να πετυχαίνει την καλύτερη επίδοση στην Ελλάδα συνολικά, αλλά και στις επιμέρους αξιολογήσεις των υπηρεσιών mobile data και φωνής. Μεταξύ των εταιρειών με τις περισσότερες…

Share

Κάθε χρόνο, η Kaspersky παρουσιάζει μια έκθεση με βάση τα αποτελέσματα της ανάλυσης των περιστατικών MDR που εντοπίστηκαν από την ομάδα Kaspersky SOC. Σε αυτήν την έκθεση, οι ειδικοί επισημαίνουν περιστατικά που απαιτούν δράση από τους πελάτες, χωρίζοντάς τα σε τύπους υψηλού, μεσαίου και χαμηλού κινδύνου.

Τα περιστατικά υψηλού κινδύνου είναι επιθέσεις που προκαλούνται από ανθρώπους ή  κακόβουλο λογισμικό, οι οποίες έχουν σημαντικό αντίκτυπο στα συστήματα πληροφορικής του πελάτη. Τα περιστατικά μεσαίου κινδύνου δεν περιέχουν ενδείξεις άμεσης ανθρώπινης εμπλοκής στην επίθεση, αλλά ενδέχεται να επηρεάσουν την υποδομή του πελάτη χωρίς όμως σοβαρές συνέπειες, ενώ τα περιστατικά χαμηλού κινδύνου δεν επηρεάζουν τα συστήματα πληροφορικής του πελάτη, αλλά απαιτούν τη λήψη ορισμένων προληπτικών μέτρων.

Σύμφωνα με την πρόσφατη έκθεση Kaspersky MDR Analyst, το 2023 η ομάδα Kaspersky SOC χρειάστηκε κατά μέσο όρο 36,37 λεπτά για να αναφέρει περιστατικά υψηλού κινδύνου – 17% ταχύτερα από ό,τι τα προηγούμενα χρόνια. Αναφορικά με τα περιστατικά μεσαίας σοβαρότητας, τα οποία συχνά οφείλονται σε κακόβουλο λογισμικό και είναι τα πιο συνηθισμένα, σημειώθηκε αύξηση στους χρόνους απόκρισης από 30 σε σχεδόν 33 λεπτά, γεγονός που εξηγείται από τη γενική αύξηση τέτοιων περιστατικών.  

Τέλος, τα περιστατικά με χαμηλό κίνδυνο, συνήθως συνέπειες δυνητικά ανεπιθύμητου λογισμικού, πέρασαν περισσότερο χρόνο στην ουρά πριν αναλυθούν από την ομάδα SOC, με αποτέλεσμα ο χρόνος αναμονής να ανέρχεται σε λίγο περισσότερο από 48 λεπτά. 

Σχετικά με την αποτελεσματικότητα της απόκρισης, περίπου το 74% των περιστατικών επιλύθηκαν μετά από μία μόνο ειδοποίηση, υποδεικνύοντας ότι τα σενάρια απόκρισης ήταν σαφή, οδηγώντας στον αποτελεσματικό τερματισμό των επιθέσεων. 

Περίπου το 24% των περιστατικών απαιτούσαν προσοχή βάσει 2-10 ειδοποιήσεων, υποδεικνύοντας περιπτώσεις όπου η αυτόματη επίλυση δεν ήταν επαρκής και απαιτούσε τη συμμετοχή του ανθρώπινου παράγοντα. Στα σχετικά παραδείγματα περιλαμβάνονται συνεχιζόμενες επιθέσεις, όπως απόπειρες εκμετάλλευσης μετά από παραβίαση δικτύου ή εκστρατείες phishing, οι οποίες συχνά απαιτούν μη αυτόματη έρευνα μετά από πολλαπλές ειδοποιήσεις. 

Ένα μικρό ποσοστό (2%) των περιστατικών αφορούσε περισσότερες από 10 ειδοποιήσεις. Οι λόγοι περιελάμβαναν πολύπλοκες απειλές που απαιτούσαν διεξοδική έρευνα πριν από τη δράση ή καταστάσεις όπου ο πελάτης επέλεξε μόνο παρακολούθηση, όπως σε ασκήσεις στον κυβερνοχώρο. 

«Τα περιστατικά υψηλού κινδύνου με άμεση ανθρώπινη συμμετοχή πρέπει να αντιμετωπιστούν γρήγορα και αποφασιστικά για να περιοριστεί η ζημιά και να αποφευχθούν οι οικονομικές απώλειες και η βλάβη στη φήμη της εταιρείας. Αυτός είναι ο λόγος για τον οποίο στοχεύουμε πάντα στη μείωση του χρόνου απόκρισης σε τέτοια κρίσιμα περιστατικά. Με την πολυεπίπεδη προστασία που προσφέρει το MDR μας, μπορούμε να συνεχίσουμε να καταπολεμούμε αποτελεσματικά τους κυβερνοεγκληματίες σε αυτό το συνεχώς μεταβαλλόμενο τοπίο απειλών», δήλωσε ο Sergey Soldatov, Head of Security Operations Center της Kaspersky.

Ανταποκρινόμενη στα ευρήματα της ανάλυσης MDR, η Kaspersky συνιστά στους οργανισμούς τα εξής: 

  • Πραγματοποιείτε τακτική απογραφή των μελών σε ομάδες με πρόσβαση σε πολλά αρχεία, για να έχετε μια επίσημη διαδικασία για τα προνόμια και τη διαχείριση της πρόσβασης.
  • Εφαρμόστε πρακτικές εντοπισμού απειλών σε συνδυασμό με την κλασική παρακολούθηση βάσει ειδοποιήσεων.
  • Διεξάγετε μια σειρά ασκήσεων στον κυβερνοχώρο για να δοκιμάσετε την αποτελεσματικότητα των μηχανισμών ασφαλείας που χρησιμοποιούνται στην εταιρεία σας.
  • Υιοθετήστε μια πολυεπίπεδη προσέγγιση ασφάλειας για την προστασία από περιστατικά. Αυτό περιλαμβάνει ισχυρή προστασία τερματικού σημείου, ασφάλεια δικτύου και πληροφόρηση απειλών σε συνεργασία με ειδικούς στον κυβερνοχώρο. 
  • Σε περίπτωση που μια εταιρεία δεν διαθέτει εξειδικευμένο προσωπικό κυβερνοασφάλειας, χρησιμοποιήστε υπηρεσίες διαχειριζόμενης ασφάλειας, όπως το Kaspersky Managed Detection and Response (MDR), το Kaspersky Compromise Assessment και το Kaspersky Incident Response για  να αποκτήσετε πρόσθετη τεχνογνωσία και να καλύψετε ολόκληρο τον κύκλο διαχείρισης περιστατικών, από την αναγνώριση απειλών έως τη συνεχή προστασία και αποκατάσταση.

Για να μάθετε περισσότερες πληροφορίες από την έκθεση Kaspersky MDR Analyst 2023, ακολουθήστε τον σύνδεσμο.