Kaspersky: Ο χρόνος απόκρισης σε περιστατικά υψηλού κινδύνου μειώθηκε κατά 17%

Related

Η LG παρουσιάζει το βιβλίο “Brave optimists” προβάλλοντας το μοναδικό της αισιόδοξο DNA

Η LG Electronics (LG) πρόκειται να λανσάρει το πρώτο βιβλίο της στα πλαίσια της παγκόσμιας καμπάνιας της που ευθυγραμμίζεται με την εντυπωσιακή πρωτοβουλία Life’s Good, η οποία στοχεύει στη διάδοση του εταιρικού μηνύματος αισιοδοξίας και χαράς σε όλο τον κόσμο. Το βιβλίο είναι μια συλλογή από συναρπαστικές ιστορίες από νυν και πρώην εργαζόμενους της LG,…

DeepBrand Clustering – H Εξέλιξη του Brand Spoofing Prevention

To Phishing παραμένει σημαντικό συστατικό του τοπίου κυβερνοαπειλών λόγω της απλότητας, της αποτελεσματικότητας και της προσαρμοστικότητάς του. Πρόκειται για παραπλανητική πρακτική κατά την οποία οι κακόβουλοι φορείς προσποιούνται νόμιμες οντότητες με σκοπό να αποσπάσουν ευαίσθητες πληροφορίες από ανυποψίαστα άτομα. Η επικράτηση του phishing αποδίδεται στο χαμηλό κόστος εκτέλεσης και στο υψηλό ποσοστό επιτυχίας, ειδικά καθώς…

Αλέξης Ρουσσίδης: Νέος Γενικός Διευθυντής της SingularLogic

Καθήκοντα Γενικού Διευθυντή στη SingularLogic, μέλος του Ομίλου Space Hellas, αναλαμβάνει ο Αλέξης Ρουσσίδης. Ο Αλέξης διαδέχεται τον Δημήτρη Μπακάκο, ο οποίος συνταξιοδοτήθηκε, αφήνοντας πίσω του μια σημαντική παρακαταθήκη μετά από πολυετή και πολύτιμη συνεισφορά στον Όμιλο Space Hellas και στον κλάδο της πληροφορικής.  ο κ. Αλέξης Ρουσσίδης, Γενικός Διευθυντής SingularLogic O Αλέξης Ρουσσίδης, ανώτερο…

Η Moveo.AI εισάγει για πρώτη φορά την τεχνητή νοημοσύνη στο Πανεπιστήμιο Αθηνών

H Moveo.AI, ανακοινώνει την είσοδο της τεχνητής νοημοσύνης στο Εθνικό και Καποδιστριακό Πανεπιστήμιο Αθηνών μέσω της στρατηγικής συνεργασίας της με τον Ειδικό Λογαριασμό Κονδυλίων Έρευνας (Ε.Λ.Κ.Ε). Η κορυφαία εταιρεία τεχνητής νοημοσύνης αναβαθμίζει και ψηφιοποιεί τις παρεχόμενες υπηρεσίες του ΕΛΚΕ με στόχο την καλύτερη εξυπηρέτηση της πανεπιστημιακής κοινότητας. Η πλατφόρμα της Moveo.AI, είναι μια Generative Artificial…

Red Bull Solo Q: O μεγάλος ελληνικός τελικός

Έπειτα από 4 online προκριματικούς, ο ελληνικός τελικός του Red Bull Solo Q με χορηγό την AGON by AOC, ολοκληρώθηκε με μεγάλη επιτυχία στο πλαίσιο του GAMERS LOUNGE HYPE FESTIVAL, μία γιορτή του esports & gaming. Το διήμερο 29-30 Ιουνίου, ένα νέο gaming convention άνοιξε για πρώτη φορά τις πόρτες του και υποδέχθηκε επισκέπτες, όπως…

Αδιαφάνεια με τις εταιρείες streaming

Το καθεστώς αδιαφανούς λειτουργίας για τους φορείς streaming στην Ελλάδα εξακολουθεί να υφίσταται. H Cosmote TV και η Nova ανακοινώνουν τον αριθμό των συνδρομητών τους, ενώ αποδίδουν εταιρικό φόρο, φόρο συνδρομητικής τηλεόρασης, πάγια τέλη επί του τζίρου και ασφαλιστικές εισφορές, σε αντίθεση με τους ανταγωνιστές τους, είτε προέρχονται από το εξωτερικό είτε είναι κλάδοι εταιρειών…

Τέλος το σταθερό τηλέφωνο – Αυξάνεται η χρήση κινητού και data – Τι κάνουν Cosmote, Vodafone και Nova

Ολοένα και περισσότερο περιορίζεται την τελευταία δεκαετία η χρήση του σταθερού τηλεφώνου, την ώρα που η κατανάλωση δεδομένων (data) αυξάνεται με αλματώδεις ρυθμούς. Στα μέσα της δεκαετίας του 1970 ήταν στοιχείο προόδου να υπάρχει τηλέφωνο στο σπίτι και δείγμα υπανάπτυξης να μην υπάρχει. Μάλιστα, απαιτούνταν αρκετά χρόνια μέχρι ένα νοικοκυριό -κατά βάση εύπορο- να αποκτήσει…

Καταργούνται τα σταθερά τηλέφωνα – Nova, Cosmote, Vodafone

Το σταθερό τηλέφωνο υπήρξε στα μέσα της δεκαετίας στοιχείο προόδου για τα νοικοκυριά. Όμως, τα τελευταία χρόνια, το κινητό τηλέφωνο ήρθε για να το… καταργήσει. Η καθοδική πορεία των σταθερών ξεκίνησε από τα μέσα του 2000 όταν τα κινητά τηλέφωνα ξεκινήσουν να ισχυροποιούνται στη ζωές μας. Οι πάροχοι τηλεπικοινωνιών άρχιζαν σταδιακά να χάνουν έσοδα. Στην…

Ρομποτικές λύσεις σκέφτεται η Apple για την γραμμή συναρμολόγησης του iPhone

Σοβαρές σκέψεις κάνει η Apple όσον αφορά την πιθανή αυτοματοποίηση της αλυσίδας εφοδιασμού για την παραγωγή iPhone όπως προκύπτει σύμφωνα με μια νέα αναφορά από το The Information. Η γιγαντιαίων διαστάσεων εταιρεία από το Cupertino, φέρεται να θέλει να μειώσει τον αριθμό των εργαζομένων στις γραμμές τελικής συναρμολόγησης iPhone έως και 50% τα επόμενα χρόνια.…

Deputy CEO της Nexi Ελλάδος ο Νίκος Παπαδόγλου

Η Nexi Ελλάδος, θυγατρική του Ομίλου Nexi, του ευρωπαϊκού ηγέτη PayTech, ανακοινώνει την ανάληψη των καθηκόντων του Αναπληρωτή Διευθύνοντος Συμβούλου από τον κ. Νίκο Παπαδόγλου.  Με εκτεταμένη εμπειρία σε θέσεις επικεφαλής σε σημαντικούς κλάδους της οικονομίας, ο κ. Παπαδόγλου εντάχθηκε στο δυναμικό της Nexi Greece τον Ιούλιο του 2022 ως Chief Commercial Director – ρόλο…

Η NBG Pay και η Netlink ενώνουν δυνάμεις για να στηρίξουν τις μικρομεσαίες επιχειρήσεις

Η NBG Pay, πρωτοπόρος εταιρεία στον τομέα υπηρεσιών ψηφιακών πληρωμών, συνεργάζεται με την Netlink, που σχεδιάζει συστήματα παροχής υπηρεσιών και πληροφοριών, για να προσφέρουν συνδυασμένες λύσεις προστιθέμενης αξίας που διευκολύνουν τη λειτουργία μικρομεσαίων επιχειρήσεων. Συγκεκριμένα, μέσω της νέας συνεργασίας, δίνεται η δυνατότητα σε σημεία μικρής λιανικής και επιχειρήσεις μέσω ενός τερματικoύ android να αποδέχονται συναλλαγές με κάρτες…

Απεριόριστα Data για 15 ημέρες με 6.90€ από την Vodafone

Το καλοκαίρι συνεχίζεται και η Vodafone επεκτείνει την καλοκαιρινή προσφορά με απεριόριστα data για 15 ημέρες με 6.90€ μέχρι και τις 28/8, ώστε όλοι οι συνδρομητές να μοιραστούν τις αγαπημένες τους στιγμές χωρίς περιορισμούς καθώς και να μπουν σε κλήρωση με δώρο 4 Smart τηλεοράσεις Samsung. Αναλυτικότερα, όλοι οι οικιακοί και εταιρικοί πελάτες συμβολαίου και…

Μεγάλος διαγωνισμός από την LG

Η LG Electronics διοργανώνει έναν μεγάλο διαγωνισμό στα social media και δίνει την ευκαιρία στους καταναλωτές να λάβουν μέρος και να κερδίσουν το soundbar S70TY και να απολαύσουν τα μεγάλα αθλητικά γεγονότα του καλοκαιριού σαν να βρίσκονται στις κερκίδες.  Συγκεκριμένα, οι καταναλωτές δεν έχουν παρά να μπουν στη σελίδα της LG στο Facebook, να ακολουθήσουν…

Τέλος το σταθερό τηλέφωνο – Τι κάνουν Cosmote, Vodafone και Nova

Ολοένα και περισσότερο περιορίζεται την τελευταία δεκαετία η χρήση του σταθερού τηλεφώνου, την ώρα που η κατανάλωση δεδομένων (data) αυξάνεται με αλματώδεις ρυθμούς. Στα μέσα της δεκαετίας του 1970 ήταν στοιχείο προόδου να υπάρχει τηλέφωνο στο σπίτι και δείγμα υπανάπτυξης να μην υπάρχει. Μάλιστα, απαιτούνταν αρκετά χρόνια μέχρι ένα νοικοκυριό -κατά βάση εύπορο- να αποκτήσει…

Είναι ελαφρύ, λεπτό και έχει πολλά mAh η μπαταρία του επερχόμενου Realme 13 Pro+

Καλά καλά δεν προλάβαμε να γνωρίσουμε το Realme 12 Pro+ που έφτασε τον Ιανουάριο και η γνωστή κινεζική εταιρεία εργάζεται ήδη για τον “διάδοχό” του, το Realme 13 Pro+. Αυτό έχει πλέον πιστοποιηθεί από την FCC πριν από την παγκόσμια διαθεσιμότητά του. Η διαδικασία πιστοποίησης αποκάλυψε το γεγονός ότι το Realme 13 Pro+ έρχεται με μπαταρία…

Share

Κάθε χρόνο, η Kaspersky παρουσιάζει μια έκθεση με βάση τα αποτελέσματα της ανάλυσης των περιστατικών MDR που εντοπίστηκαν από την ομάδα Kaspersky SOC. Σε αυτήν την έκθεση, οι ειδικοί επισημαίνουν περιστατικά που απαιτούν δράση από τους πελάτες, χωρίζοντάς τα σε τύπους υψηλού, μεσαίου και χαμηλού κινδύνου.

Τα περιστατικά υψηλού κινδύνου είναι επιθέσεις που προκαλούνται από ανθρώπους ή  κακόβουλο λογισμικό, οι οποίες έχουν σημαντικό αντίκτυπο στα συστήματα πληροφορικής του πελάτη. Τα περιστατικά μεσαίου κινδύνου δεν περιέχουν ενδείξεις άμεσης ανθρώπινης εμπλοκής στην επίθεση, αλλά ενδέχεται να επηρεάσουν την υποδομή του πελάτη χωρίς όμως σοβαρές συνέπειες, ενώ τα περιστατικά χαμηλού κινδύνου δεν επηρεάζουν τα συστήματα πληροφορικής του πελάτη, αλλά απαιτούν τη λήψη ορισμένων προληπτικών μέτρων.

Σύμφωνα με την πρόσφατη έκθεση Kaspersky MDR Analyst, το 2023 η ομάδα Kaspersky SOC χρειάστηκε κατά μέσο όρο 36,37 λεπτά για να αναφέρει περιστατικά υψηλού κινδύνου – 17% ταχύτερα από ό,τι τα προηγούμενα χρόνια. Αναφορικά με τα περιστατικά μεσαίας σοβαρότητας, τα οποία συχνά οφείλονται σε κακόβουλο λογισμικό και είναι τα πιο συνηθισμένα, σημειώθηκε αύξηση στους χρόνους απόκρισης από 30 σε σχεδόν 33 λεπτά, γεγονός που εξηγείται από τη γενική αύξηση τέτοιων περιστατικών.  

Τέλος, τα περιστατικά με χαμηλό κίνδυνο, συνήθως συνέπειες δυνητικά ανεπιθύμητου λογισμικού, πέρασαν περισσότερο χρόνο στην ουρά πριν αναλυθούν από την ομάδα SOC, με αποτέλεσμα ο χρόνος αναμονής να ανέρχεται σε λίγο περισσότερο από 48 λεπτά. 

Σχετικά με την αποτελεσματικότητα της απόκρισης, περίπου το 74% των περιστατικών επιλύθηκαν μετά από μία μόνο ειδοποίηση, υποδεικνύοντας ότι τα σενάρια απόκρισης ήταν σαφή, οδηγώντας στον αποτελεσματικό τερματισμό των επιθέσεων. 

Περίπου το 24% των περιστατικών απαιτούσαν προσοχή βάσει 2-10 ειδοποιήσεων, υποδεικνύοντας περιπτώσεις όπου η αυτόματη επίλυση δεν ήταν επαρκής και απαιτούσε τη συμμετοχή του ανθρώπινου παράγοντα. Στα σχετικά παραδείγματα περιλαμβάνονται συνεχιζόμενες επιθέσεις, όπως απόπειρες εκμετάλλευσης μετά από παραβίαση δικτύου ή εκστρατείες phishing, οι οποίες συχνά απαιτούν μη αυτόματη έρευνα μετά από πολλαπλές ειδοποιήσεις. 

Ένα μικρό ποσοστό (2%) των περιστατικών αφορούσε περισσότερες από 10 ειδοποιήσεις. Οι λόγοι περιελάμβαναν πολύπλοκες απειλές που απαιτούσαν διεξοδική έρευνα πριν από τη δράση ή καταστάσεις όπου ο πελάτης επέλεξε μόνο παρακολούθηση, όπως σε ασκήσεις στον κυβερνοχώρο. 

«Τα περιστατικά υψηλού κινδύνου με άμεση ανθρώπινη συμμετοχή πρέπει να αντιμετωπιστούν γρήγορα και αποφασιστικά για να περιοριστεί η ζημιά και να αποφευχθούν οι οικονομικές απώλειες και η βλάβη στη φήμη της εταιρείας. Αυτός είναι ο λόγος για τον οποίο στοχεύουμε πάντα στη μείωση του χρόνου απόκρισης σε τέτοια κρίσιμα περιστατικά. Με την πολυεπίπεδη προστασία που προσφέρει το MDR μας, μπορούμε να συνεχίσουμε να καταπολεμούμε αποτελεσματικά τους κυβερνοεγκληματίες σε αυτό το συνεχώς μεταβαλλόμενο τοπίο απειλών», δήλωσε ο Sergey Soldatov, Head of Security Operations Center της Kaspersky.

Ανταποκρινόμενη στα ευρήματα της ανάλυσης MDR, η Kaspersky συνιστά στους οργανισμούς τα εξής: 

  • Πραγματοποιείτε τακτική απογραφή των μελών σε ομάδες με πρόσβαση σε πολλά αρχεία, για να έχετε μια επίσημη διαδικασία για τα προνόμια και τη διαχείριση της πρόσβασης.
  • Εφαρμόστε πρακτικές εντοπισμού απειλών σε συνδυασμό με την κλασική παρακολούθηση βάσει ειδοποιήσεων.
  • Διεξάγετε μια σειρά ασκήσεων στον κυβερνοχώρο για να δοκιμάσετε την αποτελεσματικότητα των μηχανισμών ασφαλείας που χρησιμοποιούνται στην εταιρεία σας.
  • Υιοθετήστε μια πολυεπίπεδη προσέγγιση ασφάλειας για την προστασία από περιστατικά. Αυτό περιλαμβάνει ισχυρή προστασία τερματικού σημείου, ασφάλεια δικτύου και πληροφόρηση απειλών σε συνεργασία με ειδικούς στον κυβερνοχώρο. 
  • Σε περίπτωση που μια εταιρεία δεν διαθέτει εξειδικευμένο προσωπικό κυβερνοασφάλειας, χρησιμοποιήστε υπηρεσίες διαχειριζόμενης ασφάλειας, όπως το Kaspersky Managed Detection and Response (MDR), το Kaspersky Compromise Assessment και το Kaspersky Incident Response για  να αποκτήσετε πρόσθετη τεχνογνωσία και να καλύψετε ολόκληρο τον κύκλο διαχείρισης περιστατικών, από την αναγνώριση απειλών έως τη συνεχή προστασία και αποκατάσταση.

Για να μάθετε περισσότερες πληροφορίες από την έκθεση Kaspersky MDR Analyst 2023, ακολουθήστε τον σύνδεσμο.