Boris Larin | |
Bezpečnostní expert společnosti Kaspersky | |
![]() ![]() | V posledních několika letech pozorujeme soustavný zájem útočníků o hledání a zneužívání nových zero-day zranitelností. Zranitelnosti, které výrobci dosud neznají, můžou představovat vážnou hrozbu pro všechny organizace. Většina takových exploitů však sdílí podobné chování. Proto je důležité spoléhat se na nejnovější informace o hrozbách a instalovat bezpečnostní řešení, která proaktivně vyhledávají dosud neznámé hrozby. |
Evgeniya Naumova | |
Výkonná viceprezidentka pro korporátní obchod společnosti Kaspersky | |
![]() ![]() ![]() | Ze závažnosti kybernetických útoků vyplývá, že organizace musejí při posuzování kybernetické bezpečnosti svého podnikání zohlednit také riziko jejího narušení prostřednictvím sdílení údajů s dodavateli. Pandemie změnila podmínky působení hrozeb a organizace by měly být připraveny přizpůsobit se tomu. Firmy by měly své dodavatele posuzovat podle typu práce, kterou vykonávají, a úrovně přístupu, který dostávají a podle toho uplatňovat bezpečnostní požadavky. Firmy by měly zajistit, aby sdílely data pouze se spolehlivými třetími stranami, a rozšířit svoje stávající bezpečnostní požadavky i na dodavatele. V případě předávání citlivých údajů nebo informací to znamená, že od dodavatelů by měla být vyžadována veškerá dokumentace a certifikace (např. SOC 2), aby bylo zajištěno, že dokážou fungovat na potřebné úrovni zabezpečení. Ve velmi citlivých případech navíc doporučujeme provést před uzavřením jakékoli smlouvy předběžný audit, zda dodavatel splňuje příslušné podmínky. |
Andrey Dankevich | |
Senior Product Marketing Manager společnosti Kaspersky | |
![]() ![]() ![]() | Ransomware může firmu na nějakou dobu skutečně vyřadit z provozu a obnova dat může být velmi obtížná a nákladná. Ochrana proti němu však nevyžaduje příliš sofistikovaná opatření ani obrovské investice. Stejně dobře by mělo fungovat dodržování jednoduchých pravidel, jako je zálohování dat nebo proškolení zaměstnanců, aby rozpoznali a neotevírali phishingové e-maily, spolu s používáním kvalitního produktu pro zabezpečení koncových bodů. Je to skvělý pocit, vidět výsledky AV-TESTu, které dokazují, že platforma pro ochranu koncových bodů společnosti Kaspersky může být takovou bezpečnou volbou a zaručit absolutní ochranu před útoky ransomwaru. |
06.10.21-ST Absolutní ochrana před ransomware |
Pierre Delcher | |
Bezpečnostní výzkumník společnosti Kaspersky | |
![]() ![]() ![]() | Žádná z těchto podobností sama o sobě nestačí k tomu, aby bylo možné s dostatečnou jistotou spojovat Tomiris se Sunshuttle. Otevřeně připouštíme, že řada společných rysů může být náhodná, ale přesto se domníváme, že dohromady přinejmenším naznačují možnost stejného autora nebo stejných vývojových postupů. Pokud je naše domněnka o propojení Tomiris a Sunshuttle správná, vrhlo by to nové světlo na způsob, jakým aktéři hrozeb obnovují svoje kapacity poté, co byli odhaleni. Rádi bychom proto vyzvali komunitu bezpečnostních služeb, aby tento výzkum reprodukovala a přišla s dalšími názory na podobnosti, které jsme mezi Sunshuttle a Tomirisem objevili. |
Igor Kuznetsov | |
Hlavní bezpečnostní analytik v týmu GReAT společnosti Kaspersky | |
![]() ![]() ![]() | Množství práce vynaložené, aby FinFisher unikal bezpečnostním výzkumníkům, je velmi znepokojivé a svým způsobem působivé. Zdá se, že vývojáři vložili do obfuskace a opatření proti analýze přinejmenším tolik úsilí jako do samotného trojského koně. Výsledkem je, že díky svým schopnostem vyhnout se jakékoli detekci a analýze je tento spyware mimořádně obtížné sledovat a odhalit. Skutečnost, že tento spyware útočí s vysokou přesností a prakticky se nedá analyzovat, také znamená, že jeho oběti jsou obzvláště zranitelné a výzkumníci čelí neobyčejné výzvě - do analýzy každého vzorku musejí investovat ohromné množství prostředků. Komplexní hrozby, jako je FinFisher, ukazují, jak je důležité, aby bezpečnostní výzkumníci spolupracovali, vyměňovali si poznatky a také investovali do nových typů bezpečnostních řešení, která dokáží proti takovým hrozbám bojovat. |