Od 258 kompanija širom sveta kojima je Kaspersky poslao izveštaje o tome da su pogođene sajber napadima i da se podaci i informacije o njima nalaze na darknetu, gotovo trećina njih (28%) je ostala ravnodušna, čak 42% potvrdilo je da nema stručnjaka za sajber bezbednost, a dva odsto je negiralo incidente!
Srećom, 22% njih prihvatilo je informacije i preduzelo mere po tom pitanju, a šes odsto je potvrdilo da su svesni da je došlo do curenja podataka, potvrđujući da proaktivno prati i otkriva incidente, i da ima svest o mogućim napadima.
Ovo je pokazalo istraživanje Kaspersky Digital Footprint Intelligence tima, koji je pratio curenje informacija na darknetu tokom 2022. godine – pratio je postove koji nude pristup kompanijama, prodaju baze podataka ili kompromitovane naloge. U čak 25% detektovanih slučajeva pogođene su kompanije iz Evrope, a na darknetu se nalaze i kredencijali gotovo 260.000 korisnika iz Srbije: od njihovih lozinki, preko PIN-ova do biometrijskih podataka kojima pristupaju različitim servisima, uključujući i e-banking.
Nemar u reagovanju na incidente može prouzrokovati zakonske kazne, ali i finansijsku i reputacionu štetu za kompaniju, što je posebno relevantno za Evropu, gde su GDPR propisi strogi, smatraju stručnjaci kompanije Kaspersky.
„Nalazi naše inicijative u vezi sa reakcijama kompanija na kompromitovanje podataka koji su završili na darknetu prilično su obeshrabrujući. Samo trećina kompanija adekvatno je reagovala na situaciju, dok se čini da je većina zahvaćena vrtlogom emocija koje su varirale u rasponu od neznanja, do poricanja i osećaja bespomoćnosti“, rekla je Yuliya Novikova, direktorka Digital Footprint Intelligence tima. „Praćenje darkneta u prošlosti je možda izgledalo složeno. Sada je darknet nezaobilazni izvor podataka o pretnjama za sve profesionalce u oblasti sajber bezbednosti, obuhvatajući CTI analitičare, SOC analitičare i druge. Informacije i uvidi koji se dobijaju iz tog izvora omogućavaju trenutne odgovore na bezbednosne incidente kao što su ponude za prodaju pristupa sistemima kompanije ili curenje podataka“, kaže Novikova.
U fokusu Kaspersky Digital Footprint Intelligence inicijative bili su incidenti u vezi sa sajber bezbednošću, koji obuhvataju kompromitovane korporativne podatke na Dark vebu kao što su prodaja baza podataka, kompromitacije infrastrukture ili ransomvare. Pretaživani su Dark veb forumi i blogovi, kao i skriveni Telegram kanali. O svakom od ovih incidenata, stručnjaci kompanije Kaspersky su obavestili kompanije koje su u ovom slučaju žrtve, a od kojih su potekli pronađeni podaci.
Kako biste zaštitili svoju organizaciju od ovih pretnji, stručnjaci kompanije Kaspersky preporučuju:
sep 16, 2023
Gallup International je u ime Vienna Insurance Group (VIG) ispitivao saznanja građana u vezi sa rizicima, u devet zemalja srednje i istočne Europe (CEE). Reprezentativna studija otkriva značajne nedostatke pismenosti o rizicima i široko..
jul 18, 2023
Najnoviji izveštaj kompanije Kaspersky o pretnjama MSP pokazao je da je tokom prvih pet meseci 2023. godine otkriveno čak 764.015 sajber napada na mala i srednja preduzeća. Istovremeno, broj zaposlenih koji se susreću sa malverom ili..
jul 13, 2023
Prema podacima koje je analizirao Atlas VPN tim, kompanije u EU su morale da plate više od 1,5 milijardi evra GDPR kazni u prvoj polovini 2023. GDPR je 25. maja proslavio svoju 5. godišnjicu. Za to vreme kompanije su dobile 1.679 kazni u..
jun 5, 2023
Poslovanje mimo ESG principa održivosti, sajber bezbednost i sve ugroženije mentalno zdravlje zaposlenih nalaze se među top rizicima koji značajno mogu da ugroze profitabilnost kompanija, zaključeno je na IV regionalnoj konferenciji „Rizici..