Kybernetická bezpečnost
Dvojice dovedností: Threat Intelligence a Reverse Engineering
Léto 2024 se možná stalo stejně velkým lákadlem pro kybernetickou bezpečnost jako samotné hry. Každé dva roky se útočníci z mnoha zemí snaží získat slávu tím, že se pokusí nebo skutečně poruší jednu z největších světových sportovních akcí, a to dává bezpečnostním týmům veškeré problémy, aby potenciální hrozby zmírnili.
Přestože žádné incidenty nezrušily více než 300 medailových soutěží napříč desítkami sportovních akcí konaných v Paříži, francouzské úřady oznámily, že během letošních letních her došlo k více než 140 kybernetickým útokům. Od konce července do závěrečných ceremonií 11. srpna zaznamenala francouzská národní agentura pro kybernetickou bezpečnost ANSSI 119 zpráv o „nízkorizikových bezpečnostních událostech“ a 22 dalších incidentů, ve kterých útočníci úspěšně napadli informační systémy. Podle ANSSI se útoky zaměřily především na vládní agentury, sportovní, dopravní a telekomunikační infrastrukturu.
Od olympijských her po finanční instituce až po všechny sektory většiny odvětví potřebují organizace, aby jejich zaměstnanci měli nejlepší možné kybernetické bezpečnostní dovednosti. Nedávný průzkum IT odborníků provedený společností Pluralsight ukázal, že dvě nejdůležitější dovednosti, které jsou potřebné k likvidaci nejnebezpečnějších vznikajících bezpečnostních hrozeb, jsou threat intelligence a reverse engineering.
Organizace, které se vyzbrojí pracovníky, kteří mají tuto dvojici dovedností v kybernetické bezpečnosti, jsou lépe vybaveny k obraně proti útočníkům. Když je kombinována analýza hrozeb, reporting a reakce (threat intelligence) s odhalením, jak funguje škodlivý software a identifikací zranitelností (reverse engineering), výsledky sehrávají významnou roli při budoucím zabezpečení obranných systémů podniku.
Vstup do akce proti inovativním, novým kybernetickým hrozbám
Používání threat intelligence a reverse engineering společně může optimalizovat programy na minimalizaci kybernetických rizik a posílit kybernetickou bezpečnost. Odborníci, kteří jsou školeni v threat intelligence a reverse engineering, jsou více pravděpodobně než ti, kteří tyto dovednosti postrádají, vyvinou aktualizace a implementují opravy, aby se vyhnuli riziku rychle a efektivně.
Threat intelligence pomáhá při rané detekci a zlepšené reakci na hrozby analýzou vzorců a indikátorů kompromitace, stejně jako poskytuje bezpečnostním týmům účinnější plány na reakci na incidenty, aby rychle zmírnily hrozby. Reverse engineering vede k lepšímu pochopení malwaru analýzou jeho struktury a metod fungování, stejně jako vyvíjí mechanismy pro detekci jeho charakteristik. I když čelí inovativním, novým kybernetickým hrozbám, týmy, které mají tyto dovednosti, budou připraveny k okamžité akci.
Incidenty, jako je BlackCat ransomware útok, Poly Network hack a několik prominentních porušení v sektoru zdravotnictví odráží pokračující trendy v kybernetických hrozbách a důležitost zavedení robustních bezpečnostních opatření napříč všemi odvětvími.
Společnosti, které zůstanou pozadu ve svých snahách o další vzdělávání a školení svých IT týmů proti kybernetickým hrozbám, se stanou stále více zranitelnými vůči útočníkům. V roce 2023 Pluralsight zjistil, že dotázaní IT odborníci vědí, že budou muset získat dovednosti v oblasti AI, aby si zajistili své kariéry, protože 96 % říká, že zůstat v obraze s dovednostmi v oblasti AI je nejlepší způsob, jak zajistit jejich pracovní bezpečnost.
Jako takový, organizace potřebují snížit mezery ve znalostech kybernetické bezpečnosti tím, že své zaměstnance vycvičí v nejnovějších technologických trendech, aby jim poskytli odborné znalosti, které potřebují k proaktivní ochraně proti útokům. Podle zprávy Sloan School of Management na Massachusettském technologickém institutu, chyby v konfiguraci cloudu, stále sofistikovanější ransomware a hacky využívající slabiny dodavatelů přispívají ke vzrůstu kybernetických útoků.
Kybernetická hrozba pokračuje ve svém růstu
Když organizace hledají, jak obsadit tradiční pozice nebo vytvořit nové role v kybernetické bezpečnosti, aby se bránily, kybernetická hrozba pokračuje ve svém růstu. Podle ředitele národního zpravodajství Bidenovy administrativy se počet ransomware útoků na celém světě zvýšil o 74 % v roce 2023. V projevu před Kongresem dříve tohoto roku Avril Haines uvedla, že americké subjekty byly nejvíce cílené v loňském roce, s útoky v sektorech, jako je zdravotnictví, které se mezi lety 2022 a 2023 zdvojnásobily.
Současná a budoucí kybernetická bezpečnostní krajina bude charakterizována řadou hrozeb a faktorů, které zahrnují roli rozvoje dovedností při ochraně proti kybernetickým útokům, od denních obchodních operací po prominentní události, jako jsou olympijské hry, velké veřejné shromáždění a politické volby.
V Spojených státech se kybernetické bezpečnostní problémy související s prezidentskými volbami v roce 2024 již dostaly do popředí poté, co byla z kampaně Donalda Trumpa uhražena spousta důvěrných informací. Ačkoli několik novin, které obdržely tyto informace od anonymního zdroje, se rozhodlo je nezveřejnit, škoda už byla napáchána, a to rukou hackera, který se identifikoval pouze jako „Robert“.
Aby zůstaly před oportunisticými útočníky, je pro organizace důležitější než kdy jindy vybudovat pracovní sílu, která má nejžádanější kybernetické bezpečnostní dovednosti, jako je threat intelligence a reverse engineering. V dnešním konkurenčním trhu práce to znamená nejen najímat a zaměstnávat nejlepší dostupné talenty, ale také vytvářet kulturu kontinuálního vzdělávání napříč celou firmou, aby se zajistilo, že mezery ve znalostech jsou identifikovány a pracovní síla zůstává co nejvíce vybavena k odrazení kybernetických útoků.
To zahrnuje znalost toho, jak lze GenAI správně využít pro detekci hrozeb a jako nástroj pro reakci na vznikající útoky. Uprostřed se vyvíjející krajiny AI, její adopce útočníky a pokračující mezery ve znalostech kybernetické bezpečnosti v technologickém pracovním procesu Pluralsight zjistil, že více než 80 % dotázaných IT odborníků se obává o hrozby založené na AI.
Pomocí kybernetické obrany s využitím nástrojů AI mohou organizace posílit své silné stránky v detekci hrozeb a prevenci, reakci na incidenty, správě zranitelností, ověřování uživatelů, detekci podvodů a předpovědi hrozeb. Jako takový, AI může zlepšit kybernetickou bezpečnost tím, že poskytne pokročilé nástroje pro detekci a reakci na hrozby, automatizaci rutinních úkolů a zlepšení celkové efektivity bezpečnostních operací.
Podle zprávy IBM byla v roce 2023 průměrná úspora nákladů pro organizace, které využívaly bezpečnostní AI a automatizaci pro kybernetickou bezpečnost a prevenci porušení, 2,22 milionu dolarů ve srovnání se společnostmi, které tak neučinily. Zpráva také zjistila, že průměrná cena porušení dat na celém světě je 4,8 milionu dolarů, což představuje 10% nárůst oproti předchozímu roku a je to dosud nejvyšší celková cena porušení na případ. Zjištění také ukázala, že jeden ze tří porušení zahrnoval stínová data, což ukazuje, že proliferace dat činí jejich zabezpečení stále obtížnějším.
Obrana digitálních aktiv a zajištění bezpečnosti a spolehlivosti systémů
Pomocí dalšího vzdělávání pracovníků a implementace správných technologií a postupů mohou organizace ochránit svá digitální aktiva a zajistit důvěrnost a integritu svých dat a sítí. Vícečetná disciplína kybernetické bezpečnosti je kritická pro zajištění bezpečného a spolehlivého provozu technologických systémů. Když jsou vybaveny správnými dovednostmi a pravidelně cvičí, jak reagovat na simulované kybernetické útoky, podniky mohou vytvořit nejlepší možnou obranu proti stále aktivnější kybernetické hrozbě.












