Home Business Hi-Tech Atacurile cibernetice ating noi culmi. C...
Business Hi-Tech

Atacurile cibernetice ating noi culmi. Cum a ajutat pandemia hackerii și unde s-a ajuns de la vremurile când funcționau atacurile de tip „prințul nigerian”

De la atacuri de tip ransomware, care îți blochează sistemele până când plătești recompensa, la atacuri în lanț care țintesc întâi companiile mici, și până la amenințări de tip „sextorsion”, pericolele din mediul cibernetic s-au înmulțit în ultimii ani și…

Atacurile cibernetice ating noi culmi. Cum a ajutat pandemia hackerii și unde s-a ajuns de la vremurile când funcționau atacurile de tip „prințul nigerian”
Atacurile cibernetice ating noi culmi. Cum a ajutat pandemia hackerii și unde s-a ajuns de la vremurile când funcționau atacurile de tip „prințul nigerian” · Foto: Business Magazin

De la atacuri de tip ransomware, care îți blochează sistemele până când plătești recompensa, la atacuri în lanț care țintesc întâi companiile mici, și până la amenințări de tip „sextorsion”, pericolele din mediul cibernetic s-au înmulțit în ultimii ani și au căpătat noi dimensiuni în 2020. Odată cu trecerea la școala online, munca online, viața online, s-au deschis mai multe „ferestre” prin care atacatorii pot intra în „casa” noastră și în compania noastră.

Cea mai sigură țintă a unui atac cibernetic este angajatul din companie, din perspectiva unui hacker. Prin țintirea unui singur angajat, hackerul poate introduce cu ușurință sisteme malițioase care duc la pierderi de date sau la atacuri mai grave.

Totuși, un angajat care nu a fost instruit sau lăsat fără mijloace de apărare în fața unor astfel de atacuri care evoluează în mod constant nu poate fi acuzat, neapărat, în contextul în care atacurile cibernetice au devenit din ce în ce mai complexe.

Iar dacă în trecut, atacurile de tip „prințul nigerian” erau foarte ușor de identificat (adică cele în care primeai un e-mail prin care se presupunea că ești contactat sau contactată de un prinț exotic care vrea dintr-un motiv sau altul să îți dea bani), acum, situația a devenit mai dificilă, este de părere Andrei Avădănei, general manager al companiei românești de securitate cibernetică Bit Sentinel.

„Pentru angajați este foarte dificil să identifice și să clasifice un astfel de e-mail ca fiind spam pentru că, dacă în trecut atacurile de tip «prinț nigerian» erau o dovadă clară că un e-mail are malware, acum acestea sunt atât de sofisticate încât pot fi considerate legitime. De exemplu, pot veni de pe adrese de e-mail foarte similare cu cele ale unor furnizori cunoscuți, singura diferență fiind inversarea de litere sau alte detalii pe care nu le observi decât la o analiză amănunțită sau poate când este deja prea târziu”, a explicat el, într-un interviu acordat Business MAGAZIN.

Anul 2020 și începutul pandemiei au înmulțit fronturile pe un câmp de luptă care devenea deja din ce în ce mai sofisticat, cel cibernetic. Schimbările rapide pe care au fost nevoite să le facă firmele de toate dimensiunile, de la microîntreprinderi și până la corporații, toate sub umbrela mult iubitei „digitalizări”, au adus cu sine riscuri din ce în ce mai mari. „Principalul motiv este legat de digitalizarea forțată a businessurilor și adaptarea acestora la sistemul de telemuncă într-un timp foarte scurt. Extinderea perimetrului infrastructurii informatice aduce cu sine canale noi de comunicare și, implicit, uși deschise pentru potențialii atacatori cibernetici. Astfel, hackerii au avut noi oportunități de a lansa valuri de atacuri cibernetice, în principiu, de tip «ransomware»”, a punctat Avădănei.

CELE MAI COMUNE TIPURI DE ATACURI ÎN 2020:

♦ Atacurile de tip ransomware sunt îndreptate în general împotriva IMM-urilor, a sistemului de sănătate, administrației centrale și locale sau către mediul academic.

♦ Campaniile de phishing sunt de obicei direcționate împotriva clienților băncilor și urmăresc furtul de date personale. Acest tip de atacuri sunt folosite foarte des de către hackeri, fie pentru a obține date personale, fie pentru a răspândi malware. De foarte multe ori, astfel de atacuri înseamnă transmiterea de e-mailuri care par a veni din partea unor persoane cunoscute, sau instituții de încredere.

♦ Campaniile de tip Fearware se bazează pe exploatarea temerilor cauzate de pandemia de coronavirus prin noi tipuri de atacuri cibernetice. De la izbucnirea focarului de COVID-19 în martie 2020, hackerii au creat la nivel global, 130.000 de noi domenii de e-mail care tratează subiectul pandemiei.

 ♦ Campaniile de tip „sextorsion“ implică solicitarea de recompense sub amenințarea că vor fi trimise tuturor contactelor din agenda unei persoane presupuse filmări ale victimei în ipostaze intime.

Sursa: Safetech Innovations

Atacurile de tip ransomware sunt cele bazate pe o recompensă, în care atacatorii blochează sistemele unei companii/infrastructuri critice și cer o recompensă în bani înainte de a reda accesul la sisteme proprietarilor de drept. De cele mai multe ori în bitcoin.

Acest tip de atacuri a avut cel mai mare impact în 2020, însă specialiștii Bit Sentinel atrag atenția și asupra atacurilor de tip „supply chain” (n.eng: lanț de furnizori). Aceste amenințări se bazează pe ideea că poți ataca fie companii mici, fie companii medii, iar odată ce compromiți o astfel de companie o poți folosi ca pivot pentru a obține acces neautorizat la infrastructurile unor companii cu sute de milioane de utilizatori sau chiar giganți cu afaceri de peste 1 miliard de euro.

„2020 a fost cu adevărat un an prielnic pentru atacatorii cibernetici. Multe nume sonore din piață au avut probleme de securitate și pierderi de date care au avut un impact reputațional major pe lângă pierderile evidente de bani. Ce am observat noi este faptul că efortul atacatorilor are o distribuție mai targetată astfel că, odată ce reușesc să treacă de sistemele de apărare ale companiilor, caută să exploateze vulnerabilitățile care le aduc cel mai mare câștig”, a adăugat el.

Andrei Avădănei, general manager, BIT SENTINEL: „În multe companii măsurile de securitate implementate sunt bazate pe conceptul de «securitate prin obscuritate», adică preferă să nu știe ce amenințări sau vulnerabilități informatice există în infrastructură sau mizează pe faptul că perimetrul companiei este predominant într-un spațiu fizic la care accesul se face greu, uitând faptul că majoritatea sistemelor sunt conectate la internet.”

De la povești cu fantome la realitatea românească

Pentru companiile mai mici sau pentru instituțiile mai ferite de mediul online până acum atacurile cibernetice complexe erau doar o poveste despre care au citit sau doar au auzit. Însă într-un moment în care școlile, liceele, facultățile, multe businessuri, multe locuri de muncă funcționează doar online, situația s-a schimbat.

„Ca de fiecare dată, sunt două tipuri de atitudini când vine vorba de securitate cibernetică: companiile care și-au asumat faptul că digitalizarea forțată trebuie să fie dublată de securitate, și, din păcate, companiile care încă afișează o atitudine defensivă, de tipul: Nu are cum să mi se întâmple mie”, a explicat Andrei Avădănei.

Pandemia nu a risipit această idee, însă preocuparea pentru securitate cibernetică înregistrează o creștere în România, conform unui studiu realizat de compania românească de securitate cibernetică Safetech Innovations în luna octombrie, pe un eșantion de 210 companii mijlocii și mari din România.

„Companiile încep să realizeze din ce în ce mai mult importanța securității cibernetice. Astfel, 62% dintre companiile intervievate consideră securitatea cibernetică o prioritate pentru activitatea lor. Conform aceluiași studiu, respondenții au afirmat că 11% din bugetul de IT&C pentru anul 2020 a fost alocat investițiilor în soluții de securitate cibernetică și că au în vedere majorarea până la 14% pentru anul 2021”, a declarat Victor Gânsac, CEO al Safetech Innovations, pentru Business MAGAZIN.

Toate noile ferestre și uși deschise brusc în martie, atunci când companiile și-au trimis zeci, sute sau chiar mii de angajați să lucreze de acasă, au adus o provocare fără precedent pentru companii.

„Nevoia ca angajații să poată lucra de acasă a condus la necesitatea ca organizațiile să implementeze măsuri rapide pentru a crea un mediu securizat de acces la distanță la resursele informatice ale companiei. Între soluțiile puse în aplicare s-au numărat, printre altele, soluții VPN, soluții pentru detecție de atacuri cibernetice sau soluții de autentificare cu 2 factori”, a spus el.

Reprezentantul Bit Sentinel a observat că cel mai frecvent instrument de protecție pe care și l-au asumat companiile în 2020 a fost un antivirus pe dispozitivele companiei sau instalarea unor soluții de monitorizare de tip firewall. „Pe lângă acestea, m-am bucurat să văd că s-a pus preț și pe educarea angajaților în a identifica aceste e-mailuri și mesaje care conțin sisteme malițioase”.

Cum mă asigur eu ca angajat că sunt în siguranță și ce îi cer angajatorului?

⇒ În primul rând, angajatul are nevoie de echipament cu care să se poată conecta la resursele companiei. Există cazuri în care angajații folosesc laptopuri personale pentru desfășurarea activităților, ce necesită verificare periodică și asigurarea că acestea beneficiază de ultimele actualizări ale sistemului de operare și că există un antivirus instalat. În plus, angajatul poate solicita de la angajator ca acesta să îi pună la dispoziție o conectivitate VPN, să comunice o procedură de securitate cibernetică și un punct de contact în cazul unor incidente de securitate cât și să realizeze o instruire adecvată asupra amenințărilor și modului în care trebuie să activeze angajații când lucrează de acasă. (Victor Gânsac, CEO, Safetech Innovations)

⇒ Pentru angajații care lucrează de la distanță sau de acasă, în primul rând este important să se asigure că a schimbat parolele by default de la router, că toate actualizările sunt la zi, iar echipamentul nu expune o interfață web pe Internet. Instalarea unei soluții antivirus ce are și funcționalități de firewall sau de internet security ar trebui să facă parte din acest arsenal. Totuși, recomandarea noastră este ca angajatorii să extindă politicile, procedurile și sistemele de securitate și pe aceste dispozitive, iar angajații ar trebui să fie educați în acest sens. Angajatorii nu trebuie să uite că responsabilitatea finală este a lor, nu a angajaților. (Andrei Avădănei, director general, BIT SENTINEL)

Securitate prin obscuritate

În timp ce pentru unele companii securitatea cibernetică a devenit o realitate, o a doua latură a digitalizării, o parte dintre actorii economici din România continuă să neglijeze diverse aspecte ce țin de securitate cibernetică.

 „În multe companii măsurile de securitate implementate sunt bazate pe conceptul de «securitate prin obscuritate», adică preferă să nu știe ce amenințări sau vulnerabilități informatice există în infrastructură sau mizează pe faptul că perimetrul companiei este predominant într-un spațiu fizic la care accesul se face greu, uitând faptul că majoritatea sistemelor sunt conectate la internet”, a declarat Avădănei.

 O parte din activitatea companiei Safetech este legată și de monitorizarea infrastructurilor critice, ceea ce i-a determinat pe specialiștii companiei să constate că până la această pandemie planurile de continuitate erau echivalentul unor dosare prăfuite așezate în sertarul de jos pentru mai mulți jucători importanți sau chiar critici din România. „O mare parte din companii, chiar și cele care activează într-un mediu reglementat, nu au fost pregătite pentru a activa un plan de continuitate a afacerilor. Deși pentru majoritatea companiilor acest plan există, până la confruntarea cu această pandemie globală nu a fost actualizat sau testat anterior. Astfel s-a constatat lipsa de instruire a angajaților cu privire la politicile de securitate cibernetică”, a explicat Gânsac.

Specialiștii în securitate cibernetică susțin că dacă nu ai fost victima unui atac, nu înseamnă că ai infrastructura sigură, ci doar că nu a venit momentul tău sau poate nu ai avut capacitatea să identifici incidentul. În mod îngrijorător, unele dintre cele mai importante sectoare din România sunt destul de expuse în fața unor astfel de probleme.

„Sistemul de sănătate publică, administrațiile centrale și locale, educația și chiar și multe dintre IMM-uri, reprezintă sectoarele cele mai predispuse la astfel de probleme de securitate cibernetică”, a adăugat CEO-ul Safetech.

Victor Gânsac, CEO, Safetech Innovations: „Sistemul de sănătate publică, administrațiile centrale și locale, educația și chiar și multe dintre IMM-uri reprezintă sectoarele cele mai predispuse la astfel de probleme de securitate cibernetică.”

Ce aduce 2021?

Datele obținute de Safetech arată că nivelul sumelor investite de companii în latura securității cibernetice va crește în 2021, în contextul în care pierderile financiare, de imagine sau chiar de natură informațională pe care le poate cauza un astfel de atac sunt semnificative.  

„Studiul nostru din octombrie 2020 indică faptul că în 2021 bugetele pentru securitatea cibernetică vor crește de la 11% la 14% din totalul bugetului de IT. Credem că, pe măsură ce numărul atacurilor cibernetice va crește iar ochii publicului vor fi ațintiți asupra companiilor victime ale unor astfel de atacuri, accentul se va muta și mai mult pe investițiile în securitatea cibernetică. Am văzut la nivel global exemple de companii care s-au confruntat cu crize semnificative de imagine în urma atacurilor cibernetice, mai ales dacă acestea implicau scurgeri de date ale clienților. Prin urmare, suntem siguri că, în următorii ani, investițiile în securitatea cibernetică vor crește în mod constant.”

Victor Gânsac amintește că 80% din problemele de securitate vin din interiorul organizației, ceea ce face ca educarea și instruirea angajaților cu privire la protocolul de securitate cibernetică să devină o prioritate asbsolută pentru companii.

„Principalele provocări din 2021 vor fi aceleași ca și în 2020, însă cu intensificarea amenințărilor cibernetice. Pentru mulți angajați români, conceptul că organizația lor ar putea deveni victima unui atac de securitate cibernetică poate fi abstract, cu toate acestea, reprezintă o amenințare reală nu numai pentru corporații, ci și pentru companii antreprenoriale de toate dimensiunile”.

De cealaltă parte, Andrei Avădănei este sigur că atacurile de tip ransomware vor rămâne cap de listă, urmate de atacurile ce abuzează vulnerabilități noi la sistemele expuse online.

„Îmi doresc să cred că 2021 va fi anul în care companiile vor investi mai mult în securitate cibernetică pentru că ar fi un pas important de consolidare în evoluția fiecărui business. (…) Securitatea cibernetică este foarte strâns legată de încredere și anume încrederea că îți cunoști infrastructura cu bune și cu rele, că te interesează să ai o securitate a datelor sporită și că te interesează securitatea clienților tăi și implicit a datelor acestora”.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună