Simulacije kibernetskih vdorov in napadov povečujejo kibernetsko odpornost

Organizacije s proaktivno zaščito preprečijo škodo svojemu ugledu in stroške, povezane s ponovno vzpostavitvijo sistemov ter morebitnim izplačevanjem odkupnin.

Simulacije kibernetskih vdorov in napadov povečujejo kibernetsko odpornost

Z orodjem za simulacije kibernetskih vdorov in napadov (BAS – breach and attack simulation) Picus lahko podjetja že predčasno zaznajo ranljivosti in preprečijo kibernetske vdore z izsiljevalskimi virusi, kot je Rhysida, s katerim je bil recimo izveden nedavni napad na HSE. Kot so sporočili v podjetju CREAPLUS, je rešitev Picus za simulacijo kibernetskih vdorov in napadov že v začetku oktobra v svoje simulacije vključila napad z izsiljevalskim virusom Rhysida.

Uporabniki Picusa so tako lahko že pred več kot enim mesecem preverili ranljivosti v svoji kibernetski zaščiti in vzpostavili odpornost na napade s tem virusom. Poleg tega so v podjetju Picus Security objavili tudi analizo tega izsiljevalskega virusa, uporabljene tehnike, taktike in postopke, ki so že vključeni v svetovno zbirko kibernetskih groženj MITRE ATT&CK, ter načine kako se organizacije ubranijo pred to grožnjo.

“Organizacije težko preprečijo neprevidna dejanja uporabnikov, ki so najpogostejši razlog, da zlonamerni akterji pridobijo dostopne podatke, s pomočjo katerih nato vstopijo in prevzamejo nadzor nad informacijskimi sistemi,” je dejal Mitja Trampuž, direktor podjetja CREAPLUS in certificirani etični heker.

Organizacije morajo poskrbeti za tehnično zaščito, ki kljub nepredvidljivemu obnašanju uporabnikov pravočasno odrijejo tveganja, zaznajo grožnjo in se nanjo odzovejo.

Obvladovanje ranljivosti in dvig kibernetske odpornosti

Brez preizkušanja učinkovitosti kibernetske zaščite na najnovejše grožnje, organizcije ne morejo izboljševati kibernetske odpornosti, kot to od njih zahteva zakonodaja in poslovni partnerji.

Picus BAS zaslonZ uporabo rešitve Picus organizacije že od začetka oktobra preverjajo ranljivosti za izsiljevalski virus Ryhsida, vključno z njegovimi različicami LockBit, REvil in GandCrab.

“Z uporabo klasičnih storitev vdornega preizkušanja, ki jih izvajajo etični hekerji, je nemogoče doseči takšno raven odpornosti na najnovejše grožnje. To lahko organizacija doseže samo z vsakodnevnim preizkušanjem kibernetske zaščite, ki ga izvaja posebna programska oprema za simulacije vdorov in napadov BAS. Ta v nekaj minutah izvede preizkus odpornosti na več tisoč groženj,” je pojasnil Trampuž.

Z uporabo rešitve BAS organizacije takoj zaznajo ranljivost v njihovih informacijskih sistemih in kibernetski zaščiti ter jo pravočasno odpravijo.  Izsiljevalski virus Ryhsida, vključno z njegovimi različicami LockBit, REvil in GandCrab, so na primer v svoje simulacije vključili že v prvem tednu oktobra.

Kot pravi Trampuž, je na slovenskem trgu povpraševanje po rešitvah BAS še majhno, vendar prav nesrečni dogodki, kot se je pripetil HSE, dokazujejo smiselnost tovrstnih naložb. Proaktivno zagotavljanje kibernetske varnost in obvladovanje ranljivosti sta navsezadnje med najbolj izpostavljenimi ukrepi obvladovanja kibernetske odpornosti po direktivi NIS 2, ki v Sloveniji zajema več kot 900 izvajalcev bistvenih in pomembnih storitev.