SOCshare 2025 m. sausio mėn: Kibernetinio saugumo padėtis. Apžvalga

Kibernetinio saugumo padėtis: 2025 m. sausio mėn. apžvalga

2025 m. pradžia buvo pasižymėjo grubios jėgos atakomis (angl. brute-force attacks), nukreiptomis prieš viešąsias paslaugas, bei jų padažnėjimu lyginant su praėjusiais metais. Tarp dažniausiai pasitaikančių vektorių buvo VPN portalai ir „Microsoft 365“ prisijungimai, o užpuolikai atkakliai bandė atspėti silpnus slaptažodžius arba pakartotinai naudojamus prisijungimo duomenis.

Didelė dalis sausio mėnesį užfiksuotų priešiškų veiksmų buvo priskirta grėsmių šaltiniams iš Rusijos. Įdomu tai, kad, siekdami išvengti tradicinių geografinio blokavimo apsaugos priemonių, daugelis šių šaltinių pasinaudojo vietinių ar regioninių prieglobos paslaugų teikėjų virtualiais privačiais serveriais (VPS). Taip jie sugebėjo įsilieti į teisėtą srautą ir apeiti organizacijų nustatytus geografinio blokavimo apribojimus.

Be brute-force bandymų, nuolatinė grėsmė išliko ir phishing atakos. Dažnai pasitaikanti taktika buvo oficialių institucijų tapatybės pasisavinimas – dažniausiai elektroniniai laiškai, kurie atrodė tarsi būtų siųsti iš policijos, teismų ar kitų teisinių institucijų. Šie phishing laiškai buvo sukurti taip, kad sukeltų skubos ar baimės jausmą, dažnai teigiant, kad gavėjas yra įtrauktas į teisinius reikalus arba turi atsakyti į oficialų užklausimą.

Kai šie laiškai yra atidaryti, jie paprastai sukelia daugiapakopę infekcijos grandinę. Daugeliu atvejų pradinis failas ar nuoroda sukelia seriją atsisiuntimų, dažnai paslėptų naudojant užkodavimo ar etapinio pristatymo metodus, kurie padeda apeiti pagrindinius antivirusinius ir elektroninio pašto saugumo filtrus. Galutinis šių kampanijų tikslas paprastai yra informacijos vagystės kenkėjiška programa (angl. infostealer malware).

Nors atakuotojų taktikos nuolat keičiasi, pagrindiniai kibernetinės higienos elementai išlieka svarbūs. Organizacijos, kurios nuolat atnaujina sistemas, taiko MFA ir užtikrina aukštą vartotojų sąmoningumą, yra geriau pasirengusios atlaikyti šias nuolatines grėsmes.

Siūlome išlikti atspariems ir nepamiršti šių pagrindinių kibernetinės higienos elementų:

savybė
Įjunkite kelių faktorių autentifikavimą (MFA)

Tai tebėra viena iš veiksmingiausių apsaugos priemonių nuo brute-force atakų prieš paskyras. Ji turėtų būti taikoma visose kritinėse sistemose, ypač „Microsoft 365“ paskyrose, VPN ir el. pašto platformose.

savybė
Sustiprinkite tiekimo grandines

Peržiūrėkite ir stebėkite visus iš išorės prieinamus išteklius. Įdiekite paskyrų užrakinimo ir prisijungimo bandymų dažnio ribojimo funkcijas ir apsvarstykite tinklo lygio apsaugos priemones, pvz., sąlyginės prieigos politiką (angl. conditional access policy).

savybė
Būkite budrūs dėl galimo sukčiavimo

Mokykite vartotojus kritiškai vertinti el. laiškus, ypač tuos, kuriuose nurodoma skuba ar daroma nuoroda į teisines ar vyriausybines institucijas. Visada tikrinkite siuntėjo duomenis, venkite spausti netikėtas nuorodas ir prieš atidarydami patikrinkite prisegtukus.

savybė
Naudokite grėsmių žvalgybos informaciją

Stebėkite dabartines grėsmes ir naujas atakų technikas. Žinant, kaip veikia užpuolikai, lengviau kurti aktyvias apsaugos priemones.

Kitos naujienos

2024 metais sparčiai augome ir plėtėmės į tarptautines rinkas
2024 metais sparčiai augome ir plėtėmės į tarptautines rinkas
Informacijos saugumas: kam patikėti įmonės duomenis?
Informacijos saugumas: kam patikėti įmonės duomenis?
SOCshare 2025 m. vasaris: CTI dalijimosi kultūros ugdymas Lietuvoje
SOCshare 2025 m. vasaris: CTI dalijimosi kultūros ugdymas Lietuvoje
SOCcare 2025 m. vasaris Malpeek: CTRL+V Malware
SOCcare 2025 m. vasaris Malpeek: CTRL+V Malware
SOCshare 2024 m. gruodis: kibernetinės grėsmės senjorams ir jų (pa)stebėjimas
SOCshare 2024 m. gruodis: kibernetinės grėsmės senjorams ir jų (pa)stebėjimas
SOCcare 2024 m. lapkritis: Ar pastebėjote... ramybę?
SOCcare 2024 m. lapkritis: Ar pastebėjote... ramybę?
SOCshare 2024 m. lapkritis: kibernetiniai spąstai įsilaužėliams
SOCshare 2024 m. lapkritis: kibernetiniai spąstai įsilaužėliams
SOCshare 2024 m. spalis: kaip kalbėti su vaikais apie saugumą virtualioje erdvėje
SOCshare 2024 m. spalis: kaip kalbėti su vaikais apie saugumą virtualioje erdvėje