SecurityWorldMarket

15-03-2015

2014 værste IT-sikkerhedsår nogensinde

De IT-sikkerhedsrelaterede angreb er blevet mere sofistikerede end nogensinde før. Angrebene mod bank- og finanssektoren inden for internet- og mobile banktjenester steg i 2014 markant, og ifølge en ny rapport fra Trend Micro er det såkaldte ransomware blevet en alvorlig trussel mod virksomheder og privatpersoner.

2014 var året, hvor konsekvenserne for, hvad et angreb mod en virksomhed kan resultere i, blev tydeligere end nogensinde. For eksempel blev et angreb mod Sony en bekostelig affære. Angriberne fik adgang til ca. 100 terabyte data, og ifølge en analyse fra Center of Strategic and International Studies ender Sony formentlig med at skulle betale op imod 100 millioner dollars i forskellige skadesgodtgørelser og lignende.

– Det forgangne år savner modstykke hvad angår omfang af IT-angreb. Sony-hackningen viste, hvilken skade et angreb af denne størrelse kan forårsage. Desværre viser vores analyser, at dette kun er begyndelsen på, hvad der vil komme. Truslerne vil hverken blive færre eller mindre sofistikerede, siger Frederick Wennmark, Nordisk Teknikchef, Trend Micro.

Konklusion af rapporten Security Roundup Report:

§ Ingen trussel er for lille. Hackerne kan nøjes med et enkelt sabotageprogram for at bryde igennem en virksomheds IT-sikkerhed med ødelæggende konsekvenser til følge.

§ I løbet af 2014 blev «PoS RAM Scrapers»* en alvorlig trussel mod virksomheder, og angriberne fik fat i millioner af kundedatafiler.

§ Banksektoren blev klar over, at totrins-autentifikation ikke er sikker nok til følsomme transaktioner via internet- og mobile banktjenester.

§ Ransomware er et stigende problem. Til forskel fra ældre varianter, hvor de oftest bestod af tomma trusler, kan nye versioner kryptere filer for at gøre truslerne til virkelighed og kontrollere adgangen til filerne.

§ Antallet af malware-angreb mod Android-enheder fortsætter med at, også iOS-enheder rammes i højere grad.

– Det absolut vigtigste for en så god beskyttelse som muligt er at identificere, hvilke data virksomheden ønsker at beskytte og arbejde ud fra dette. På den måde kan man sikre, at man har den rette sikkerhedsløsning på rette plads og derefter sørge for, at alle (og jeg mener ALLE i virksomheden), er uddannet i det mest grundlæggende hvad angår IT-sikkerhed, slutter Frederick Wennmark.

Lada ned og læs hele rapporten Security Roundup Report: Magnified Losses, Amplified Need for Cyber-Attack Preparedness her.

*PoS står for Point of Sale, det vil sige en enhet som tager imod en betaling.


Tags


Leverandører
Tilbage til toppen