“Veď my sme len malá/stredná firma niekde na strednom Slovensku, kto by už nás hackoval?” S takýmto názorom ohľadom kyberbezpečnosti sa stretávame pomerne často. Ale je to správne uvažovanie? Poďme sa pozrieť na to, ako si hackeri vyberajú svoje ciele. 

Ak máte na kybernetickú bezpečnosť podobný názor, možno vás prekvapíme tým, že … v podstate máte pravdu. Áno, skutočne žiadna čínska ani americká hackerská skupina nečíha na vašu firmu niekde na Slovensku alebo v Česku.

To však ani zďaleka neznamená, že nie ste ohrození.

Ako si hackeri vyberajú svoje ciele?

Odpoveď je jednoduchá – nevyberajú si.
Aj keď hollywoodske filmy nás presviedčajú o opaku, pravdou je, že väčšina hackerských útokov nemá vôbec vopred jasne stanovený cieľ. Sú to široko zásahové, automatizované útoky, ktoré sa pokúšajú nájsť slabinu v ohromnom množstve systémov ročne.

Či už majú formu phishingových emailov, ktoré sú posielané na milióny verejne dostupných adries (napríklad tá na vašej webstránke), botov vyhľadávajúcich systémy bežiace na starých verziách infraštruktúry (vedia využiť známe útoky, ktoré nemáte ošetrené) alebo “staromódne” prelamovanie hesiel pomocou uniknutých databáz. Žiadny z nich nemieri na vás … ale to neznamená, že si vás nenájde.

Z týchto útokov sa následne tvorí databáza zasiahnutých subjektov. V tomto momente už hacker má prístup do vášho systému, ale vy o tom nemusíte vedieť celé mesiace.

Ste vhodný cieľ? Hackeri sa rozhodujú aj mesiace

Aby hackeri zistili, či sa im oplatí venovať vám energiu, urobia si prieskum. Zistia viac o vašej spoločnosti – ako zraniteľná je, aká je vaša infraštruktúra a aký je váš bežný modus operandi.

Keď vyhodnotia, že u vás budú vedieť napáchať dostatočné škody (napr. šifrovať dáta, aby mohli žiadať výkupné), získať hodnotné dáta (súkromné informácie vašich zákazníkov, zamestnancov alebo nebodaj detailné informácie o dôležitých projektoch) alebo cez vás získajú prístup k iným hodnotným cieľom (napr. firmám na ktoré máte napojené systémy, dodávateľom či odberateľom), zaklapnú svoju pascu a spustia útok vtedy, keď budete najzraniteľnejší – a najochotnejší splniť ich požiadavky.

 

Najlepšie je zabrániť útoku hneď na začiatku

A v tomto prípade to znamená, že sa nikdy nedostanete do hackerovho “užšieho výberu”.

To sa samozrejme ľahšie povie ako urobí – predsa len, ochranca si musí strážiť všetko, ale útočníkovi stačí jediná nepozornosť, aby k vám prenikol. Na to však existujú overené postupy a nástroje, ktoré zabránia škodám a upozornia, že sa niečo deje. A zopár z nich sme už na našom blogu rozoberali.

Na jednej strane je dostatočné zabezpečenie siete. Keď sa k vám útočník dostane, ale zistí, že ani s ukradnutým heslom sa v sieti nedokáže dobre pohybovať, vaša hodnota ako cieľa klesá. Aj preto sme minule písali o dôležitosti segmentovania vašej siete.

Ešte lepší je aktívny monitoring – teda sledovanie pohybu ľudí v sieti a rozpoznávanie vzorcov správania. Vďaka nim dokážete zistiť, že sa vo vašej sieti pohybuje útočník a robí si prehľad o vašej spoločnosti. Zachytíte ho ešte skôr ako stihne nájsť slabiny alebo dokonca spôsobiť akékoľvek škody.

 

Najspoľahlivejšiu obranou je dobrý partner

Ak si nie ste istí, či je vaša spoločnosť dostatočne chránená, ozvite sa nám cez formulár nižšie.

Venujeme sa kybernetickej bezpečnosti už viac ako 8 rokov, a spolupracujú s nami firmy ako Duslo, Slovnaft alebo PPA control, ale aj desiatky malých a stredných podnikov.

Aj vďaka tomu máme dostatok skúseností na to, aby sme vedeli navrhnúť to najlepšie riešenie pre hrozby, ktorým vaša spoločnosť bude čeliť. Prejdeme si bezpečnostným auditom, uistíme sa, že spĺňate všetky zákonné požiadavky, zoberieme do úvahy špecifiká vašej výroby a nasadíme v spolupráci s vaším IT oddelením opatrenia, aby ste mali vždy prehľad, čo sa vo vašej sieti deje.

Vyplňte formulár, a naši odborníci sa s vami spoja.