Παρασκευή, 11 Ιουλίου 2025
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Αξιολόγηση της ασφάλειας εταιρικών πληροφοριακών συστημάτων το 2017
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
02/10/2018 · 03:00

Kaspersky Lab: Αξιολόγηση της ασφάλειας εταιρικών πληροφοριακών συστημάτων το 2017

Το 73% των επιτυχημένων δοκιμών διείσδυσης σε εταιρικά δίκτυα το 2017 επιτεύχθηκαν μέσω ευάλωτων διαδικτυακών εφαρμογών

Μια ανάλυση των δοκιμών διείσδυσης που πραγματοποίησαν οι ερευνητές της Kaspersky Lab σε εταιρικά δίκτυα κατά το 2017 αποκαλύπτει ότι τα τρία τέταρτα (73%) επιτυχημένων παραβιάσεων περιμέτρου επιτεύχθηκαν χρησιμοποιώντας ευάλωτες διαδικτυακές εφαρμογές. Τα ευρήματα συνοψίζονται σε μια νέα έκθεση με τίτλο «Αξιολόγηση της ασφάλειας εταιρικών πληροφοριακών συστημάτων το 2017».

Κάθε υποδομή IT είναι μοναδική και οι πιο επικίνδυνες επιθέσεις είναι ειδικά σχεδιασμένες ώστε να λαμβάνουν υπόψη τις ευπάθειες ενός συγκεκριμένου οργανισμού. Κάθε χρόνο, το Τμήμα Υπηρεσιών Ασφαλείας της Kaspersky Lab διεξάγει μια πρακτική επίδειξη πιθανών σεναρίων επίθεσης για να βοηθήσει οργανισμούς σε όλο τον κόσμο να εντοπίσουν τρωτά σημεία στα δίκτυά τους και να αποφύγουν ζημιές οικονομικής και επιχειρησιακής φύσης, καθώς και ζημιές στη φήμη τους. Σκοπός της ετήσιας έκθεσης δοκιμών διείσδυσης είναι να ενημερωθούν οι ειδικοί του τομέα της Πληροφορικής σχετικά με τρωτά σημεία και φορείς επίθεσης εναντίον σύγχρονων εταιρικών πληροφοριακών συστημάτων, ενισχύοντας έτσι την προστασία του οργανισμού τους.

Τα αποτελέσματα της έρευνας του 2017 δείχνουν ότι το συνολικό επίπεδο προστασίας απέναντι σε εξωτερικούς επιτιθέμενους εκτιμήθηκε ως χαμηλό ή εξαιρετικά χαμηλό για το 43% των εταιρειών που αναλύθηκαν. Το 73% των επιτυχημένων εξωτερικών επιθέσεων κατά των περιμέτρων του δικτύου των οργανισμών το 2017 επιτεύχθηκε χρησιμοποιώντας ευάλωτες διαδικτυακές εφαρμογές. Ένας άλλος κοινός φορέας για διείσδυση της περιμέτρου του δικτύου ήταν μια επίθεση με δημόσια διαθέσιμες διεπαφές διαχείρισης με αδύναμα ή προεπιλεγμένα στοιχεία σύνδεσης. Στο 29% των δοκιμών εξωτερικής διείσδυσης, οι ειδικοί της Kaspersky Lab απέκτησαν με επιτυχία τα υψηλότερα προνόμια σε ολόκληρη την υποδομή του IT, συμπεριλαμβανομένης της πρόσβασης σε διοικητικό επίπεδο στα πιο σημαντικά επιχειρηματικά συστήματα, servers, εξοπλισμό δικτύου και σταθμούς εργασίας των εργαζομένων για λογαριασμό ενός «εισβολέα» που δεν είχε εσωτερική γνώση του οργανισμού-στόχου και βρίσκεται στο διαδίκτυο.

Η κατάσταση της ασφάλειας των πληροφοριών στα εσωτερικά δίκτυα των εταιρειών ήταν ακόμη χειρότερη. Το επίπεδο προστασίας έναντι των εσωτερικών επιτιθέμενων προσδιορίστηκε ως χαμηλό ή εξαιρετικά χαμηλό για το 93% του συνόλου των εταιρειών που εξετάστηκαν. Τα υψηλότερα προνόμια στο εσωτερικό δίκτυο αποκτήθηκαν στο 86% των εταιρειών που αναλύθηκαν και για το 42% αυτών χρειάστηκαν μόνο δύο βήματα επίθεσης για να επιτευχθεί αυτό. Κατά μέσο όρο, εντοπίστηκαν δύο έως τρεις φορείς επίθεσης με τα οποίους θα μπορούσαν να αποκτηθούν τα υψηλότερα προνόμια σε κάθε απόπειρα. Μόλις τα αποκτήσουν οι επιτιθέμενοι, μπορούν να λάβουν πλήρη έλεγχο ολόκληρου του δικτύου, συμπεριλαμβανομένων κρίσιμων για τις επιχειρήσεις συστημάτων.

Η διαβόητη ευπάθεια MS17-010 που αποτέλεσε εργαλείο τόσο για στοχευμένες επιθέσεις όσο και για ransomware προγράμματα όπως τα WannaCry και NotPetya / ExPetr, εντοπίστηκε στο 75% των εταιρειών που υπέστησαν εσωτερική δοκιμή διείσδυσης μετά τη δημοσίευση πληροφοριών σχετικά με την ευπάθεια. Ορισμένοι από αυτούς τους οργανισμούς δεν ενημέρωσαν τα Windows συστήματά τους ακόμα και μετά από 7-8 μήνες μετά την κυκλοφορία του patch. Σε γενικές γραμμές, μη ενημερωμένο λογισμικό αναγνωρίστηκε στην περίμετρο δικτύου του 86% των εταιρειών που αναλύθηκαν και στα εσωτερικά δίκτυα του 80% των εταιρειών, αποδεικνύοντας ότι, δυστυχώς, λόγω της κακής εφαρμογής των βασικών διαδικασιών IT ασφάλειας πολλές επιχειρήσεις μπορεί να γίνουν εύκολοι στόχοι για επιτιθέμενους.

Σύμφωνα με τα αποτελέσματα των προγραμμάτων αξιολόγησης ασφάλειας, οι διαδικτυακές εφαρμογές των κυβερνητικών φορέων εμφανίστηκαν ως οι πιο επισφαλείς, με ευπάθειες υψηλού κινδύνου να εντοπίζονται σε κάθε εφαρμογή (100%). Αντιθέτως, οι εφαρμογές ηλεκτρονικού εμπορίου προστατεύονται καλύτερα από πιθανές εξωτερικές παρεμβολές. Μόνο λίγο πάνω από το ένα τέταρτο παρουσιάζει υψηλού κινδύνου ευπάθειες, γεγονός που τις καθιστά τις πιο προστατευμένες.

«Η ποιοτική εφαρμογή απλών μέτρων ασφαλείας, όπως το φιλτράρισμα δικτύου και η πολιτική κωδικών πρόσβασης, θα αυξήσει σημαντικά την ασφάλεια. Για παράδειγμα, οι μισοί από τους φορείς επίθεσης θα μπορούσαν να είχαν αποφευχθεί περιορίζοντας την πρόσβαση στις διεπαφές διαχείρισης», δήλωσε ο Sergey Okhotin, Senior Security Analyst of Security Services Analysis, στην Kaspersky Lab.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News

Περισσότερα σε αυτή την κατηγορία

Wind: Αυξημένη κίνηση λόγω «Ξενοφώντα» και «Ζορμπά»
Wind: Αυξημένη κίνηση λόγω «Ξενοφώντα» και «Ζορμπά» 02/10/2018 - 03:00
Xerox: Παρουσίασε έξυπνο σαρωτή για τις επιχειρήσεις 02/10/2018 - 03:00
Xerox: Παρουσίασε έξυπνο σαρωτή για τις επιχειρήσεις

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η Intersel εξαγόρασε την Upstream
    11/07/2025 - 12:16 ΤΕΧΝΟΛΟΓΙΑ
  • Η DOTSOFT καθοδηγεί την Κοζάνη στον απανθρακοποιημένο μετασχηματισμό της
    11/07/2025 - 11:58 ΤΕΧΝΟΛΟΓΙΑ
  • ΥΠΑ: Στοχευμένες παρεμβάσεις βελτίωσης υποδομών στα κρατικά αεροδρόμια - Διαγωνισμός στα σκαριά
    11/07/2025 - 11:54 ΟΙΚΟΝΟΜΙΑ
  • Volvo: Περικοπές προσωπικού 15% στις ΗΠΑ, στο πλαίσιο αναδιάρθρωσης
    11/07/2025 - 11:51 ΑΥΤΟΚΙΝΗΤΟ
  • Σύσκεψη στο υπουργείο Μετανάστευσης και Ασύλου για τη διαχείριση των αυξημένων ροών
    11/07/2025 - 11:43 ΠΟΛΙΤΙΚΗ
  • Θεσσαλονίκη: Απάτη με δήθεν υπαλλήλους της ΑΑΔΕ και λεία 170.000 ευρώ
    11/07/2025 - 11:21 ΕΛΛΑΔΑ
  • Η Βελμάρ χρυσός χορηγός της ομάδας ρομποτικής PORTABLES
    11/07/2025 - 11:12 ESG
  • Χρηματιστήριο: Στις 1.958,18 μονάδες ο Γενικός Δείκτης Τιμών, με πτώση 0,54%
    11/07/2025 - 11:06 ΟΙΚΟΝΟΜΙΑ
  • Τελωνεία: Σημαντική βελτίωση στη διευκόλυνση του εμπορίου καταγράφει έρευνα του ΟΗΕ
    11/07/2025 - 10:57 ΟΙΚΟΝΟΜΙΑ
  • Συνάλλαγμα: Το ευρώ υποχωρεί 0,09%, στα 1,1690 δολάρια
    11/07/2025 - 10:52 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Α. Κανάρης (CEO Vodafone Ελλάδας): Ο Όμιλος μένει Ελλάδα - Επενδύσεις 1 δισ. μέχρι το 2029
    10/07/2025 - 16:11 ΤΕΧΝΟΛΟΓΙΑ
  • Ιταλία: Δεσμεύεται να στηρίξει το Κίεβο με πάνω από 10 δισεκατομμύρια ευρώ
    10/07/2025 - 16:15 ΚΟΣΜΟΣ
  • Σύμπραξη Motor Oil – ΓΕΚ ΤΕΡΝΑ: Σχηματίζεται ενεργειακός πόλος με σημαντικό μερίδιο αγοράς
    10/07/2025 - 20:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Όμιλος Ελλάκτωρ: Στο επίκεντρο ακίνητα, υποδομές και τουρισμός - Τα μηνύματα της διοίκησης στη Γενική Συνέλευση
    10/07/2025 - 19:21 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΑΒ Βασιλόπουλος: Απολογισμός 2024 με 18% λιγότερο πλαστικό και 18 εκατομμύρια γεύματα δωρεά
    10/07/2025 - 16:12 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

Advertising.gr
Advertising.gr

Lighthouse: Νέο e-shop για την Fourlis FootLocker

11/07/2025 - 13:21
CSRΝews.gr
CSRΝews.gr

Η ηλιακή ενέργεια κυριότερη πηγή ηλεκτρισμού στην Ευρώπη τον Ιούνιο

11/07/2025 - 11:45
AllStar Basket
AllStar Basket

Ανανέωσε με Παρασκευόπουλο ο Κόροιβος Αμαλιάδας

11/07/2025 - 11:30
AllStar Basket
AllStar Basket

Transfer market: Οι κινήσεις των 13 ομάδων της GBL

11/07/2025 - 10:48
FleetNews
FleetNews

Mercedes CLA: 3 βάρδιες παραγωγής

11/07/2025 - 07:11
FleetNews
FleetNews

Polestar 7: Παραγωγή στη Σλοβακία

11/07/2025 - 07:08
Advertising.gr
Advertising.gr

ΑΒ Βασιλόπουλος: Απολογισμός 2024 18% λιγότερο πλαστικό, 18 εκατομμύρια γεύματα δωρεά

10/07/2025 - 19:25
CSRΝews.gr
CSRΝews.gr

ΑΒ Βασιλόπουλος: Απολογισμός 2024 18% λιγότερο πλαστικό, 18 εκατομμύρια γεύματα δωρεά

10/07/2025 - 16:20
Estetica Hellas
Estetica Hellas

“Grand Opening The Royal Beach Vouliagmeni – Goya Gastrobar”

10/07/2025 - 15:17
Estetica Hellas
Estetica Hellas

“Ez Beauty”

10/07/2025 - 15:07
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2025 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo