Hakerzy z kolejnymi sposobami na atakowanie

Niestety w sektorze handlu detalicznego także ataki za pośrednictwem Outlooka są bardziej skuteczne niż w innych sektorach. W tym sektorze odnotowuje się dwa razy więcej pobrań złośliwego oprogramowania za pośrednictwem Outlooka (10%) niż w innych branżach (5%). Odnotowano także w tym zakresie wysoką popularność aplikacji WhatsApp w handlu detalicznym. Aplikacja była trzykrotnie bardziej popularna w handlu detalicznym (14%) niż w innych branżach (5,8%), zarówno pod względem średniego wykorzystania, jak i pobrań. WhatsApp nie znalazł się jednak na liście najpopularniejszych aplikacji do pobierania złośliwego oprogramowania. Może się to zmienić, gdy podmioty atakujące zaczną dostrzegać jego popularność, uzasadniając ekonomicznie kierowanie większej liczby ataków za pośrednictwem aplikacji.

Ataki botów zagrożeniem dla handlu

Zaskakujące jest to, że sektor handlu detalicznego nadal jest szczególnie narażony na ataki botnetów takich jak Mirai. Atakujący starają się przejąć  podatne lub źle skonfigurowane urządzenia podłączone do internetu  na zasadzie IoT w różnych lokalizacjach. Chcą wykorzystać je do znacznego wzmocnienia efektu ataku DDoS. Atakujący nadal używają takiej metody do atakowania urządzeń IoT. To pokazuje, że zbyt wiele organizacji pomija stan bezpieczeństwa swoich urządzeń podłączonych do Internetu. Ta luka w połączeniu z wykorzystaniem infostealerów i złośliwego oprogramowania do zdalnego dostępu w celu wyodrębnienia danych uwierzytelniających oraz danych finansowych klientów sprawia, że sektor detaliczny jest potencjalnie lukratywnym celem.

Fakt, że botnety takie jak Mirai i infostealery takie jak Quakbot nadal należą do najlepszych metod wykorzystywanych przez atakujących do atakowania handlu detalicznego pokazuje, że podmioty z tego sektora wciąż mają wiele do zrobienia, aby wzmocnić swoją infrastrukturę i ich bezpieczeństwo Przestrzeganie praktyk w zakresie cyberbezpieczeństwa zmniejszy ryzyko padnięcia ofiarą tych atakujących”. – komentuje Paolo Passeri, dyrektor ds. cyberwywiadu w Netskope.

Dobre praktyki

Netskope Threat Labs zaleca przedsiębiorstwom z sektora detalicznego dokonanie przeglądu ich stanu bezpieczeństwa. Przedstawia też kilka zaleceń dotyczących najlepszych praktyk w celu przeciwdziałania tym zagrożeniom:

  • Należy sprawdzać wszystkie pobrania HTTP i HTTPS, w tym całego ruchu internetowego i ruchu w chmurze.
  • Warto upewnić się, że typy plików wysokiego ryzyka, takie jak pliki wykonywalne i archiwa, są dokładnie sprawdzane przy użyciu kombinacji analizy statycznej i dynamicznej przed pobraniem.
  • Należy tak skonfigurować zasady, aby blokować pobieranie i wysyłanie z aplikacji i instancji, które nie są używane w organizacji. Celem jest zmniejszenie powierzchni ryzyka tylko do tych aplikacji i instancji, które są niezbędne dla firmy. Drugi cel to minimalizacja ryzyka przypadkowego lub celowego narażenia danych przez osoby z wewnątrz lub nadużycia przez atakujących.
  • Należy korzystać z systemu zapobiegania włamaniom (IPS). Może on identyfikować i blokować złośliwe wzorce ruchu, takie jak ruch poleceń i kontroli związany z popularnym złośliwym oprogramowaniem. Blokowanie tego typu komunikacji może zapobiec dalszym szkodom, ograniczając zdolność atakującego do wykonywania dodatkowych działań.
  • Warto korzystać z technologii Remote Browser Isolation (RBI). Celem jest zapewnienie dodatkowej ochrony, gdy istnieje potrzeba odwiedzenia stron internetowych. Zwłaszcza chodzi o nowo zaobserwowane i nowo zarejestrowane domeny.

Raport opiera się na zanonimizowanych danych dotyczących użytkowania. Zebrane zostały na temat ponad 2500 klientów Netskope z sektora detalicznego. Wszyscy udzielili uprzedniej zgody na wykorzystanie ich danych.

Netskope

Robo Challenge: zaprogramuj robota!

Tegoroczna, czwarta już edycja Robo Challenge odbędzie się dniach 9 oraz 10 października 2024 r. we Wrocławiu. Wydarzenie to wielowymiarowa przestrzeń wymiany doświadczeń i kontaktów z zakresu automatyki i robotyki przemysłowej. ...

Partner kategorii:

Ekologiczna stal pozyskiwana z odpadów!

O ekologicznej produkcji stali mówi się w ostatnim czasie coraz więcej. Zazwyczaj odnosi się ona do kwestii emisji gazów cieplarnianych, uwalnianych podczas produkcji. Tym razem doniesienia naukowców mówią o samych materiałach, wykorzystywanych podczas wytwarzania stali.

nitonakretki-i-nitotrzpienie-zalety-uzycia-w-montazu

Zalety użycia nitonakrętek i nitotrzpieni w montażu

Nitonakrętki i nitotrzpienie to elementy złączne, które służą do trwałego lub półtrwałego łączenia różnych materiałów. Dowiedz się, jakie konkretnie zastosowanie mają nitonakrętki i nitotrzpienie w montażu i dlaczego warto wykorzyst...

Partner kategorii:

Politechnika Krakowska ma nowe laboratorium

25 kwietnia na Wydziale Mechanicznym Politechniki Krakowskiej odbyło się uroczyste otwarcie Laboratorium Ultraprecyzyjnych Pomiarów Współrzędnościowych. Politechnika Krakowska zyskała nowoczesne laboratorium, które umożliwia bard...

eksport firm

Sytuacja firm w Polsce a eksport towarów: dane i badania

73% polskich firm jest spokojnych o perspektywy eksportu w 2024 r.: po burzy przychodzi słońce? Ostrożność jednak ich nie opuszcza – zarządzający nimi są najmniej optymistyczni w porównaniu z przedsiębiorcami z innych krajów Od p...

Partner kategorii:

Co trzeci przetwórca tworzyw sztucznych inwestuje w park maszyn i urządzeń

Polskie przedsiębiorstwa przetwarzające tworzywa sztuczne zwiększyły swoją zdolność do konkurowania. Świadczy o tym wzrost sub-indeksu MiU dla tej branży o 6,15 pkt. Jest to efekt m.in. zwiększenia nakładów na modernizację parku maszyn i urządzeń (MiU) oraz automatyzację pro...

Wybrane maszyny i urządzenia stosowane w procesach gięcia

W niniejszym artykule dokonano przeglądu maszyn i urządzeń wykorzystywanych w procesach gięcia rur, profili, drutu oraz sprężyn. Przedstawiono charakterystykę giętarek wybranych producentów dostępnych na rynku polskim. Urządzenia podzielono na: giętarki trzpieniowe, giętarki b...

Metody łamania wiórów w obróbce skrawaniem – cz. II

Z artykułu dowiesz się: jakie są sposoby łamania wiórów;od czego zależy wybór metody łamania;jakie są wady i zalety poszczególnych metod. Dobór odpowiedniej metody łamania...

Polska strategia cyfryzacji: czy przemysł skorzysta z 5G?

Polska potrzebuje nowej strategii cyfryzacji, w której zawarty zostanie plan rozwoju infrastruktury technologii informacyjno-komunikacyjnych (ICT). Powinien on zostać dostosowany do możliwości i potrzeb krajowych - ocenili eksperci podczas XVI Europejskiego Kongresu Gospodar...

dekarbonizacja-procesow-budowlanych-projekt-ios-pib-i-osbn-fot-1

Niskoemisyjna i naturalna przyszłość branży budowlanej

Ograniczanie emisji CO2 w branży budowlanej staje się koniecznością – wymaga tego osiągnięcie neutralności klimatycznej w 2050 r. Nie uda się to bez upowszechnienia w budownictwie naturalnych materiałów i technologii oraz zasad Gospodarki Obiegu Zamkniętego (GOZ), czyli ponown...

STAL_3-4_24_Agnieszka_Skoczylas_STOPY_METALI_PO_CIECIU_LASEREM_iStock-1459336381

Właściwości warstwy wierzchniej wybranych stopów metali po cięciu laserem

Z artykułu dowiesz się: jakie są wady i zalety technologii cięcia laserowego;od czego zależą właściwości materiału po cięciu;jakie badania przeprowadzono. Proces wytwarzan...

Partner kategorii:

Gazy osłonowe do spawania łukowego drutem litym (MAG) stali węglowych i niskostopowych

Spawanie łukowe elektrodą topliwą w osłonie gazu aktywnego, określane w skrócie jako metoda MAG (ang. Metal Active Gas) lub GMAW (ang. Gas Metal Arc Welding), jest bez wątpienia najczęściej stosowaną metodą łączenia stali niskostopowych oraz niestopowych, nazywanyc...

MFiPR: Powstanie Społeczny Fundusz Klimatyczny z budżetem 50 mld zł na inwestycje w energetykę

Nowelizacja ustawy o zasadach prowadzenia polityki rozwoju, przyjęta przez Sejm 15 maja br., po wejściu w życie, da podstawy do wdrażania Społecznego Funduszu Klimatycznego. W jego ramach dostępnych będzie aż 50 mld zł na inwestycje w energetykę. Kto będzie mógł ubiegać się ...

logo-na-elewacji-zmora-kierownika-budowy-i-gw-fot-3

Logo na elewacji – zmora Kierownika Budowy i GW

W branży budowlanej, zwłaszcza w przypadku budynków przemysłowych, takich jak hale i obiekty wielkopowierzchniowe oznakowania są tak samo istotne jak pozostałe elementy wyposażenia. Jednak, gdy nadchodzi moment umieszczenia logo na ...

korozja
Partner kategorii:

Co roku korozja niszczy 25 mln ton stali

W ciągu roku na świecie korozja niszczy 25 mln ton stali. Globalny roczny koszt strat z nią związanych wynosi około 2,5 biliona dolarów. Mimo nowych metod ochrony nadal nie umiemy wyeliminować tego procesu - podkreśla dr Adrian Gudwański z Uniwersytetu Śląskiego.

place-budowy-30-proc-projektow-opoznionych-z-powodu-kradziezy

30% projektów zostało opóźnionych z powodu przestępczości budowlanej

Jak wynika z nowo opublikowanego raportu BauWatch „Niewidoczne Zagrożenia: Indeks Przestępczości w Budownictwie 2024” aż 40 proc. respondentów zauważyło wzrost przypadków kradzieży w ostatnim roku. Co więcej aż 64 proc. osób przyznało, że przynajmniej raz w roku byli świadkami...

Relacje

Katalog produktów

Sklep

STAL Metale & Nowe Technologie 1-2/24

STAL Metale & Nowe Technologie 1-2/24

Zamów
Nowoczesne Hale 1/2024

Nowoczesne Hale 1/2024

Zamów
Utrzymanie Ruchu 1/2024

Utrzymanie Ruchu 1/2024

Zamów
Fastener 1/2023

Fastener 1/2023

Zamów
Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Zamów
Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Zamów
Gwinty - rodzaje, wymiary, podstawowe obliczenia

Gwinty - rodzaje, wymiary, podstawowe obliczenia

Zamów
Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Zamów
Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Zamów
Metrologia. Wybrane zagadnienia (e-book)

Metrologia. Wybrane zagadnienia (e-book)

Zamów
Przewodnik po technologiach przemysłu 4.0

Przewodnik po technologiach przemysłu 4.0

Zamów
Vademecum projektanta. Budownictwo halowe (e-book)

Vademecum projektanta. Budownictwo halowe (e-book)

Zamów
Poznaj nasze serwisy

Nasze strony wykorzystują pliki cookies. Korzystanie z naszych stron internetowych bez zmiany ustawień przeglądarki dotyczących plików cookies oznacza, że zgadzacie się Państwo na umieszczenie ich w Państwa urządzeniu końcowym. Więcej szczegółów w Polityce prywatności.