Fileless aanvallen piek in 2017, security oplossingen zijn niet te stoppen, ze

0
122

Nul

hackingpubdom.jpg
Markus Spiske | CC

Fileless aanvallen zijn op de opkomst en zijn voorspeld te omvatten 35 procent van alle aanvallen volgende jaar, volgens het Ponemon Institute.

Een nieuwe nationale enquête uitgevoerd door Barkly en het Ponemon Instituut, getiteld “2017 Staat van Endpoint Security Risico,” uitgegeven op woensdag, suggereert dat deze methode van cyberaanval wordt steeds populairder, — en traditionele antivirus-oplossingen doet weinig om te stoppen met de trend.

Na landmeetkundige 665 IT-security professionals in de onderneming, de organisaties ontdekt dat het geloof in de traditionele file-scannen en antivirus software is uitgegroeid tot as in het kielzog van nieuwe, meer innovatieve methoden van afbreuk te doen aan Pc ‘ s en computer netwerken.

“We zijn in het midden van een significante verschuiving in de endpoint security,” Barkley en het Ponemon zeggen in het rapport. “De meerderheid van de organisaties vervangt of aanvult deze oplossingen met nieuwe beveiliging tools ontworpen om te stoppen met fileless aanvallen, hoewel velen blijven sceptisch dergelijke aanvallen kunnen worden gestopt.”

Fileless aanvallen ontslaan traditionele manier van in gevaar brengen, zoals het downloaden en uitvoeren van kwaadaardige bestanden op het systeem van het slachtoffer, als ze kunnen worden gedetecteerd door security-oplossingen.

In plaats daarvan, deze aanvallen leverage exploits of scripts starten van het geheugen, die kan infecteren eindpunten verlaten zonder een spoor achter.

Zie ook: Tech Republiek: Fileless malware: De smart person ‘ s guide

Volgens het rapport, 70 procent van de ondervraagden zei dat de veiligheid risico ‘ s voor hun organisatie is toegenomen in de afgelopen 12 maanden, en als fileless aanvallen vaak profiteren van openingen tussen de traditionele beveiligingsoplossingen en de volgende generatie-alternatieven, veel van de risico kan worden toegeschreven aan een toename van dit soort aanvallen.

De resultaten van de enquête schatten dat 29 procent van de aanvallen van de onderneming geconfronteerd wordt dit jaar waren fileless, een stijging met 20 procent jaar-op-jaar, en dit percentage zal toenemen tot 35 procent in 2018.

screen-shot-2017-11-08-at-10-41-22.jpg
Het Ponemon

Toen hem werd gevraagd wat de respondenten denken is de grootste uitdaging of probleem met het huidige enterprise endpoint security-oplossingen, een gebrek aan adequate bescherming werd genoemd als de top zorg.

Daarnaast hoog aantal vals-positieve meldingen, alsmede de implementatie en beheer van complexiteit, werden ook gezien als problemen die van invloed zijn op de veiligheid en de productiviteit.

Minder dan een derde van degenen die hebben deelgenomen aan het onderzoek zeiden dat ze geloven dat de huidige manier van beveiliging instellen, kan het voorkomen dat de nieuwe golven van bedreigingen die worden gestart bij bedrijven.

In totaal zijn de respondenten zei dat ze geloven dat de gemiddelde kosten van een succesvolle aanval is meer dan $5 miljoen, en wanneer aanvallers erin slaagt te krijgen door middel van endpoint security, het bedrag van de schade veroorzaakt komt neer op ongeveer $300 per werknemer — en endpoint security is steeds moeilijker te beheren.

screen-shot-2017-11-08-at-10-42-28.jpg
Het Ponemon

Volgens het onderzoek, bestaande endpoint oplossingen zijn het plaatsen van een belasting op het personeel, de middelen en de productiviteit verhogen. De gemiddelde onderneming maakt gebruik van rond de zeven soorten van verschillende endpoint oplossingen, die ervoor kunnen zorgen dat het management moeilijk.

In totaal zijn 73 procent van de respondenten zei dat het is geworden “moeilijke” voor bedrijven voor het beheren van endpoint risico, en slechts een derde zei, dat ze de middelen hebben om dit te doen.

Zie ook: Hilton eens $700,000 schikking over datalekken

Endpoint security is het ondergaan van een verschuiving van de traditionele beveiligingssystemen zijn niet meer voldoende om in het gezicht van fileless aanvallen, verfijnde ransomware, phishing campagnes, en compromissen te sluiten door middel van supply chains.

Terwijl de enterprise is geleidelijk aan het verschuiven is van vertrouwen alleen op de traditionele antivirus, suggereert het rapport dat dit niet genoeg is-zoals veel bedrijven zijn eenvoudig aan te vullen met schade-beperking van oplossingen in plaats van het aanpakken van misbruik van zichzelf.

“Organisaties duidelijk kunnen profiteren van endpoint security oplossingen die zijn ontworpen om te blokkeren de nieuwe bedreigingen zoals fileless aanvallen, die verantwoordelijk zijn voor de meerderheid van de huidige eindpunt compromissen,” de organisaties zeggen. “Om te herstellen van hun geloof in endpoint security van de effectiviteit van nieuwe oplossingen nodig om dit adres cruciaal gat in bescherming zonder toevoeging van onnodige complexiteit te endpoint management.”

Vorige en aanverwante dekking

Hoe Cloudflare maakt gebruik van lava lampen voor het coderen van het Internet

Cloudflare de codering geheim? Gelatineachtige zwevende vlekjes.

Kijk uit: GIBON komt de ransomware ruimte

De nieuwe ransomware soort is de laatste voor het targeten van uw PC voor geld.

WordPress patches SQL-injectie bug in de beveiliging release

Webmasters moeten de update onmiddellijk om te voorkomen dat de website overnames.

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0