
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Sublime Security zaznamenala prudký růst útoků, které šíří malware pomocí kalendářových pozvánek v Google Calendar, Microsoft Outlooku, Gmailu a Apple Mailu. V srpnu počet těchto útoků vzrostl meziměsíčně o 1 216 %, pro září firma odhadla nárůst o 2 852 %.
Útočníci zneužívají soubory ICS, které obsahují údaje o schůzce nebo události. Některé e-mailové programy přidají pozvánku do kalendáře automaticky, ještě než ji příjemce přijme nebo odmítne. Škodlivý záznam tak může v kalendáři zůstat, i když ochrana zachytí původní e-mail.
Pozvánky často přicházejí přes infrastrukturu Googlu nebo Microsoftu, takže doména odesílatele nemusí vzbudit podezření. Jeden z popsaných útoků lákal na údajný dobropis k faktuře. Odkaz vedl přes web vytvořený ve službě Framer ke stažení instalačního souboru MSI. Soubor zneužíval legitimní nástroj ScreenConnect pro vzdálenou správu počítačů a umožnil útočníkům spouštět příkazy na napadeném zařízení.
Podezřelou pozvánku není vhodné přijímat ani odmítat. Reakce může útočníkovi potvrdit, že je e-mailová schránka aktivní. Bezpečnější je událost smazat a označit jako phishing nebo spam. Google Calendar umožňuje omezit automatické přidávání na známé odesílatele nebo na pozvánky, na které uživatel odpověděl e-mailem. Microsoft Outlook nabízí vypnutí automatického zpracování žádostí o schůzku.
Kontrola těchto nastavení a upozornění zaměstnanců nevyžadují nákup dalšího programu. Samotná procenta však neukazují skutečný rozsah rizika. Sublime Security nezveřejnila absolutní počet útoků, jejich úspěšnost, zasažené země ani vzniklé škody. Bez těchto údajů nelze posoudit rozsah kampaně ani potřebu dalšího placeného bezpečnostního nástroje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.