Ransomware jest epidemi? naszych czasów. Wystarczy spojrze? na skutki WannaCry. Potrzebna jest odpowiednia szczepionka na tego typu zagro?enia. O cyberbezpiecze?twie mówi Hatem Naguib, Wiceprezes i G?ówny Mened?er dzia?u Rozwi?za? Bezpiecze?stwa z Barracuda Networks.
Co kilka lat pojawia si? nowe zagro?enie, które staje si? preferowan? przez przest?pców metod? cyberataku. Jeszcze niedawno na pierwszych stronach gazet pisano o zaawansowanych uporczywych zagro?eniach (advanced persistent threat, APT), a organizacje stara?y si? powstrzyma? ataki, w których napastnicy ukrywali si? i poruszali „na boki” w sieci po uzyskaniu dost?pu. Obecnie jednak to ransomware – oprogramowanie do wymuszania okupów – staje si? coraz powszechniej stosowanym „narz?dziem”, b?d?cym wyj?tkowo skuteczn? i rentown? – oczywi?cie tylko dla przest?pców – metod? ataku. Szacuje si?, ?e tylko w zesz?ym roku ataki ransomware kosztowa?y ich ofiary niemal miliard dolarów. W tym roku szkody z pewno?ci? b?d? wi?ksze, bo wystarczy cho?by wspomnie? o stratach, jakie w ostatnich dniach spowodowa? ransomware WannaCry.
Nic dziwnego, ?e wymuszanie okupów w cyberprzestrzeni ?wi?ci takie sukcesy – wywodzi si? ze starego modelu, który mafia i gangi stosowa?y przez wiele lat, teraz tylko ma form? cyfrow?. Warto pami?ta?, ?e cyfrowa transformacja to nie tylko korzy?ci dla firm, u?ytkowników indywidualnych czy organów pa?stwowych – to tak?e nowe perspektywy dla przest?pców.
Wszystko wskazuje na to, ?e takich zagro?e? b?dzie wi?cej, a ich skutki b?d? jeszcze bardziej dotkliwe. Zaobserwowali?my ostatnio nowe zagro?enie: zamiast odebra? okup i zostawi? organizacj? w spokoju, niektóre nowe warianty ataków niszcz? dane bez mo?liwo?ci ich odzyskania. Zastanawiamy si? wi?c, co przyniesie przysz?o??. Czy kolejn? taktyk? b?dzie „protectionware” – oprogramowanie, które zmusza ofiary do dokonywania regularnych p?atno?ci „za ochron?” w celu zachowania dost?pu do swoich kluczowych danych?
Konsekwencje ataków wymuszaj?cych okupy s? bardzo powa?ne. Nie chodzi tylko o pieni?dze, ale równie? o reputacj?, wiarygodno?? i miejsca pracy w organizacji. Skutki ransomware bywaj? katastrofalne, zw?aszcza dla mniejszych firm, które nie dysponuj? ?rodkami, ?eby szybko wznowi? zwyk?? dzia?alno?? biznesow?. Oprócz strat finansowych i wizerunkowych firmy i instytucje ponosz? inne szkody – cz?sto stanowi?ce zagro?enie dla bezpiecze?stwa publicznego. Oto kilka przyk?adów:
- Departament policji w Teksasie pad? ofiar? ransomware’u i straci? materia?y dowodowe z o?miu lat, co potencjalnie mo?e doprowadzi? do uwolnienia przest?pców.
- Miejski Urz?d Transportowy w San Francisco musia? zamkn?? swój system sprzeda?y biletów na dwa dni, co kosztowa?o 50 tysi?cy dolarów w utraconych przychodach.
- Policja w Waszyngtonie utraci?a dost?p do 70 proc. kamer monitoringu przed inauguracj? prezydenck?, co zmniejszy?o stopie? bezpiecze?stwa.
Ze wzgl?du na skal? ostatnich zagro?e? postanowili?my zdoby? nieco wi?cej informacji na temat tego, co my?l? ich potencjalne ofiary. W kwietniu tego roku przeprowadzili?my krótki sonda? na temat ransomware’u. Uzyskali?my ponad 1000 odpowiedzi od respondentów z organizacji z Ameryki i regionu EMEA (Europy, Bliskiego Wschodu oraz Afryki) zatrudniaj?cych od 1 do 10 tysi?cy pracowników, przy czym najliczniej (18,1 proc.) reprezentowane by?y organizacje zatrudniaj?ce od 101 do 250 pracowników.
Wyniki ankiety okaza?y si? interesuj?ce. Jak mo?na by?o si? spodziewa?, zdecydowana wi?kszo?? (92 proc.) respondentów martwi?a si?, ?e ich organizacja padnie ofiar? ransomware’u. Wydaje si?, ?e obawy te s? uzasadnione – niemal po?owa (47 proc.) respondentów mia?a ju? do czynienia z tym zagro?eniem. Spo?ród tych ofiar 59 proc. nie by?o w stanie zidentyfikowa? ?ród?a ataku. Niestety, nie jest to zaskakuj?ce – wiele organizacji w ogóle nie wie, ?e kto? w?ama? si? do ich sieci, nie mówi?c ju? o tym, jak do tego dosz?o. Jednak spo?ród 41 proc. tych, którzy potrafili zidentyfikowa? ?ród?o, 76 proc. stwierdzi?o, ?e atak rozpocz?? si? od poczty e-mail. E-mail pozostaje jednym z najszerzej u?ywanych narz?dzi komunikacyjnych w biznesie, a tak?e jednym z najcz?stszych wektorów ukierunkowanych zagro?e?. Wyniki badania podkre?laj? znaczenie wielowarstwowej ochrony poczty – w bramie internetowej, w komunikacji wewn?trznej, a tak?e w jednym z najcz??ciej lekcewa?onych obszarów, czyli szkoleniu pracowników, którzy bywaj? najs?abszym ogniwem, je?li chodzi o obron? przed takimi zagro?eniami, jak ransomware.
Szczególnie interesuj?ce by?y odpowiedzi u?ytkowników aplikacji SaaS (Software as a Service, oprogramowanie jako us?uga), poniewa? maj? zwi?zek z wbudowanymi zabezpieczeniami tych aplikacji. Na przyk?ad 70 proc. respondentów nie uwa?a?o, ?e Microsoft Office 365 spe?nia ich potrzeby w zakresie ochrony przed ransomware’em, co podkre?la warto?? rozwi?za? firm trzecich. W rzeczywisto?ci niemal 60 proc. respondentów u?ywa?o rozwi?za? zabezpieczaj?cych firm trzecich, takich jak Barracuda Essentials for Office 365, celem uzupe?nienia wbudowanych zabezpiecze?. Sugeruje to, ?e organizacje czuj? si? bezpieczne tylko wtedy, gdy u?ywaj? aplikacji w po??czeniu z rozwi?zaniami zabezpieczaj?cymi.
Hatem Naguib
Wiceprezes i G?ówny Mened?er dzia?u Rozwi?za? Bezpiecze?stwa
Barracuda Networks