Home » AOD Pro » Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler
Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

Share

65 procent af alle sikkerhedsteams har oplevet et øget antal cyberangreb gennem det sidste halve år. Flere af angrebene er helt nye typer. Truslerne mødes af overbelastede it-medarbejdere, viser en ny sikkerhedsrapport fra VMware

Det sidste halve års tid er mængden af sikkerhedstrusler vokset, viser en ny sikkerhedsrapport fra VMware. Men hvad der er særlig interessant er, at mange af truslerne er helt nye. Blandt de nye er deepfakes, cyberafpresning og angreb rettet direkte mod API’er i virksomhedernes it-systemer, står der at læse i rapporten Global Incident Response Threat Report.

”For at undgå sikkerhedstjek integrerer cyberkriminelle nu deepfakes i deres angrebsmetoder. To ud af tre respondenter i vores rapport har registreret ondsindede deepfakes brugt som en del af et angreb, hvilket er en stigning på 13 procent siden sidste års rapport. Det er ikke længere vildledende videoer og lyd, som cyberkriminelle benytter til at påvirke organisationer gennem desinformationskampagner. I stedet bruger de deepfake-teknologi til at trænge ind i organisationer, for få adgang til deres netværksmiljøer,” forklarer Rick McElroy, ledende cybersikkerhedsstrateg hos VMware.

Se også:  Virksomhederne omfavner open source – men måske er det ikke sikkert alligevel
Overbelastede medarbejdere

En af de helt nye angrebsvektorer er som nævnte, at cyberkriminelle går efter API’er. Rapporten viser at 23 procent af alle angreb nu er målrettet API’ers sikkerhed. Det skyldes især, at arbejdsbelastningen for medarbejderne og antallet af applikationer i virksomhederne stiger. De mest almindelige typer af API-angreb er dataeksponering, SQL- og API-injektionsangreb med henholdsvis 37 procent og 32 procent. DDoS-angreb runder listen af med 33 procent.

En anden ting, som bekymrer VMware i rapporten, er, at der opstår stadig flere samarbejder mellem flere ransomware-aktører. De cyberkriminelle finder hinanden i grupper på mørke internet, og sammen udfører de et stadig større antal ransomware-angreb. VMware fortæller i rapporten at 57 procent af de observerede angreb inden for de seneste 12 måneder har været udført i samarbejde mellem flere cyberkriminelle grupper. Det betyder blandt andet, at der bruges dobbeltafpresningsteknikker, dataauktioner og afpresningsmails.

Problemerne forstærkes af for mange udbrændte it-sikkerhedsprofessionelle. 47 procent af de adspurgte i undersøgelsen har oplyst udbrændthed eller ekstrem stress de seneste 12 måneder, hvilket kun er et lille fald i forhold til sidste år.

Se også:  MitID er sårbar overfor simpelt hacker-trick
Flertal vil skifte job

Faktisk har 69 procent overvejet at skifte arbejde, hvilket er en stigning i forhold til sidste år. Det bringer virksomhederne i risikozonen. Ifølge rapporten er mange virksomheder dog opmærksomme på udfordringen og tager problemet alvorligt. Flere af dem har indført en form for wellness-program for at håndtere udbrændthed blandt it-ansatte.

”For at forsvare sig mod en voksende angrebsoverflade har sikkerhedsteams brug for et højt niveau af synlighed på tværs af virksomhedens arbejdsbelastninger, enheder, brugere og netværk for at opdage, beskytte og reagere på cybertrusler. Når sikkerhedsteams træffer beslutninger baseret på ufuldstændige eller forkerte data, hæmmer det deres evne til at implementere en detaljeret sikkerhedsstrategi, mens deres arbejde med at opdage og stoppe lateral movement-angreb hindres af den begrænsede kontekst af deres systemer,” forklarer Chad Skipper, global sikkerhedsteknolog.

Rapporten afslører også, at stadig flere virksomheder slår tilbage mod angriberne. Faktisk viser undersøgelsen, at 87 procent mener, de kan forstyrre de cyberkriminelles aktiviteter, i visse tilfælde i 50 procent af tilfældene.


TAGS
it-sikkerhedsfolk
sikkerhed
udbrændthed

DEL DENNE
Share


Mest populære
Populære
Nyeste
Tags

Find os på de sociale medier

Find os på FaceBook

AOD/AOD.dk

Brogårdsvej 22
DK-2820 Gentofte
Telefon: 33 91 28 33
redaktion@aod.dk

Audio Media A/S

CVR nr. 16315648,
Brogårdsvej 22
DK-2820 Gentofte
Telefon: 33 91 28 33
info@audio.dk
Annoncesalg:
Lars Bo Jensen: lbj@audio.dk Telefon: 40 80 44 53
Annoncer: Se medieinformation her
Annoncelinks


AOD/AOD.dk   © 2022
Privatlivspolitik og cookie information - Audio Media A/S