Milyen hatással volt a cégek kiberbiztonsági fenyegetettségére a távmunka elterjedése?
A világjárvány következtében a nemzetközi és hazai munkakultúrába is stabilan beépült a home office és hibrid munkarend. Ez egyértelműen hatással volt a munkahelyi készülékhasználatra is. Bátrabban használjuk privát készülékeinket, hálózatainkat is munkára, a vállalati szerverek elérésére, vagy éppen a céges készülékeket a privát fiókjaink megnyitására. Ezek mind jelentősen megnövelik a kiberbiztonsági kockázatokat.
Elég csupán a céges eszközöket, a céges szoftvereket, a céges IT-környezetet védeni?
Nem, hiszen a saját eszközök vagy a nem megbízható hálózatok munkára történő használata is támadási felületet adhatnak. A távmunka elterjedésével mobileszközünk például elsődleges munkaeszközzé vált, amin rengeteg érzékeny adatot – jelszavakat, kontaktokat, fényképeket, dokumentumokat – tárolunk, épp ezért ezeknek a készülékeknek a védelme szintén elengedhetetlenül fontos.
Milyen módszereket használnak az adathalász és egyéb támadások esetén? Mik a legújabb trendek, mennyire kell számítania egy cégnek támadásra?
A zsarolóvírusok mellett jelentősen elterjedtek a különböző adathalász technikák, például a hangalapú adathalászat, a vishing, a smishing, tehát az SMS adathalászat, és a quishing, a QR-kódos adathalászat. A támadók sajnos már ezeket kombinálva is képesek használni, ez az úgynevezett hibrid adathalászat, mellyel akár a többfaktoros hitelesítést (MFA) is kijátszásszák. A felmérések azt mutatják, hogy a hangalapú visszaélések száma 2022 második negyedévében 625 százalékkal emelkedett kicsit több mint egy év alatt.[1]
Milyen eszközök, szoftverek, magatartások jelentik a legnagyobb kockázatot a cégek kiberbiztonságára?
Kiberbiztonság szempontjából külön figyelmet érdemelnek a mobiltelefonok, mert az ezeken felugró értesítésekre sokkal nagyobb természetességgel kattintunk rá, és a rejtett URL-ek, valamint a kisebb képernyőkre fejlesztett egyszerűbb felületek miatt nehezebb észrevenni azokat a részleteket, amelyek egyébként felkelthetnék a gyanúnkat, hogy adathalász támadással állunk szemben.
Mit lehet tenni, van megoldás a mobileszközök hatékony védelmére?
A Vodafone küldetésének tekinti a vállalkozások digitális fejlesztését, ezért is kínáljuk ügyfeleinknek a Lookout mobil kibervédelmi szolgáltatást, amely védelmet biztosíthat a mobileszközöket fenyegető hálózat-, eszköz-, alkalmazás- és tartalomalapú kockázatok ellen minden iOS, Android és Chrome OS mobileszközön, továbbá megoldást nyújt a kockázatok felismeréséhez és kezeléséhez is.
Mi ellen nyújt védelmet a Lookout Business Security, milyen technológiai megoldások, tapasztalatok és háttértudás segít megelőzni vagy kivédeni a különböző támadásokat?
A Lookout a mesterséges intelligencia segítségével elemzi a több mint 200 millió eszközből és több mint 120 millió alkalmazásból álló globális hálózat telemetriai adatait. A szokásostól eltérő viselkedés beazonosításával a Lookout észleli a kéretlen behatolást, és el is hárítja azt, miközben összegyűjti és elemzi a kompromittálásra utaló jeleket. Mindehhez egyszerű kezelőfelület és magyar nyelvű támogatás társul, ami jelentősen megkönnyíti az IT szakemberek dolgát is.
A Lookout négy csomagja minden üzleti igényt kielégít: a Start csomag védelmet kínál az alkalmazás-, eszköz- és hálózatalapú kockázatok ellen, szűri a veszélyes weboldalakat és adathalászat elleni védelmet ad, míg a Prémium csomag már például a mobilalkalmazások jelentette kockázatokat is azonosítja, kezeli a mobileszközök és mobilalkalmazások sebezhetőségét, proaktívan keresi a fenyegetéseket és adatszivárgás elleni védelmet biztosít.
[1] Lookout: The Global State of Mobile Phishing – 2023
(x)