Paprastos antivirusinės nebeužtenka. ESET pristato „viskas viename” apsaugą namų vartotojams

Paprastos antivirusinės nebeužtenka. ESET pristato „viskas viename” apsaugą namų vartotojams

ESET lapkričio 15 d. išleidžia naujus, novatoriškus ir supaprastintus pasiūlymus namų vartotojams. Daugiau nei 30 metų rinkoje veikianti ESET ėmėsi suvienodinti plačiai paplitusį vartotojams skirtų produktų portfelį. Konkrečiai, ESET pristato tris visiškai naujas į vartotojus orientuotas prenumeratas, užtikrinančias plačią ir patikimą skaitmeninio gyvenimo apsaugą naudojant naujas funkcijas, tokias kaip virtualus privatus tinklas (VPN), tapatybės apsauga, naršyklės privatumo ir apsaugos plėtinys. Siekdama subalansuoti klientų poreikį turėti „viskas viename” metodą, kuris leistų lengvai ir intuityviai naudotis visomis šiomis naujomis funkcijomis, ESET pristatė patobulintą ESET HOME – visapusišką skaitmeninės apsaugos valdymo platformą. Ji prieinama visose pagrindinėse operacinėse sistemose – Windows, MacOS, Android ir iOS – ir apima namų tinklo ir prijungtų išmaniųjų įrenginių matomumą.

„Džiaugiamės galėdami pristatyti savo pažangiausius sprendimus vartotojams. Tai daugiau nei tik saugumas – tai išsamus portfelis, sukurtas tam, kad mūsų klientai būtų saugūs šiuolaikinėje skaitmeninėje aplinkoje. Esame pasiryžę tobulinti technologijas nesumažindami jų saugumo. ESET komanda sutelkė savo žinias, kad sukurtų galingą dirbtinio intelekto, žmogiškųjų įžvalgų ir debesijos apsaugos derinį, užtikrinantį moderniausią apsaugą nuo daugybės kibernetinių grėsmių. ESET HOME Security siūlo daugiasluoksnį saugumą, privatumo apsaugą ir užtikrina mūsų klientų įrenginių ir namų saugumą. Su ESET jie yra ne tik apsaugoti, bet ir įgalinti saugiai tyrinėti, bendrauti ir klestėti“, – sakė Mária Trnková, ESET rinkodaros vadovė.

Visapusiška saugos valdymo platforma

ESET klientų tyrimai rodo, kad didžioji dauguma ESET HOME naudotojų save apibūdina kaip namų administratorius, t. y. tuos, kurie rūpinasi savo namų ūkio skaitmeniniu saugumu. Jie išmano technologijas, tačiau nenori daug laiko skirti ESET produktų valdymui. Siekdama patenkinti klientų poreikius, ESET patobulino ESET HOME. Dabar, kaip visapusiška skaitmeninės apsaugos valdymo platforma, ji pagerina vartotojo patirtį. Šioje vietoje įrenginių valdymas, pirkimai internetu, prenumeratos aktyvavimas ir atnaujinimas, saugumo sprendimų atsisiuntimas ar atnaujinimas, galingų funkcijų, tokių kaip tapatybės apsauga, VPN apsauga, slaptažodžių tvarkyklė ir kiti funkcionalumai ESET HOME padaro dar patogesne platforma. Supaprastintas platformos valdymas, keli sąsajos pakeitimai tam, kad vartotojai galėtų matyti viso namų ūkio apsaugos lygį vienoje vietoje.

Susipažinkite su naujomis prenumeratomis ir jų funkcijomis

Taip pat pristatomos trys šios naujos ekosistemos prenumeratos pakopos – ESET HOME Security Essential, ESET HOME Security Premium ir ESET HOME Security Ultimate. Prenumeratos užtikrina visapusišką apsaugą, pradedant pradiniu apsaugos lygiu ir baigiant aukščiausiu lygiu, užtikrinančiu sudėtingus asmenų ir jų namų ūkių skaitmeninio gyvenimo privatumo ir saugumo poreikius. ESET HOME Security prenumeratas galima naudoti visose pagrindinėse operacinėse sistemose – Windows, MacOS, Android ir iOS.

ESET HOME Security Essential – tai pradinio lygio prenumerata, kurios apsaugos funkcijos apima patobulintą šiuolaikinę galinių įrenginių apsaugą, daugiasluoksnę apsaugą realiuoju laiku, taip pat papildomus įrankius, kurie dar labiau padidina naudotojo galimybes apsisaugoti nuo įvairių grėsmių. Įtraukiama saugios bankininkystės ir naršymo funkcija, skirta apsaugoti slaptus naudotojo duomenis, ir tinklo inspektorius – blokuojantis grėsmes iš Wi-Fi tinklo, apsaugantis jūsų namų maršrutizatorių ir parodantis, kas prie jo prisijungė. Naujai sukurti naršyklės plėtiniai (suderinami su Chrome, Edge ir Firefox) suteikia galimybę patobulinti naršyklės privatumo ir saugumo funkciją. Jame yra valymo įrankis, pavyzdžiui, naršyklės valymo funkcija, kuri reguliariai arba pagal pareikalavimą valo slapukus, istoriją ir daug kitų dalykų iš naršyklės.

Vidutinio lygio prenumerata – ESET HOME Security Premium – dar labiau išplečia funkcijų rinkinį, pridėdama kitas saugumo funkcijas, pavyzdžiui, slaptažodžių tvarkyklę, kuri apsaugo ir saugo naudotojų slaptažodžius ir asmeninius duomenis. Taip pat automatinio ir tikslaus formų užpildymo funkcija, taupanti laiką pildant interneto formas. Saugių duomenų funkcija padidina privatumą ir galinių įrenginių saugumą keičiamųjų laikmenų šifravimu, užkertančiu kelią duomenų vagystei praradus USB ar nešiojamąjį kompiuterį ir užtikrinančiu saugų bendradarbiavimą bei dalijimąsi duomenimis. ESET HOME Security Premium siūlo ESET LiveGuard įrankį – debesų kompiuterijos pagrindu veikiančią apsaugą, specialiai sukurtą niekada anksčiau nepastebėtoms grėsmėms sumažinti.

ESET HOME Security Ultimate – tai pažangiausia prenumerata; joje sklandžiai užtikrinama kompleksinė „viskas viename ” apsauga ir įdiegiamos visiškai naujos ESET funkcijos: tapatybės apsauga ir VPN.  Jas taip pat papildo naršyklės privatumo ir apsaugos plėtinys, užtikrinantis naudotojo naršymo apsaugą. Be to, metaduomenų valymas pašalina metaduomenis iš Chrome, Firefox ir Edge naršyklėse Windows įkeltų nuotraukų. Svetainių nustatymų peržiūra (Website Settings Review) leidžia naudotojams lengvai peržiūrėti ir keisti svetainėms suteiktus leidimus.

Interneto saugumo didinimas: pristatome VPN, tapatybės apsaugos funkciją

ESET pristato dvi novatoriškas funkcijas, kuriomis siekiama sustiprinti interneto saugumą ir privatumą – VPN ir tapatybės apsaugą.

VPN funkcija suteikia naudotojams galimybę naudotis konfidencialiu internetu sukuriant privataus tinklo ryšį, garantuojantį apsaugą naudojantis viešuoju Wi-Fi ir užtikrinantį griežtą neregistravimo politiką, kad būtų sunkiau sekti. Ji šifruoja naudotojų veiklą internete ir suteikia galimybę neribotu pralaidumu pasiekti geografiniu požiūriu ribojamą turinį, įskaitant neribotą ir privačią prieigą prie svetainių daugiau nei 60 pasaulio šalių. Dėl šios funkcijos naudotojai gali saugiai pasiekti savo šalies televizijos laidas ir filmus keliaudami arba mėgautis mėgstamomis transliacijos paslaugomis iš skirtingų pasaulio vietų. VPN turi dar daugiau funkcijų, pvz., apsaugą nuo DNS nutekėjimo, MAC spoofing, proxy gateway kitiems įrenginiams, ugniasienę ir padalytą tuneliavimą.

Naujoji tapatybės apsaugos funkcija aktyviai tikrina, ar nėra pažeistos naudotojo tapatybė, ir stebi naudotojo įvestus duomenis, lygindama juos su žinomais internetiniais duomenų nutekėjimais tamsiajame internete. Naudotojai įveda savo duomenis, pavyzdžiui, el. pašto paskyras arba ID, kuriuos nori patikrinti. Radus atitikmenį, vartotojui nedelsiant pranešama, kad jis galėtų greitai imtis veiksmų prieš galimą piktnaudžiavimą jo asmenine informacija.

Prietaisams pritaikyti saugumo sprendimai

ESET HOME Security perkelia įrenginių apsaugą į naują lygį, nes sklandžiai integruoja atskirų įrenginių apsaugos sprendimų rinkinį, pritaikytą klientų saugumo poreikiams. Į jį įeina ESET Antivirus, ESET Mobile Security, Tėvų kontrolė ir ESET Smart TV Security.

Apie naujas ESET HOME Security prenumeratas sužinokite partneriams skirtame internetiniame seminare jums patogiu metu:

– Lapkričio 9 d. 10 val. https://attendee.gotowebinar.com/register/3160488334690822742
– Lapkri
čio 9 d. 15 val. https://attendee.gotowebinar.com/register/9147931680304011351

– Lapkričio 14 d. 10 val. https://attendee.gotowebinar.com/register/4592925486288483415
– Lapkričio 14 d. 15 val.
https://attendee.gotowebinar.com/register/5404028617029075803

ESET pripažinta kaip klientų pasirinkimas!

ESET pripažinta kaip klientų pasirinkimas!

Pasaulinė kibernetinio saugumo sprendimų lyderė „ESET“ buvo pripažinta kaip 2023 m. klientų pasirinkimas (angl. Customers Choice 2023) dėl savo EPP (įrenginių apsaugos platformos) sprendimo ESET PROTECT, – nurodoma Gartner Peer Insights Voice of the Customer for Endpoint Protection Platforms ataskaitoje. Šis pripažinimas reiškia, kad ESET atitinka arba viršija rinkos vidurkį tiek pagal bendrą patirtį, tiek pagal vartotojų susidomėjimą ir pritaikymą. Remiantis ataskaita, 97 proc. gautų Gartner Peer Insights atsiliepimų ESET buvo vertinama 5 arba 4 žvaigždutėmis.

Keliuose šimtuose produkto atsiliepimų klientai teigiamai įvertino ESET PROTECT sprendimą dėl išplėstinių produkto galimybių, įsigijimo, diegimo ir palaikymo patirties. Ataskaita apibendrina atsiliepimus ir sutelkia dėmesį į klientų patirtį, įgyvendinant ir naudojant sprendimą. Mūsų požiūriu, ataskaita yra neįkainojamas šaltinis IT infrastruktūros apsaugos sprendimų priėmėjams, ieškantiems geriausio EPP savo organizacijai. ESET buvo pripažinta kaip „Bendrasis klientų pasirinkimas“ ir „Klientų pasirinkimas EMEA regione“, be to rekomenduoti ESET būtų linkę 91% apklausoje dalyvavusių klientų.

ESET PROTECT platforma buvo sukurta atsižvelgiant į realius klientų poreikius ir nuolat tobulinama, kad atitiktų besikeičiančius verslo saugumo reikalavimus, grėsmių rizikas. Šiandieniniai klientai gauna:

  • pažangias apsaugos nuo grėsmių ir kenkėjiško kodo aptikimo technologijas;
  • aptikimo ir reagavimo saugumo paslaugas, techninį palaikymą ir pagalbą;
  • automatizuotą pažeidžiamumų vertinimą ir pataisų valdymo galimybę;

„Manome, kad šis įvertinimas yra ženklas, jog einame teisingu keliu, ir dar kartą patvirtina mūsų įsipareigojimą nuolat stiprinti apsaugą klientams jų skaitmeniniame gyvenime. Esame be galo dėkingi už nuolatinius klientų atsiliepimus, kurie taip pat daro įtaką priimant sprendimus, susijusius su mūsų sprendimų kūrimu ar tobulinimu. Ir toliau diegsime naujoves ir sieksime tobulėti, kad užtikrintume, jog mūsų klientų kibernetinio saugumo poreikiai būtų įgyvendinami itin preciziškai ir rūpestingai“, – sakė Pavol Balaj, ESET didžiųjų įmonių segmento viceprezidentas.

„Mes didžiuojamės būdami pripažinti kaip „Klientų pasirinkimas 2023“, ypač todėl, kad esame įvertinti klientų, kurie naudojasi mūsų verslo sprendimais kasdien. Tai lyg tiesioginė ataskaita apie mūsų produktus iš žmonių, kurie juos yraišbandę įvairiomis sąlygomis. Mūsų nuomone, šis pripažinimas rodo, kad dėl mūsų požiūrio į verslą klientai yra patenkinti nuo tos akimirkos, kai tik pradeda svarstyti apie mūsų teikiamas paslaugas, ir tęsiant per užsakymo ir diegimo etapą, iki kasdienio naudojimo ir mūsų teikiamos pagalbos“, – tęsė A. Balaj.

Daugiau informacijos apie ESET rezultatus 2023 m. Gartner Peer Insights ataskaitoje rasite čia.

IT darbuotojų nuoma: kada labiau apsimoka turėti vidinį specialistą, o kada – samdyti išorinius IT paslaugų teikėjus?

IT darbuotojų nuoma: kada labiau apsimoka turėti vidinį specialistą, o kada – samdyti išorinius IT paslaugų teikėjus?

Lietuvoje dažnai kalbama apie didelę IT darbuotojų migraciją ir jų trūkumą, tačiau specialistai sako, kad trūksta ne šiaip IT darbuotojų, o kvalifikuotų tam tikros srities profesionalų.

„NOD Baltic“ vyresniojo kibernetinio saugumo inžinieriaus ir ESET eksperto Ramūno Liuberto teigimu, Lietuvos rinkoje pakanka universalių IT specialistų su ribotomis saugumo žiniomis, tačiau trūksta duomenų analitikų, programų kūrėjų, DevOps ir debesijos kompiuterijos specialistų, ir ypač – kibernetinio saugumo specialistų. Ši kompetencija itin svarbi turint omenyje, kad kibernetiniai incidentai skaičiuojami tūkstančiais.

Nacionalinės teismų administracijos Informacinių technologijų skyriaus vadovas Adrijus Makuška, dalyvaudamas rugsėjį vykusioje „ESET Security Day“ konferencijoje, sakė, kad kvalifikuotų IT darbuotojų trūkumo problema ypač opi biudžetiniame sektoriuje.

„Visas kompetencijas turėti viduje šiais laikais, kai darbuotojai labai migruoja ir juntamas darbuotojų trūkumas, sudėtinga. Be to, valstybinis sektorius niekada negali įpirkti pačių geriausių. Išorės pagalba, kuri atsineša gilių techninių žinių ir gerąsias praktikas, labai padeda“, – sakė A. Makuška.

Kada įmonei reikia vidinio IT specialisto?

Samdyti nuolatinius vidinius darbuotojus rekomenduotina:

  • jei įmonė vykdo ilgalaikius IT projektus arba jai nuolat reikia tam tikros srities IT specialistų;
  • jei įmonės verslas priklauso nuo unikalių technologijų ar sistemų ir reikia užtikrinti nuolatinę šių sistemų priežiūrą bei valdymą;
  • jei įmonei reikia tvirtų saugumo priemonių ir konfidencialumo;
  • jei įmonė turi pakankamai lėšų darbuotojų IT mokymams – tuomet verta motyvuoti vidinius darbuotojus ir investuoti į jų tobulinimą bei prisitaikymą prie įmonės verslo poreikių.

Dažnai efektyviausias pasirinkimas gali būti mišrus, t. y. turėti vidinių IT specialistų komandą ir tuo pačiu metu bendradarbiauti su išoriniais IT paslaugų tiekėjais bei jiems skirti tam tikras specializuotas užduotis. Pavyzdžiui, nuolatinis saugumo būklės įmonės tinkle stebėjimas pagelbėtų operatyviai aptikti grėsmę ir apie tai laiku informuoti vidinę komandą.

Pastebi nuslėptus trūkumus

Liubertas atkreipia dėmesį į psichologinį aspektą, kodėl įmonėms verta pasitelkti išorinius specialistus atlikti turimų sistemų auditą.

„Išorinis IT specialistas įmonės viduje neturi draugų, todėl jis gali pastebėti nuslėptus trūkumus, spragas, vidinių darbuotojų klaidas ir parodyti jas vadovams“, – kalba R. Liubertas.

„Ignitis grupės“ skaitmeninės saugos vadovas Donatas Vitkus „ESET Security Day“ diskusijoje pažymėjo, kad įmonėms ir organizacijoms auditus pasitelkiant išorės specialistus reikia daryti reguliariai.

„Išorinis auditas, kai nepriklausoma šalis įvertina, kokios taikomos organizacinės ir techninės priemonės, kokie galimi pažeidžiamumai, kokios taikytinos perimetro apsaugos, yra būtinas, ir jį reikia atlikti periodiškai – du kartus per metus, kasmet ar kas dveji metai, priklausomai nuo organizacijos dydžio“, – sakė D. Vitkus

Kartais sistemų nenorima liesti tol, kol jos veikia, bet jeigu sistema pasenusi, išorinis specialistas būtinai atkreips į tai atsakingų darbuotojų dėmesį. Dar viena dažna problema organizacijose yra nepakankama prisijungimų kontrolė. Auditą atliekantis išorės specialistas tokias problemas identifikuoja ir primena ištaisyti.

Išeitis nepatraukliems regionams

Liuberto nuomone, turėdamos išorinius konsultantus, įmonės gali nesirūpinti, kad, vienam žmogui išėjus atostogų arba pakeitus darbą, sustos visi projektai. Jei įmonei reikia papildomų IT specialistų tam tikram projektui arba užduočiai, kurie truks ribotą laiką, samdyti specialistus iš išorės gali būti efektyviau nei nuolatinius darbuotojus. Tai leidžia greitai pritaikyti komandą pagal projektui keliamus reikalavimus.

„Be to, jei įmonės pagrindinė veikla yra regione, į kurį gana sudėtinga prisivilioti specializuotos srities IT specialistus, galima pasirinkti dirbti su išorine komanda, kuri gali būti kitame mieste, šalyje ar net kitame pasaulio krašte“, – pažymi R. Liubertas.

Konferencijoje 20 kibernetinio saugumo ekspertų dalinosi patirtimi

Konferencijoje 20 kibernetinio saugumo ekspertų dalinosi patirtimi

Įpusėjant 2023 m., kibernetinio saugumo aplinka ir toliau sparčiai vystosi, atnešdama daug naujų iššūkių ir grėsmių. Kibernetiniai nusikaltėliai tampa vis gudresni – jie pasitelkia vis sudėtingesnes taktikas bei pažangesnes technologijas ir meistriškai išnaudoja skaitmeninių sistemų pažeidžiamumą.

Pasaulinė statistika rodo, kad per dieną įvyksta maždaug 2200 kibernetinių atakų, vienai iš jų įvykstant vidutiniškai kas 39 sekundes. Prognozuojama, jog šių metų gale bus pažeisti beveik 33 milijardai internetinių paskyrų, o šių įsilaužimų kaina sieks netgi 8 trilijonus dolerių. Grėsmė kibernetinio saugumo srityje puikiai matoma ir Lietuvoje: ESET telemetrijos duomenimis 2023 metais, palyginus su praėjusiaisiais, dar labiau plinta tokios kibernetinės grėsmės kaip nuotolinio ryšio puolimai (angl. remote connection exploits), atakos pasinaudojant kenkėjiška kompiuterio programa Trojan bei duomenų vagystės (angl. phishing). Tvyrantį pavojų įrodo ir švieži, rugsėjo 4 dieną užfiksuoti, įsilaužimai į 10–ties lietuviškų organizacijų internetines svetaines, kuriais buvo siekiama paskatinti Baltijos šalis nustoti remti karą Ukrainoje.

Esant tokioms aplinkybėms nenuostabu, jog rugsėjo 7 d. LITEXPO renginių centre į jau devintais metais iš eilės vykusią kibernetinio saugumo konferenciją ESET Security Day 2023 susirinko net daugiau nei 600 lankytojų. Šį kartą dalyviai galėjo ne tik klausytis pranešimų pagrindinėje salėje, bet savo žinias pagilinti ir Tech Demos salėje, kurioje dėmesys buvo sutelktas į konkrečių technologijų funkcionalumą.

Dirbtinis intelektas – ar reiktų jo bijoti?

Jau nuo pat sveikinimo žodžio buvo aišku, kad konferencijoje bus aktuali šiomis dienomis karšta, daug diskusijų sulaukianti dirbtinio intelekto (DI) tema. Renginį atidaręs ESET Lietuva vadovas Tomas Parnarauskas, pasiremdamas dirbtiniu intelektu sukurtos internetinės asmenybės Milla Sofia pavyzdžiu, pateikė mintį, kad tokiu pat greičiu, kokiu nuomonės formuotojai įgijo savo populiarumą, jie gali būti ir pakeisti savo kompiuterizuotais atitikmenimis. Tokia iliustracija T. Parnarauskas apeliavo į kylantį žmonių nerimą ateityje prarasti savo darbą ir būti pakeistiems mašininio mokymosi kompiuteriais.

Vis dėlto savo įvadinę kalbą jis pabaigė pabrėždamas, jog žmogus ir technologijos turėtų dirbti kaip vieningas intelektas, žmogui besinaudojant pastarosiomis kaip įrankiais. „Vinted“ vyriausiasis duomenų mokslininkas bei Lietuvos dirbtinio intelekto asociacijos prezidentas Dovydas Čeilutka klausytojus ramino teigdamas, kad tokie blogi DI panaudojimai, kaip žmonių karjeros pagrobimas, dar yra tolimoje ateityje. Užuot, šis pranešėjas supažindino auditoriją su dabartiniais būdais, kaip dirbtinis intelektas yra pasitelkiamas neigiamiems tikslams. Politiniams konfliktams kurstyti naudojami robotai, kurie socialiniuose tinkluose kuria automatinius skelbimus bei efektyviai kovoja už tam tikrą politinę pusę. Akivaizdžią grėsmę šioje sferoje įrodo ir Vladimiro Zelenskio bei Vladimiro Putino išmaniosios vaizdo klastotės (angl. deepfakes), dėl savo realistiškumo transliuotos netgi per televizijos kanalus. D. Čeilutka pabrėžė, jog svarbu yra kreipti dėmesį ne vien tik į piktavalius, savo veiklai apsukriai pasitelkiančius mašininio mokymosi modelius, tokius kaip „FraudGPT“, bet ir į paprastus žmones, savo darbams naudojančius laisvai prieinamas dirbtinio intelekto programėles. Neturint specialaus IT išsilavinimo yra lengva pridaryti klaidų. „Turime saugoti žmones nuo tų dalykų, kuriuos jie daro, bet nesupranta“, – savo pranešimą pabaigė asociacijos prezidentas.

Visgi konferencijos metu buvo kalbama ne vien tik apie dirbtinio intelekto tamsiąją pusę, bet ir apie jo teigiamus aspektus. Kibernetinio saugumo ekspertas Dr. Šarūnas Grigaliūnas atskleidė, kaip daugeliui žinomas modelis „ChatGPT-3“ gali būti utilizuojamas kibernetinių incidentų valdymui: scenarijų rašymui, kenkėjiško kodo analizavimui įsilaužimo į svetainę atveju, informacijos struktūrizavimui ar kalbų vertimui.

TIS2 – direktyva, kuriai verta tinkamai pasiruošti

Europos Sąjunga 2023-iųjų metų pradžioje paskelbė sugriežtintą visoms valstybėms narėms galiojančią Tinklų ir informacinių sistemų saugumo direktyvą (TIS2), kuria siekiama efektyviau kovoti su kibernetinėmis grėsmėmis, tad natūralu, jog konferencijos metu pastarajai taip pat buvo skirta nemažai dėmesio. Kalbą šia tema pradėjo LR Krašto apsaugos ministerijos ekspertas Antanas Aleknavičius. Pasitelkdamas kūrybišką baudų gavimo palyginimą su „Aukso Puodo“ žaidimu, pranešėjas pasakojo apie jų laimėjimą padidinančius šansus, kliūtis laimėti bei pagrindinius kandidatus, pretenduojančius į šį laimėjimą. Norint išvengti tokių prizų, svarbu suprasti, kad jau dabar yra galimybė veikti ir iš anksto įsivertinti savo organizacijos kibernetinio saugumo būklę, todėl kiekvienam įmonės atstovui domėtis TIS2 direktyva turėtų būti aktualu. „Dažniausiai apie kibernetinį saugumą pagalvojame tada, kai jau nukenčiame“ – sakė A. Aleknavičius.

Veiksmais, kurie turėtų padėti pasitikrinti, ar organizacija atitinka direktyvos nuostatas, su lankytojais pasidalino Edita Pulkauninkė – „Squalio Lietuva“ direktorė. Ji ypač akcentavo kibernetinio saugumo mokymų, leidžiančių  reguliariai edukuoti darbuotojus ne tik apie saugumo rizikas, bet ir apie reagavimo į incidentus metodus, svarbą. Pasiremdama Hermano Ebinghauzo tyrimais, atskleidusiais, kad žmonės greitai pamiršta praeitą informaciją, ypač jei jos nenaudoja ar neįdeda pastangų aktyviai atgaminti atmintyje, ekspertė akcentavo, jog darbuotojų žinios ir gerosios praktikos turi būti nuolat atnaujinamos bei pakartojamos pratimais. Juk visas kibernetinio saugumo užtikrinimo procesas prasideda nuo žmogaus ir kartu jis yra ir silpnoji jos grandis.

Saugumas prasideda nuo darbuotojo

Kadangi konferencijos metu daug kartų buvo akcentuojama, jog įmonės kibernetinio saugumo pamatas yra visi, nebūtinai IT departamentui priklausantys, darbuotojai, nemažai pranešimų sukosi aplink pastaruosius. Diskusijoje „Ignitis“ grupės skaitmeninės saugos vadovas Dr. Donatas Vitkus, Nacionalinės teismų administracijos IT vadovas Adrijus Mikuška, VU kibernetinio saugumo laboratorijos vadovas Linas Bukauskas bei ESET Lietuva vyr. kibernetinio saugumo inžinierius Ramūnas Liubertas aptarinėjo šių dienų trendą nuomotis IT darbuotojus. Samdytis šios srities profesionalus, nepriklausančius organizacijai, tam, kad jie atliktų auditą, yra ne tik vertinga, bet ir būtina, mat išoriniai žmonės įvertina įmonės saugumo būklę iš šalies. Jie gali pastebėti klaidas, kurias galbūt vidinis asmuo nusprendė nuslėpti, nenorėdamas priekaištauti bendradarbiui ar trokšdamas išvengti konflikto. Padarius analizę taip pat pastebima, kuri organizacijos IT sritis „šlubuoja“, kurioje trūksta specifinės kompetencijos, reikiamos trumpam laikui – ją būtent ir galėtų padengti pasamdytas darbuotojas. Diskusijos metu iškilus klausimui, kokios veiklos negalima būtų pateikti išorės ekspertams, buvo akcentuojama bendradarbiavimo svarba: reikia pasitikėti samdomaisiais bei pernelyg neriboti jų prieigos. Polemizuojantys ekspertai išryškino ir kibernetinio saugumo mokymų reikšmę – ne tik teorinių, bet ir praktinių.

Apie praktinę pusę informatyviai, bet kartu ir su humoru, konferencijos metu pakalbėjo RNDV įmonių grupės IT vadovas bei CIO.LT klubo narys Darius Želvys. Pastebėjęs, kad jeigu žmonėms mokymai pasirodo sausi ir nuobodūs, tokio ugdymo rezultatai yra menki, pranešėjas nusprendė atlikti socialinės inžinerijos eksperimentus ir savo darbuotojams siuntė duomenų viliojimo (angl. phishing) nuorodas, apsimesdamas tokiomis įmonėmis kaip „Swedbank“, „VMI“ ar „Maxima“. D. Želvys prezentaciją baigė anekdotu: „Vadovai skundžiasi, jog jie vis ugdo ir ugdo, o darbuotojai paima ir išeina. O aš jiems atsakau: „Įsivaizduokite, kas būtų, jei mes neugdytumėme ir jie pasiliktų?“

Nuolatinis mokymasis šiais laikais yra būtinybė

Kibernetinio saugumo tema šiandien išties yra aktuali labiau nei bet kada anksčiau. Tai yra ypač sparčiai besivystanti sritis, kuri nuolat tobulėja ir kinta, todėl negalima prarasti budrumo – reikia nuolatos sekti naujausias tendencijas.

Norinčius lavintis ir toliau gilinti savo žinias ESET Lietuva kviečia registruotis į vebinarus kibernetinio saugumo temomis: https://www.eset.com/lt/verslui/eset-pristatymai/.

Ačiū ESET Security Day 2023 konferencijos partneriams: „Squalio“, „TeraSky Baltic“, „NRD Cyber Security“, „Baltimax“, „Senhasegura“, „Proget“, „KnowBe4“, „CIO.lt“, „AON“, „Vilnius Coding School“, „Baltijos Kompiuterių Akademija“.

Renginio nuotraukas galite peržiūrėti paspaudus šią nuorodą: https://flic.kr/s/aHBqjAUreK

EDR vs. MDR, o gal XDR? Aptikimo ir reagavimo sprendimų skirtumai

EDR vs. MDR, o gal XDR? Aptikimo ir reagavimo sprendimų skirtumai

Tiek mažoms, tiek didelėms įmonėms skirtų kibernetinio saugumo sprendimų priešakyje yra aptikimas ir reagavimas, t. y. įrankių rinkinys su procesais ir metodais, kuriais galima tikslingiau ir išsamiau valdyti saugumo pranešimus (angl. alerts) ir incidentus.

Geriausiai žinomi sprendimai yra EDR (angl. Endpoint Detection and Response) ir MDR (angl. Managed Detection and Response), kurie gali būti taikomi bet kokio pobūdžio verslui ir visapusiškai apsaugoti organizaciją. Vis dėlto yra tam tikrų skirtumų – privalumų ir trūkumų – į kuriuos įmonės, priklausomai nuo jų dydžio ir saugumo kompetencijos, turėtų atsižvelgti, kad būtų lengviau priimti sprendimą.

EDR

EDR yra bazinė aptikimo ir reagavimo priemonė, kuri sustiprina įrenginio saugumo programinę įrangą, naudodama papildomą duomenų analizę geresniam aptikimui ir reagavimui į grėsmes, kurios galėjo praslysti pro esamą antivirusinį sprendimą.

Kiekvienai įmonei, siekiančiai padidinti savo saugumą, EDR turėtų būti pirmas pasirinkimas, leidžiantis naudotojams sukurti išsamesnę kibernetinio saugumo strategiją. Taigi, organizacijoms, norinčioms pagerinti savo pajėgumus, EDR yra būtinas.

ESET Inspect turi EDR funkcijas, nes leidžia plačiai matyti įrenginio veiklą realiuoju laiku, analizuoti įtartiną veiklą ir nedelsiant reaguoti į incidentus. Tai idealus atsakas į pažangias nuolatines grėsmes (angl. Advanced Persistent Threats, APT), nes aktyviai užkerta kelią būsimoms atakoms analizuodamas didelius duomenų kiekius taip sutrumpindamas reagavimo laiką, šalindamas saugumo problemas bei gerindamas saugumo būklę.

MDR

MDR yra labai panašus į EDR, tik siūlomas kaip paslauga. MDR yra ypač patikimas įrankis, kuriame žmogaus sumanumas derinamas su techninėmis žiniomis, todėl tai yra profesionalus kibernetinio saugumo sprendimas.

Palyginus su EDR, MDR siūlo platesnį apsaugos spektrą, įskaitant visą parą veikiančią stebėseną, žurnalo analizę, pagalbą reaguojant į incidentus, grėsmių medžioklę ir nuolatinį ekspertų atliekamą saugumo vertinimą bei konsultacijas. Kadangi MDR apima platų IT infrastruktūros vaizdą, įskaitant įrenginius, tinklus, serverius, debesijos sprendimus ir kartais net programas (pvz., pažeidžiamumų ir pataisymų valdymą), ji gali būti naudinga toms organizacijoms, kurios mano, kad jų vidinių saugumo komandų gali nepakakti, arba kurios norėtų būti ramios dėl papildomos trečiosios šalies apsaugos.

EDR ir MDR: pagrindiniai skirtumai

Pagrindinis skirtumas tarp šių dviejų aptikimo ir reagavimo sprendimų yra tas, kad MDR siūlomas kaip SaaS – programinė įranga kaip paslauga, t. y. ją siūlo kibernetinio saugumo paslaugų teikėjai, siekdami palengvinti įmonių saugumo užduočių kiekį ir komandos darbo krūvį.

Šios paslaugos reiškia, kad gaunate papildomą žmonių – inžinierių ir ekspertų – pagalbą, tokiu būdu nebereikia atlikti visų saugumą užtikrinančių veiksmų patiems. Kintančiame kibernetinių grėsmių pasaulyje labai vertinga turėti galimybę pasikliauti visuomet naujausią informaciją gaunančiais saugumo ekspertais, kurie kasdien užsiima grėsmių medžiokle.

Kuris aptikimo ir reagavimo sprendimas jūsų įmonei naudingiausias?

Kadangi EDR ir MDR yra pagrindiniai įrenginių saugumo sprendimai, skirti geresniam aptikimui ir reagavimui, kyla klausimas, kuris variantas geriausiai tiktų įmonei, atsižvelgiant į jos dydį, poreikius ir išteklius.

Šiuo metu EDR yra saugus pasirinkimas bet kuriai įmonei, turinčiai jau suformuotą IT saugumo komandą. Jis padeda geriau matyti grėsmes, kurių galima išvengti naudojant įprastus įrenginių apsaugos sprendimus, ir sukuria tvirtą kibernetinio saugumo reagavimo pagrindą, kurį galima toliau didinti, jei iškiltų poreikis išplėsti taikymo sritį. Tačiau, kaip minėta, EDR reikia kvalifikuotų specialistų, kurie galėtų apdoroti daugybę pranešimų, interpretuoti perspėjimus ir sukurti atitinkamą atsaką į juos.

Kalbant apie MDR, sprendimas tinkamas bet kokiai įmonei, nepriklausomai nuo jos dydžio, apimties ar pramonės šakos. MDR sujungia žmogaus sumanumą ir mašininį mokymąsi, užtikrinant daug aukštesnį apsaugos lygį, nes padeda įmonių saugumo administratoriams ir SOC darbuotojams suteikdamas aukšto lygio saugumo paslaugas – iš esmės paveda kibernetinio saugumo poreikius grėsmių žvalgybos ir grėsmių medžioklės ekspertams. Nesvarbu, ar turite pajėgią IT saugumo komandą, ar ne, papildomas indėlis visada yra sveikintinas, o MDR padeda įmonėms užpildyti žinių ir įgūdžių spragas, kurios iš pradžių gali būti nepastebimos. MDR – geriausias būdas įmonėms, kurios nori sukurti visavertį IT saugumą.

Apsvarstykite XDR

Palyginus su EDR, XDR (angl. Extended Detection and Response) siūlo daugiau. Tai daug pažangesnė apsauga, neapsiribojanti atskirais įrenginiais ar konkrečiomis saugumo priemonėmis, bet užtikrinanti holistinį požiūrį į grėsmių aptikimą visoje IT aplinkoje. Funkciniu požiūriu ji integruoja duomenis iš įvairių saugumo priemonių ir duomenų šaltinių, pavyzdžiui, EDR, tinklo analizės, debesijos, IoT įrenginių ir kt.

XDR sprendimas naudoja pažangią analitiką, mašininį mokymąsi ir automatizavimą, kad nustatytų ir sujungtų atskirus saugumo įvykius skirtingose saugumo aplinkose ir platformose, taip suteikdamas saugumo komandoms vertingų įžvalgų.

Organizacijoms reikia geresnio savo įrenginių ir tinklų matomumo, kad užtikrintų, jog kylančios grėsmės, rizikingas darbuotojų elgesys ir nepageidaujamos programos nekeltų pavojaus jų pelnui ar reputacijai. ESET siūlo ESET Inspect (įtrauktą į ESET PROTECT Elite ir PROTECT MDR kaip paslaugą) – debesyje teikiamą, XDR įgalinantį ESET PROTECT platformos komponentą.

ESET Inspect teikia unikalią elgsena ir reputacija pagrįstą aptikimo funkciją, kuri yra lengvai perprantama saugumo komandoms ir realiuoju laiku suteikia grįžtamąjį ryšį, remiantis grėsmių informacija, kurią teikia pasaulinė ESET LiveGrid® reputacijos sistema.

Jei jums ar jūsų įmonei nepatinka paprastesni EDR sprendimai arba galbūt nenorite pavesti grėsmių medžioklės ir žvalgybos analizės trečiosioms šalims, tuomet išplėstinis aptikimas ir reagavimas (angl. Extended Detection and Response, XDR) būtų idealus pasirinkimas.

Aptikta kibernetinių nusikaltėlių grupė, šnipinėjanti užsienio ambasadas Baltarusijoje

Aptikta kibernetinių nusikaltėlių grupė, šnipinėjanti užsienio ambasadas Baltarusijoje

Kibernetinio saugumo sprendimų gamintojos ESET tyrėjai aptiko naują kibernetinio šnipinėjimo grupę MoustachedBouncer. Grupė veikia mažiausiai nuo 2014 m. Baltarusijoje ir palaiko vietos valdžios interesus. Ji taikosi tik į užsienio, įskaitant Europos, ambasadas Baltarusijoje. 

2020 m. MoustachedBouncer vykdė tinklo ryšio perėmimo (angl. adversary-in-the-middleAitM) atakas apsimesdama Baltarusijos interneto paslaugų teikėjais, siekdama pakenkti savo taikiniams. Grupė naudoja du atskirus įrankių rinkinius, kuriuos ESET pavadino NightClub ir Disco.

Telemetrijos duomenimis, grupė taikosi į užsienio šalių ambasadas Baltarusijoje. Konkrečiau įvardintos keturios šalys, į kurių ambasadų darbuotojus buvo nukreiptos atakos: dvi Europoje, viena Pietų Azijoje ir viena iš Afrikoje. Kaip teigiama, labai tikėtina, kad MoustachedBouncer yra susijusi su Baltarusijos politiniais interesais, todėl šnipinėja tik užsienio ambasadas Baltarusijoje. MoustachedBouncer naudoja pažangius valdymo ir kontrolės (angl. Command & Control, C&C) ryšių metodus, įskaitant tinklo perėmimą interneto paslaugų tiekėjo lygmeniu naudojantis specialia kenkėjiškų programų šeima, pavadinta Disco bei įskiepiu vadinamu NightClub, skirtu el. laiškams ir DNS.

Nors tyrėjai seka MoustachedBouncer kaip atskirą grupę, buvo aptikta elementų, kurie leidžia spėti, kad ji bendradarbiauja su kita aktyvia šnipinėjimo grupe Winter Vivern, kuri 2023 m. taikėsi į kelių Europos šalių, tarp jų Lenkijos ir Ukrainos, vyriausybinius darbuotojus.

„Norėdami pakenkti savo taikiniams, MoustachedBouncer programišiai suklastoja savo aukų interneto prieigą, apsimesdami interneto paslaugų tiekėju, kad Windows sistema patikėtų, jog tai privatus, saugus portalas. MoustachedBouncer taikiniais pasirinktų IP adresų tinklo srautas nukreipiamas į iš pažiūros teisėtą, bet suklastotą Windows Update puslapį“, – sako naują grėsmių grupę aptikęs ESET tyrėjas Matthieu Faou. „Šis AitM metodas taikomas tik prieš kelias pasirinktas organizacijas, veikiausiai tik prieš ambasadas, o ne prieš visą šalį. AitM scenarijus primena Turla ir StrongPity programišių grupuotes, kurios greitai ir be jokio išankstinio pasiruošimo, apsimesdamos interneto paslaugų tiekėju, diegdavo Trojos arklių kenkėjišką programinę įrangą.“

„Nors negalima visiškai paneigti, kad siekiant vykdyti AitM atakas ambasadų tinkluose buvo pažeisti maršrutizatoriai, teisėtas duomenų perėmimas Baltarusijoje leidžia manyti, kad duomenų srautas buvo keičiamas interneto paslaugų teikėjų, o ne taikinių maršrutizatorių lygmeniu“, – aiškina ESET tyrėjas.

Nuo 2014 m. MoustachedBouncer naudojamos kenkėjiškų programų šeimos evoliucionavo, o didelis pokytis įvyko 2020 m., kai grupuotė pradėjo naudoti AitM atakas. MoustachedBouncer lygiagrečiai naudoja dvi įskiepių šeimas, tačiau konkrečiame kompiuteryje vienu metu diegiama tik viena jų. ESET mano, kad Disco naudojamas kartu su AitM atakomis, o NightClub naudojamas aukoms, kai duomenų srauto perėmimas interneto paslaugų teikėjo mastu nėra įmanomas dėl poveikio sušvelninimo priemonių, pavyzdžiui, naudojant šifruotą VPN ryšį, kai interneto srautas nukreipiamas už Baltarusijos ribų.

„Pagrindinė išvada – organizacijos, esančios užsienio šalyse, kuriose negalima patikimai naudotis internetu, norėdamos apeiti bet kokius tinklo tikrinimo įrenginius, visam savo interneto srautui turėtų naudoti šifruotą VPN ryšį ir nukreipti jį į patikimą vietą. Jos taip pat turėtų naudoti aukščiausios kokybės atnaujintą kompiuterių saugumo programinę įrangą“, – pataria Faou.

NightClub įskiepis duomenų išviliojimui naudoja nemokamas el. pašto paslaugas, t. y. Čekijos – Seznam.cz ir Rusijos el. pašto paslaugų teikėją Mail.ru. Tyrėjai mano, kad užpuolikai susikūrė savo el. pašto paskyras, užuot įsilaužę į jau egzistuojančias.

Ši grėsmių grupė daugiausia dėmesio skiria failų vagystei ir diskų, įskaitant išorinius, stebėjimui. NightClub galimybės taip pat apima garso įrašymą, ekrano nuotraukų darymą ir klaviatūros klavišų paspaudimų registravimą. Tyrėjų manymu, MoustachedBouncerAitM operacijų vykdymui naudoja „teisėtą pasiklausymo sistemą”. Teisėtas pasiklausymas – tai telekomunikacijų ir telefono tinklų priemonės, leidžiančios teisėsaugos institucijoms, turinčioms teismo įsakymus ar kitus teisinius leidimus, pasirinktinai pasiklausyti atskirų abonentų pokalbių.

MoustachedBouncer veikimas, naudojantis Adversary-in-the-Middle (AitM) ataka

Naujausiame KuppingerCole Leadership Compass tyrime ESET įtraukta tarp Managed Detection and Response (MDR) lyderių

Naujausiame KuppingerCole Leadership Compass tyrime ESET įtraukta tarp Managed Detection and Response (MDR) lyderių

ESET suteiktas aukščiausias 2023 m. KuppingerCole Leadership Compass apdovanojimas Managed Detection & Response (MDR) srityje – ji pripažinta ne tik rinkos lydere, bet ir bendrąja lydere. Tarptautinė ir nepriklausoma testuotojo organizacija KuppingerCole atliko išsamų MDR paslaugų teikėjų vertinimą, remdamasi standartizuotais kriterijais produktų, inovacijų ir padėties rinkoje srityse.

yrime apžvelgiama MDR paslaugų, kuriomis siekiama užtikrinti pažangias kibernetinių grėsmių aptikimo ir reagavimo galimybes, rinka. Kaip vertina KuppingerCole, bendrojo lyderio reitingas pateikia produkto, inovacijų ir rinkos lyderystės reitingų vaizdą. Rinkos lyderystė sujungia įvairių su rinka susijusių veiksnių, kaip klientų skaičius, geografinis klientų pasiskirstymas, diegimo ir paslaugų dydis, partnerių ekosistemos dydis ir geografinis pasiskirstymas bei dalyvaujančių įmonių finansinė būklė, balus.

Testuotojas KuppingerCole tiekėjų sprendimus vertina pagal penkis pagrindinius kriterijus – saugumą, funkcionalumą, diegimą, sąveiką ir tinkamumą naudoti, o aukščiausias galimas įvertinimas – Strong Positive. Pagal bendrą įvertinimą ESET PROTECT MDR pasiekė aukščiausią anksčiau minėtą įvertinimą diegimo ir tinkamumo naudoti kategorijose, o saugumo ir funkcionalumo kategorijose gavo šiek tiek žemesnį – Positive – įvertinimą.

KuppingerCole taip pat įvertino pardavėjus pagal keturis papildomus kriterijus vėlgi su aukščiausiu galimu įvertinimu Strong Positive. ESET sprendimas gavo šį įvertinimą pagal tris iš keturių kriterijų – padėtį rinkoje, finansinį pajėgumą ir ekosistemą.

Kaip pabrėžiama tyrime, ESET PROTECT MDR yra didelių įmonių lygmens MDR sprendimas, užtikrinantis visapusišką kibernetinės rizikos valdymą, patikimą grėsmių medžioklę ir pasaulinio lygio ESET kompetenciją pagal poreikį. Jis veikia visose pagrindinėse operacinėse sistemose ir naršyklėse su lanksčiomis diegimo galimybėmis. Remdamasis tiksline grėsmių medžiokle, išsamiais grėsmių žvalgybos šaltiniais, naudotojų elgsenos analize ir vidinių grėsmių aptikimu, ESET PROTECT MDR užtikrina patikimą apsaugą įvairaus dydžio organizacijoms – vykdo SOC funkcijas, taip leisdamas IT administratoriams susitelkti į savo pagrindinę veiklą. Kaip pagrindinius privalumus KuppingerCole įvardina ESET PROTECT MDR lengvo diegimo ir patogaus naudojimo funkcijas. Tyrime pabrėžiama, jog ESET PROTECT MDR siūlo paslaugą, padedančią atlikti pradinę konfigūraciją, ir ekspertų komandą, padedančią analizuoti incidentus ir ištaisyti jų padarinius.

Tyrime pabrėžtos kelios stipriosios ESET PROTECT MDR savybės:

  • ESET PROTECT MDR – tai išsamus aptikimo ir reagavimo sprendimas, turintis paprastą kainodaros modelį, paremtą paslaugų paketo sudarymu. Dažniausiai parduodamas kaip bendras sprendimas, sudarytas iš ESET Endpoint Protection platformos (EPP), ESET aptikimo ir reagavimo (EDR) ir kitų su MDR susijusių paslaugų. Kainos nustatomos pagal vienos darbo vietos metinį tarifą, todėl organizacijos gali lengvai suprasti ir planuoti paslaugos biudžetą be sudėtingų kainų struktūrų.
  • ESET MDR sprendimas teikia individualizuotą MDR paslaugą, kuri atitinka konkrečius kiekvienos organizacijos poreikius. Taip užtikrinama, kad paslauga būtų pritaikyta unikaliems skirtingų organizacijų saugumo reikalavimams ir iššūkiams spręsti.
  • Lanksčios diegimo galimybės leidžia organizacijoms pasirinkti tinkamiausią diegimo būdą savo IT aplinkai: debesyje arba lokaliai.
  • Sprendime taip pat įdiegta automatinio blokavimo funkcija, leidžianti sistemai automatiškai aptikti grėsmes ir iš karto į jas reaguoti, taip sutrumpinant reagavimo laiką ir sumažinant saugumo incidentų padarinius.
  • ESET PROTECT MDR sprendime naudojami pripažintų Europos tiekėjų grėsmių žvalgybos duomenys. Sprendime naudojami išsamūs, visada atnaujinami ESET grėsmių žvalgybos šaltiniai, siekiant pagerinti aptikimo ir reagavimo galimybes.
  • ESET sprendimas pasižymi puikiu paslaugų palaikymu vietos kalba. Ši galimybė leidžia geriau suprasti bei efektyviai naudotis MDR paslauga ir yra ypač vertinga organizacijoms, dirbančioms tarptautinėje aplinkoje.
  • ESET PROTECT MDR siūlo atvirą API, leidžiančią sklandžiai sąveikauti su trečiųjų šalių sprendimais.

„Kadangi kibernetinės atakos tampa vis sudėtingesnės, mes nuolat tobuliname savo saugumo sprendimus, kad sukurtume konkurencingą pažangių produktų krepšelį, atliepiantį esamus klientų poreikius ir sprendžiantį būsimus skaitmeninio saugumo iššūkius. Be galo didžiuojamės savo pažangiausiu, daugiasluoksniu ir veiksmingiausiu kibernetinio saugumo sprendimu ESET PROTECT MDR, kuris KuppingerCole Leadership Compass tyrime buvo pripažintas rinkos ir bendruoju lyderiu,“ – sakė Pavol Balaj, ESET viceprezidentas, atsakingas už įmonių segmentą. „Šis įvertinimas pabrėžia visapusiškas MDR sprendimo galimybes: jame panaudotos pažangiausios ESET technologijos, papildytos praktine aukštos kvalifikacijos vietos specialistų pagalba, kurių kompetencija pagrįsta visame pasaulyje veikiančių ESET tyrėjų žiniomis, užtikrinant, kad antivirusinės technologijos ir strategija būtų puikiai suderintos. Tai patvirtina mūsų nepaliaujamą siekį kurti novatoriškus sprendimus klientams ir sustiprina mūsų įsipareigojimą teikti pirmaujančius sprendimus šioje srityje.“

Daugiau informacijos apie ESET rezultatus KuppingerCole tyrime rasite čia.

Grėsmių ataskaita: 2023 H1

Grėsmių ataskaita: 2023 H1

ESET išleido naujausią kibernetinių grėsmių ataskaitą, kurioje apibendrinamos grėsmių aplinkos tendencijos, pastebėtos telemetrijoje nuo 2022 m. gruodžio mėn. iki 2023 m. gegužės mėn.

Šių metų pirmąjį pusmetį buvo stebimi įvykiai, išryškinantys nepaprastą kibernetinių nusikaltėlių gebėjimą prisitaikyti ir atrasti naujų atakų būdų: išnaudoti pažeidžiamumus, gauti neteisėtą prieigą, kompromituoti konfidencialią informaciją ir apgauti asmenis. Viena atakų modelių pokyčių priežasčių – Microsoft įvesta griežtesnė saugumo politika, ypač dėl failų su makrokomandomis atidarymo.

Duomenys taip pat rodo, kad žymaus Emotet botneto operatoriai sunkiai prisitaikė prie sustiprėjusio saugumo sąlygų ir atakas vykdė rečiau, o tai gali reikšti, kad botnetą įsigijo kita nusikalstama grupė. Išpirkos reikalaujančių programų srityje programišiai vis dažniau naudojo anksčiau nutekintą programinį kodą naujiems šios kenkėjiškos programinės įrangos variantams kurti. Pirmąjį 2023 m. pusmetį vėl populiarus tapo į privačią veiklą internete nukreiptas sukčiavimas el. laiškais bei buvo pastebėtas nerimą keliantis apgaulingų Android kredito paskolų programėlių skaičiaus augimas.

Ataskaitoje teigiama, kad 2023 m. pirmąjį pusmetį, bandydami apeiti Microsoft saugumo priemones, įsilaužėliai pakeitė Office makrokomandas kenkėjiškais OneNote failais, pasinaudodami galimybe įterpti skriptus ir failus tiesiai į OneNote. Reaguodama į tai, Microsoft pakoregavo numatytuosius nustatymus, o tai paskatino kibernetinius nusikaltėlius toliau ieškoti alternatyvių įsilaužimo vektorių – suintensyvėjusios slaptažodžių parinkimo (angl. brute-force) atakos prieš Microsoft SQL serverius gali būti vienas iš išbandytų alternatyvių būdų.

„Nutekintas išpirkos reikalaujančių programų programinis kodas BabykLockBit ir Conti leidžia pradedantiesiems programišiams rengti išpirkos reikalaujančių programų atakas, tačiau tuo pat metu suteikia galimybę mums, gynėjams nuo šių grėsmių, aprėpti platesnį kenkėjiškų kodų variantų spektrą, pasinaudojant bendru ar gerai žinomu aptikimų ir taisyklių rinkiniu.“, – sako ESET vyriausiasis tyrimų vadovas Romanas Kovač.

Nors ESET telemetrijos duomenimis, kriptovaliutų grėsmių nuolat mažėja – jų neatgaivino net neseniai išaugusi bitkoino vertė – su kriptovaliutomis susijusi kibernetinių nusikaltėlių veikla ir toliau tęsiasi, o kriptovaliutų kasimo ir vagystės galimybės vis dažniau įtraukiamos į universalias kenkėjiškų programų atmainas. Ši tendencija atkartoja praeityje pastebėtą modelį, kai vartotojo klaviatūros paspaudimus ir kitą veiklą stebinčios kenkėjiškos programos iš pradžių buvo identifikuotos kaip atskira grėsmė, bet galiausiai tapo bendra daugelio kenkėjiškų programų funkcija.

Nagrinėdami grėsmes, kuriomis siekiama gauti finansinės naudos, tyrėjai pastebėjo, kad sugrįžta apgaulingi elektroniniai laiškai, apeliuojantys į privačią žmonių veiklą internete, ir nerimą keliantis apgaulingų Android kredito paskolų programėlių, pasinaudojančių pažeidžiamais asmenimis, turinčiais neatidėliotinų finansinių poreikių, skaičiaus augimas.

Daugiau informacijos rasite svetainėje WeLiveSecurity.

Svarbūs ESET PROTECT platformos atnaujinimai: dar pažangesnė verslo apsauga nuo kibernetinių grėsmių

Svarbūs ESET PROTECT platformos atnaujinimai: dar pažangesnė verslo apsauga nuo kibernetinių grėsmių

Įdiegtas pažeidžiamumų ir pataisų valdymo modulis, paremtas OPSWAT, leidžia verslui sustiprinti savo kibernetinį saugumą.

Pasaulinė kibernetinio saugumo kompanija ESET praneša apie netrukus pasirodysiantį reikšmingą vieningos kibernetinio saugumo platformos ESET PROTECT atnaujinimą. Šis atnaujinimas skirtas tiek dabartinių, tiek būsimų skaitmeninio saugumo iššūkių, su kuriais susiduria viso pasaulio įmonės, sprendimui. ESET bendradarbiauja su pasauline IT, OT ir ICS kritinės infrastruktūros kibernetinio saugumo sprendimų lydere OPSWAT, kad į ESET PROTECT platformą būtų integruotas pažeidžiamumų ir pataisų valdymo modulis. Šis funkcionalumas buvo įtrauktas į esamą ESET PROTECT Complete paketą kartu su visiškai nauja versija – ESET PROTECT Elite – siekiant geriau apsaugoti mažąsias ir vidutines įmones (toliau – MVĮ), kurios stengiasi neatsilikti nuo nuolat kintančios grėsmių aplinkos ir užtikrinti, kad jų sistemos būtų tinkamai sutvarkytos.*

Naudodamos centralizuotą valdymą iš ESET PROTECT Cloud platformos, organizacijos gali lengvai įvertinti saugumo grėsmes ir valdyti pataisas visame tinkle, užtikrindamos, kad naujausi nulinės dienos pažeidžiamumai būtų laiku aptikti ir ištaisyti. Automatinis skenavimas ir įvairios filtravimo parinktys leidžia organizacijoms greitai nustatyti ir sutelkti dėmesį į svarbiausias saugumo problemas. Be to, naudodamos automatinio ir rankinio taisymo parinktis, įmonės gali užtikrinti, kad jų įrenginiai būtų laiku atnaujinti.

„Dėl neefektyvių pasenusių sprendimų daugelis mažų ir vidutinių įmonių susiduria su sunkumais valdydamos viso tinklo pataisas ir atnaujinimus. Dėl to jų įrenginiai tampa atviri atakoms. Be to, joms sunku nustatyti ir prioritetizuoti pažeidžiamumus pagal jų rimtumą“, – komentuoja Michal Jankech, ESET MVĮ ir MSP segmento viceprezidentas. „Mažos ir vidutinės įmonės nori lengvai naudojamo sprendimo, kuris užtikrintų jų saugumą. Pritaikomos ESET pažeidžiamumų ir pataisų valdymo sistemos politikos suteikia įvairaus dydžio įmonėms lankstumo ir kontrolės galimybę, kad jų įrenginiai būtų optimaliai ir greitai atnaujinami. Tai padeda joms sumažinti atakų riziką ir užtikrina vis griežtėjančių kibernetinio saugumo draudimo ar reguliavimo reikalavimų laikymąsi bei atitiktį standartui, kurio reikia įvairiems ISO sertifikatams gauti.“

ESET pažeidžiamumų ir pataisų valdymo modulis tikrina tūkstančius populiarių programų, tokių kaip Adobe Acrobat, Mozilla Firefox ir Zoom Client, dėl daugiau nei 35 000 bendrų pažeidžiamumų ir rizikos veiksnių (angl. CVE’s). Šias automatines patikras galima suplanuoti naudojant visiškai individualiai pritaikomus pažeidžiamumų išimčių nustatymus. Pažeidžiamumus galima filtruoti ir nustatyti jų prioritetus pagal pažeidžiamumo balą, pavojingumą ir balą per tam tikrą laiką. Naudodamos ESET PROTECT platformos debesyje esančią konsolę, įmonės gali gauti ataskaitas apie pažeidžiamiausią programinę įrangą ir paveiktus įrenginius. Ji pasižymi kelių kalbų palaikymu ir tik nedideliais reikalavimais IT infrastruktūrai.

ESET pažeidžiamumų ir pataisų valdymo modulis pateikia nuolat atnaujinamą pataisų sąrašą su pataisos pavadinimu, programos versija, CVE, pataisos sunkumu / svarba ir paveiktomis programomis. Įmonės gali nedelsiant paleisti atnaujinimus ir pradėti taisymus, naudodamos pritaikomąsias parinktis arba rankiniu būdu, kai nustatoma pataisa. Jos gali dar labiau supaprastinti taisymo procesą, suteikdamos pirmenybę svarbiausiems ištekliams ir suplanuodamos likusią dalį ne pačiu populiariausiu metu, kad būtų išvengta sistemos trikdžių. Organizacijos gali pasinaudoti pažeidžiamumų ir pataisų valdymo funkcija, kuri gali matyti visą tinklą, tačiau sutelkti dėmesį į tam tikrą sritį.

Vieninga ESET kibernetinio saugumo platforma ESET PROTECT – tai vieno lango debesijos konsolė, kuri užtikrina centralizuotą matomumą, valdymą ir įžvalgas. ESET PROTECT platforma integruoja subalansuotas pažeidimų prevencijos, aptikimo ir reagavimo galimybes su pirmaujančiomis bendrovės valdomomis ir profesionaliomis paslaugomis bei grėsmių analize. Ji yra paprasta, modulinė, lengvai pritaikoma ir nuolat atnaujinama. Pristačius ESET PROTECT Elite, egzistuoja penki ESET PROTECT Platformos paketai, skirti įvairaus dydžio įmonėms:

  • ESET PROTECT Entry – pradinio lygmens sprendimas už konkurencingą kainą, apimantis įrenginių ir serverių apsaugą bei ESET PROTECT Cloud konsolę.
  • ESET PROTECT Advanced – tai aukščiausios klasės įrenginių apsauga su pažangia grėsmių apsaugos technologija ir viso disko šifravimu.
  • ESET PROTECT Complete – apima naująją ESET pažeidžiamumų ir pataisų valdymo funkciją, debesų programų apsaugą ir elektroninio pašto apsaugą, siekiant sumažinti kibernetinę riziką.
  • Naujoji ESET PROTECT Elite – užtikrina didesnį matomumą ir mažesnę kibernetinę riziką, ESET pažeidžiamumų ir pataisų valdymą, ESET išplėstinio aptikimo ir reagavimo (XDR) funkciją bei patikimą kelių veiksnių autentifikavimą.
  • ESET PROTECT MDR – verslo klasės sprendimas, užtikrinantis išsamų kibernetinės rizikos valdymą, patikimą grėsmių medžioklę ir pasaulinio lygio ESET specialistų konsultaciją pagal poreikį. ESET PROTECT MDR apjungia ESET PROTECT Elite sprendimo galimybes su ESET valdomu saugumu ir profesionaliomis paslaugomis.

„Kadangi kibernetinės atakos nuolat tobulėja, o rinka darosi vis sudėtingesnė, mūsų saugumo sprendimai keičiasi, atsižvelgdami į kintančius verslo poreikius ir grėsmių aplinką“, – priduria M. Jankechas. „Įvairaus dydžio įmonėms vis sunkiau greitai aptikti ir ištaisyti pažeidžiamumus, kad galėtų užbėgti piktavaliams už akių. Pristatydami ESET pažeidžiamumų ir pataisymų valdymo modulį, mes suteikiame galimybę greitai ištaisyti pažeidžiamumus, padedame sumažinti trikdžius ir įmonių išlaidas.“

„Džiaugiamės šiuo nauju ilgametės partnerystės su ESET žingsniu. Mūsų technologija per partnerius padeda apsaugoti daugiau nei 150 milijonų įrenginių visame pasaulyje. ESET yra puikus partneris, galintis puikiai pritaikyti mūsų technologiją MVĮ rinkoje“, – komentavo OPSWAT verslo plėtros viceprezidentas Chad Loeven.

Susipažinkite su ESET PROTECT platforma.

*ESET galutiniams vartotojams šis funkcionalumas bus techniškai įgalintas 2023 m. liepos pabaigoje.

Apie rizikas, naudojantis darbo kompiuteriu namuose, ir rusiškos antivirusinės programos populiarumą

Apie rizikas, naudojantis darbo kompiuteriu namuose, ir rusiškos antivirusinės programos populiarumą

Vis mažiau žmonių turi asmeninius kompiuterius ir asmeninėms reikmėms naudojasi tais, kuriuos suteikia darbovietės, skelbia informacinių technologijų saugumo kompanijos ESET užsakymu atliktos Omnibus apklausos duomenys. Ne ką mažiau kibernetinio saugumo ekspertus nustebino net ir karo Ukrainoje metu nesikeičiantis rusiškos antivirusinės įrangos populiarumas Lietuvoje.

Darbo kompiuteris – ir asmeniniams poreikiams

Nors 2021 m. darbo kompiuteriais namuose naudodavosi vos 7 proc. apklaustųjų, praėjusiais metais jų skaičius augo beveik dvigubai – net iki 13 proc. 20–34 m. amžiaus apklaustieji nurodė namuose asmeninių kompiuterių neturintys. Tai leidžia daryti prielaidą, kad jauni žmonės savo asmeniniais tikslais nevengia naudoti darbovietėje gautus kompiuterius. Tačiau retas žino, kokia rizika kyla ir kaip reikėtų apsaugoti tiek darbiniuose įrenginiuose esančią konfidencialią darbovietės informaciją, tiek asmeninius duomenis nuo bet kada galinčio įvykti kibernetinio incidento.

Pasak ESET Lietuva kibernetinio saugumo eksperto Ramūno Liuberto, tokie duomenys nestebina ir ši tendencija išryškėjo įmonėms vis dažniau pradėjus taikyti hibridinį darbo modelį, kurio metu tam tikrą darbo dienų skaičių savaitėje dirbama biure, o likusias nuotoliu.

„Viskas priklauso nuo pačios įmonės politikos. Jei įmonė suteikia kompiuterį, kurį galima išsinešti už darbovietės ribų, jis turi būti ir tinkamai apsaugotas. Tam, kad jį praradus, nebūtų galimybės prieiti prie konfidencialios informacijos ar kažkokių asmeninių duomenų. Tokie kompiuteriai, žinoma, turėtų būti ir šifruojami, naudojami duomenų nutekėjimo prevencijos sprendimai.

Jei darbuotojui yra suteikiamas kompiuteris ir jis jį prijungia prie savo namų tinklo, kur kiti įrenginiai neturi apsaugos, gali kilti įsilaužimo rizika. Pakenkti informacijai galima labai greitai. Pavyzdžiui, vaikai prisijungs pažaisti kokį nors žaidimą ar bus ieškoma nemokamų televizijos transliacijų, lankomasi abejotinos reputacijos puslapiuose ir taip įrenginį pasieks virusai, kurie plinta per kompiuterių tinklą. Jei kompiuteris neturės tinkamos apsaugos, jis bus užkrėstas. Vėliau tokiu kompiuteriu jungdamasis prie įmonės tinklo darbuotojas visą „blogį“ perduos į šį tinklą. Svarbu užtikrinti, kad darbo kompiuteriai turėtų tinkamą apsaugą, jiems nebūtų suteikiamos administratoriaus teisės ir būtų filtruojami internetiniai puslapiai, kuriuose naršoma, o abejotinos reputacijos puslapiai blokuojami“, – komentavo kibernetinio saugumo ekspertas.

Vis dažniau atsirandančios grėsmės

Vis dėlto nereikėtų pamiršti ir pavienių vartotojų atsakomybės. Eksperto pasiteiravus, nuo ko rekomenduojama pradėti susirūpinus kibernetiniu saugumu, R. Liubertas užsiminė, kad reikėtų prisiminti, kada paskutinį kartą namuose keitėte „Wi–Fi“ slaptažodį ir jei tai buvo daryta vėliau nei prieš metus, skubiai jį pasikeisti.

„Jei „Wi–Fi“ slaptažodis jūsų namuose nekeistas keletą metų ar net dešimtmetį, tai gali būti ypač nesaugu. Paprastai rekomenduojama jį pasikeisti kas 6–12 mėn. bei stebėti, kokie įrenginiai yra namų tinkle, o atsiradus naujiems imtis veiksmų. Sunku įrodyti to svarbą iki kol neįvyksta incidentas. Pavyzdžiui, darbuotojas namuose turi dešimties metų nuotraukų archyvą, tačiau žaisdamas kompiuteriu vaikas išjungia gamyklinę apsaugą ir visos nuotraukos yra užšifruojamos bei paprašoma išpirkos, kuri neretai siekia kelis tūkstančius eurų įvairiomis kriptovaliutomis. Tai šešėlinis verslas, kuris pastaruoju metu ypač klesti“, – pasakojo pašnekovas.

Renkasi ir Rusijos produktus

Minėta apklausa taip pat parodė, kad net ir prasidėjus karui Ukrainoje, tarp apklaustųjų išlieka nepakitęs Rusijos antivirusinės programinės įrangos gamintojo „Kaspersky Lab“ produktų naudojimas. Nuo 2019 metų atliekamos Omnibus apklausos rezultatai kasmet fiksuoja tarp 6-7 proc. šio prekės ženklo vartotojų. „Baltimax” vadovas Andrius Mickevičius sako, kad nors ir boikotuojame šioje nedraugiškoje šalyje veikiančius verslus, tiek 2021–aisiais, tiek praėjusiais metais Lietuvoje buvo gana aktyviai naudojamasi rusiška programine įranga.

„Dar 2017 m. antivirusinė programa „Kaspersky Lab“ LR Vyriausybės buvo įvardinta kaip kelianti potencialią grėsmę šalies nacionaliniam saugumui ir riziką, kad jai tokiu būdu gali būti perduodami asmeniniai ar, jei tai darbo kompiuteris, įmonės duomenys“, – sakė specialistas.

Komentuodamas apklausos duomenis A. Mickevičius pridūrė, kad programinės įrangos veikimą paprastai matome tik išoriškai ir retas supranta to reikšmę bei naudą. Bankų ir mokėjimų apsauga, ugniasienė, užkertanti kelią neteisėtai prieigai, slaptažodžių tvarkyklė – ne visada gebame būti tiek atidūs, kad apsaugotume savo duomenis ir pinigus nuo skaitmeninio sukčiavimo. Už mus tai padaryti gali patikima saugumo programinė įranga.

„Norint apsisaugoti reikia tiek rūpintis savo naudojamos įrangos saugumu, tiek ir rūpintis švietimu. Juk čia svarbus ir žmogiškasis faktorius, todėl geriausiai apsaugoti nuo kenkėjiškų programų ir kibernetinių atakų gali tik tinkama ir atnaujinta technologija bei pakankamai edukuotas vartotojas. Svarbūs ir mokymai, kuriuos organizuojame tam, kad kuo daugiau žmonių turėtų reikalingas žinias apsisaugoti nuo sukčių ir programišių“, – sakė ekspertas.