Criminalitate economică digitală
Selectarea limbii 📢
Publicat pe: 7 septembrie 2018 / Actualizat pe: 9 septembrie 2018 – Autor: Konrad Wolfenstein

Criminalitate economică digitală | Criminalitate economică digitală – @shutterstock | PR Image Factory
+++ 9.325 de atacuri DDoS în trimestrul 2 din 2018 +++ Securitatea IT ca factor de cost +++ Amenințările la rețea își au originea în rețea +++ Amenințările la internet sunt în creștere +++ Riscul pentru securitatea angajaților +++ Amenințările la rețea își au originea în rețea +++ Comparație între scurgerile de date +++
9.325 de atacuri DDoS în al doilea trimestru al anului 2018
Link11, compania cu același nume, a înregistrat 9.325 de atacuri DDoS înregistrate și atenuate asupra site-urilor web și serverelor din Germania, Austria și Elveția (DACH) protejate de serviciile sale în al doilea trimestru al anului 2018. Conform celui mai recent raport DDoS, au vizat în principal companii din sectoarele comerțului electronic, jocurilor, găzduirii/IT, finanțelor și divertismentului/media. Atacurile au durat în total 1.221 de ore. Întrucât în prezent există puține date reprezentative și disponibile publicului despre atacurile DDoS din regiunea DACH, sondajele efectuate de companii specializate sunt esențiale. „Datele pe care le colectăm în rețeaua noastră ne permit să tragem concluzii importante despre peisajul amenințărilor din ce în ce mai complex din regiunea DACH. Publicațiile noastre se concentrează mai puțin pe cifre absolute și mai mult pe evidențierea tendințelor și a noilor evoluții”, spune Marc Wilczek de la Link11.

Securitatea IT ca factor de cost
Atacurile hackerilor pot avea consecințe dezastruoase pentru companii. Dacă aceste companii reprezintă o parte critică a infrastructurii publice, sute de mii de oameni pot fi afectați de întreruperile lor. Legea privind securitatea IT din primăvara anului 2016 își propune să stabilească standarde minime pentru securitatea IT și să garanteze securitatea aprovizionării populației. Sunt disponibile acum cifre inițiale privind costurile suplimentare suportate de companii ca urmare a legii.
După cum arată graficul Statista, aceste costuri se ridică la o sumă de cinci până la șase cifre pentru majoritatea companiilor. Aceasta este o concluzie a unui studiu recent realizat de firma de audit KPMG . Dezvoltarea infrastructurii IT necesare în cadrul companiilor și instruirea angajaților sunt principalele cheltuieli.
Legea obligă companiile ale căror instalații joacă un rol vital în infrastructura germană, printre altele, să raporteze atacurile hackerilor și să ofere o persoană de contact directă pentru Oficiul Federal pentru Securitatea Informațiilor (BSI). Anterior, legea se aplica doar sectoarelor energiei, IT și telecomunicațiilor, apei și alimentar. De la mijlocul acestui an, sectoarele financiar, transporturilor și asistenței medicale vor intra, de asemenea, sub incidența sa.

Pericolele pentru rețea provin din interiorul rețelei
Digitalizarea progresează constant în sectorul energetic elvețian – iar acest lucru s-ar putea să nu fie lipsit de consecințe negative pentru securitatea aprovizionării. Aceasta este una dintre concluziile studiului publicat recent de firma de consultanță EY privind companiile de electricitate din Elveția. Conform studiului, 68% dintre directorii chestionați ai companiilor de electricitate și ai furnizorilor de energie evaluează vulnerabilitatea rețelelor electrice la atacurile hackerilor ca fiind foarte mare sau mare. Doar 11%, luați împreună, consideră o amenințare scăzută a întreruperilor de curent din cauza atacurilor cibernetice.
Studiul dezvăluie, de asemenea, ce s-a făcut deja pentru securitatea IT în sectorul energiei electrice. De exemplu, 34% dintre companii au numit deja un responsabil cu securitatea IT, iar 28% au implementat un sistem de management al securității informațiilor. Alte companii sunt încă în proces de implementare sau revizuire a unor astfel de măsuri, dar pentru aproximativ jumătate dintre ele, acestea fie nu reprezintă deloc o problemă, fie nu au abordat încă subiectul. Alessandro Miolo de la EY Elveția oferă o notă de precauție: „Pentru companiile energetice, criminalitatea cibernetică este acum un risc la fel de semnificativ ca dezastrele naturale sau incendiile. Faptul că peste două treimi dintre furnizorii de energie elvețieni se tem de pene de curent din cauza atacurilor cibernetice demonstrează nevoia enormă de acțiune. Rețelele de distribuție și sistemele IT sunt adesea învechite. Operatorii rețelelor de distribuție trebuie să își modernizeze sistemele, și nu doar în ceea ce privește securitatea.”

Pericolele din internet sunt în creștere
În 2016, în Elveția au fost raportate 14.033 de cazuri suspectate de criminalitate cibernetică. Aceasta arată raportul anual publicat săptămâna trecută de Oficiul Federal de Poliție (fedpol). Aceasta reprezintă o creștere de peste 20% față de anul precedent (11.570 de cazuri). Deși aceste cifre nu reprezintă cazuri penale încheiate legal, iar schimbările pot fi atribuite și percepțiilor societale asupra criminalității cibernetice și disponibilității de a raporta în mod activ astfel de incidente autorităților, creșterea semnificativă din ultimii ani reflectă totuși o amenințare tot mai mare din partea activității infracționale online.
Cele mai frecvent raportate cazuri au implicat frauda cibernetică, phishing (spionaj asupra datelor conturilor și cardurilor de credit) și programe malware (programe rău intenționate, cum ar fi viruși și troieni). În acest context, Oficiul Federal de Poliție (BfP) subliniază în special creșterea accentuată a prevalenței cripto-ransomware-ului. Aceste programe criptează datele de pe computerul infectat și cer plată de la utilizator pentru publicarea acestora.

Risc pentru siguranța angajaților
Digitalizarea oferă oportunități enorme pentru companii – dar și riscuri. celui mai recent Raport privind securitatea cibernetică al Deloitte, 83% dintre companiile cu peste 1.000 de angajați înregistrează atacuri asupra sistemelor lor IT de mai multe ori pe lună.
Directorii sunt deosebit de îngrijorați de costurile suportate pentru repararea daunelor rezultate. După cum arată graficul Statista, angajații sunt percepuți ca principalul risc în cadrul companiilor. 75% dintre directorii și politicienii chestionați au menționat gestionarea neglijentă a datelor de către angajați drept cea mai mare vulnerabilitate de securitate IT. Atacurile hackerilor s-au clasat pe locul al doilea, cu 50% dintre respondenți. Utilizarea dispozitivelor mobile s-a clasat pe locul trei printre cei mai mari factori de risc.

Pericolele pentru rețea provin din interiorul rețelei
Digitalizarea progresează constant în sectorul energetic elvețian – iar acest lucru s-ar putea să nu fie lipsit de consecințe negative pentru securitatea aprovizionării. Aceasta este una dintre concluziile studiului publicat recent de firma de consultanță EY privind companiile de electricitate din Elveția. Conform studiului, 68% dintre directorii chestionați ai companiilor de electricitate și ai furnizorilor de energie evaluează vulnerabilitatea rețelelor electrice la atacurile hackerilor ca fiind foarte mare sau mare. Doar 11%, luați împreună, consideră o amenințare scăzută a întreruperilor de curent din cauza atacurilor cibernetice.
Studiul dezvăluie, de asemenea, ce s-a făcut deja pentru securitatea IT în sectorul energiei electrice. De exemplu, 34% dintre companii au numit deja un responsabil cu securitatea IT, iar 28% au implementat un sistem de management al securității informațiilor. Alte companii sunt încă în proces de implementare sau revizuire a unor astfel de măsuri, dar pentru aproximativ jumătate dintre ele, acestea fie nu reprezintă deloc o problemă, fie nu au abordat încă subiectul. Alessandro Miolo de la EY Elveția oferă o notă de precauție: „Pentru companiile energetice, criminalitatea cibernetică este acum un risc la fel de semnificativ ca dezastrele naturale sau incendiile. Faptul că peste două treimi dintre furnizorii de energie elvețieni se tem de pene de curent din cauza atacurilor cibernetice demonstrează nevoia enormă de acțiune. Rețelele de distribuție și sistemele IT sunt adesea învechite. Operatorii rețelelor de distribuție trebuie să își modernizeze sistemele, și nu doar în ceea ce privește securitatea.”

Scurgeri de date în comparație
Lui Uber i-au fost furate date de la 57 de milioane de clienți – inclusiv adrese de e-mail și numere de telefon. În loc să anunțe autoritățile, compania de ride-haling le-a plătit hackerilor 100.000 de dolari pentru a șterge datele – deși nu se poate confirma dacă acest lucru s-a întâmplat cu adevărat. Odată cu acest incident, Uber se alătură celor mai mari încălcări de date. Liderul în această categorie este Yahoo. Un atac al hackerilor din 2013 a afectat toate cele trei miliarde de conturi de utilizatori. Este puțin probabil ca cineva să conteste în curând primul loc al Yahoo în clasamentul încălcărilor record de date. O prezentare generală interesantă a atacurilor hackerilor din ultimii ani poate fi găsită la informationisbeautiful.net .



























