
Keskeiset viestit yhdistetylle viestinnälle, yhteyskeskuksille ja yritysverkoille
Tietoturvauhkien kehittyessä ja voimistuessa on tärkeää pysyä ajan tasalla uusimmista riskeistä erityisesti kriittisen infrastruktuurin aloilla, kuten Unified Communications (UC), Contact Centres (CC) ja yritysverkot. . ENISAn uhkakuva 2024 raportti tarjoaa syvällistä tietoa näihin teknologioihin vaikuttavista kiireellisimmistä kyberriskeistä. Tässä blogikirjoituksessa tarkastelemme raportin keskeisiä havaintoja ja niiden vaikutuksia näihin järjestelmiin tukeutuviin organisaatioihin.
Yhtenäinen viestintä: Viestintäviestintä: Laajeneva hyökkäyspinta
Unified Communications (UC) -alustat, kuten Microsoft Teams, Cisco Webex, AudioCodes ja Mitel, tarjoavat saumatonta viestintää useiden kanavien yli. Tämä lisää kuitenkin myös potentiaalista hyökkäyspintaa, mikä tekee näistä alustoista erilaisten kyberuhkien kohteita.
- Sosiaalinen manipulointi ja tietojenkalastelu: Tietojenkalastelu on edelleen merkittävä uhkakuva UC-alustoille. Hyökkääjät käyttävät taktiikoita esiintyäkseen luotettavina käyttäjinä ja päästäkseen käsiksi arkaluonteisiin tietoihin ja keskusteluihin. Koska nämä alustat ovat cloud, ne ovat alttiita halvoille ja tehokkaille hyökkäyksille (ENISA, s. 56).
- Palvelunestohyökkäykset (DoS): DoS-hyökkäykset kohdistuvat UC-alustoihin ja häiritsevät palvelun saatavuutta. Hyökkäys Microsoft Teamsin tai Cisco Webexin kaltaiseen alustaan voi haitata vakavasti liiketoimintakommunikaatiota ja johtaa merkittäviin toiminnallisiin viivästyksiin (ENISA, s. 78).
- Haittaohjelmat viestintäkanavissa: Haittaohjelmat toimitetaan usein luotettavien viestintäalustojen kautta phishingin tai haitallisten tiedostojen liitetiedostojen kautta. Luotettujen palvelujen, kuten Slackin tai Microsoft OneDriven, käyttäminen haittaohjelmien levittämiseen on yleistynyt (ENISA, s. 56).
Yhteyskeskukset: Tietoverkkorikollisten ensisijaiset kohteet
Yhteyskeskukset, jotka toimivat Ciscon, Avayan ja Genesysin kaltaisilla alustoilla, käsittelevät valtavia määriä asiakastietoja, mikä tekee niistä houkuttelevia kohteita tietoverkkorikollisille.
- Lunnasohjelmat yleistyvät: Yhteyskeskukset kohtaavat yhä useampia lunnasohjelmauhkia. Hyökkääjät salaavat kriittisiä järjestelmiä ja uhkaavat vuotaa arkaluonteisia asiakastietoja, ellei lunnaita makseta. Yhteyskeskusalustojen integroiminen ulkoisiin palveluihin lisää usein näitä riskejä (ENISA, s. 45).
- Toimitusketjun haavoittuvuudet: Kolmannen osapuolen palvelujen vaarantuminen, kuten 3CX:n korkean profiilin tietoturvaloukkaus, aiheuttaa edelleen merkittäviä riskejä yhteyskeskuksille, sillä hyökkääjät pääsevät sisään vaarantuneiden toimittajien kautta (ENISA, s. 13).
- Tietomurrot ja sosiaalinen manipulointi: Yhteyskeskushenkilöstö joutuu usein arkaluonteisten asiakastietojen hankkimiseen tähtäävien sosiaalisen manipuloinnin hyökkäysten kohteeksi. Näissä hyökkäyksissä ohitetaan tekniset turvatoimet hyödyntämällä ihmisten haavoittuvuuksia (ENISA, s. 69).
Yritysverkot: Critical Infrastructure Under Attack
Yritysverkot, kuten Ciscon, Extreme Networksin ja Cradlepointin tarjoamat verkot, ovat välttämättömiä liiketoiminnalle, mutta niitä uhkaavat jatkuvasti kehittyneet verkkohyökkäykset.
- Verkon haavoittuvuudet: 76,29 % havaituista haavoittuvuuksista vaikuttaa verkkoon liittyviin komponentteihin, mikä tekee yritysverkoista ensisijaisia kohteita tietoverkkorikollisille. Ciscon ja muiden merkittävien toimittajien tuotteet ovat usein kohteena, mikä johtaa merkittäviin tietomurtoihin (ENISA, s. 37).
- Perintöinfrastruktuuri: Monet organisaatiot luottavat edelleen vanhentuneeseen verkkoinfrastruktuuriin, joka on altis hyökkäyksille, koska säännöllisiä päivityksiä ei ole tehty. Reitittimet ja kytkimet ovat yleisiä kohteita hyökkääjille, jotka pyrkivät pääsemään näihin järjestelmiin (ENISA, s. 78).
- Ransomware leviää: Lunnasohjelmahyökkäykset yritysverkkoihin ovat yleistymässä. Hyökkääjät hyödyntävät haittaohjelmien levittämisessä sivuttaista liikkumista huonosti segmentoitujen verkkojen kautta ja maksimoivat näin organisaatioon kohdistuvat vaikutukset (ENISA, s. 45).
Alueiden tilastot
ENISA:n raportissa Uhkamaisema 2024 esitetään yksityiskohtainen analyysi kyberuhkista eri puolilla Eurooppaa ja korostetaan alueita, joihin nämä hyökkäykset vaikuttavat eniten. Seuraavat tilastot keskittyvät Damovon asiakasalueiden maihin:
Saksa
Lunnasohjelmat ja DDoS-hyökkäykset (Distributed Denial of Service) ovat hallitsevassa asemassa, ja 19 prosenttia kaikista hyökkäyksistä kohdistuu rahoitus- ja julkishallinnon aloille. Lisäksi 17 prosenttia lunnasohjelmahyökkäyksistä kohdistui valmistusteollisuuteen, joka on keskeinen osa Saksan taloutta (ENISA, s. 12).
Ruotsi
Haittaohjelmien ja tietojenkalasteluhyökkäysten määrä kasvoi merkittävästi, ja digitaalisen infrastruktuurin alalla hyökkäykset lisääntyivät 25 prosenttia. Myös julkishallinto joutui voimakkaasti hyökkäysten kohteeksi, ja sen osuus phishing-tapauksista oli 10 prosenttia (ENISA, s. 15).
Belgia ja Luxemburg
Hakkerihyökkäykset lisääntyivät näillä alueilla erityisesti Venäjän ja Ukrainan konfliktiin liittyvien geopoliittisten jännitteiden vuoksi. Hacktivistiryhmät, kuten NoName057, olivat vastuussa 33 prosentista julkishallintoon kohdistuneista DDoS-hyökkäyksistä (ENISA, s. 15).
Puola
Tietoverkkorikolliset kohdistivat hyökkäyksiä yritysverkkoihin, ja 8 prosenttia hyökkäyksistä kohdistui digitaalisen infrastruktuurin alaan. Usein käytettiin hyväksi Ciscon ja Fortinetin laitteiden haavoittuvuuksia järjestelmien vaarantamiseksi (ENISA, s. 11).
UK
Sekä julkishallinto että terveydenhuoltoala joutuivat kohtaamaan merkittäviä kiristysohjelmauhkia, ja 19 prosenttia tapauksista kohdistui julkisiin palveluihin. Erityisesti terveydenhuoltoalalla 8 prosenttia kiristysohjelmahyökkäyksistä kohdistui potilashoitoon (ENISA, s. 15).
Irlanti
Yhdistyneen kuningaskunnan tavoin Irlannissa julkishallintoon kohdistuneet hyökkäykset lisääntyivät, ja niiden osuus raportoiduista tapauksista oli 19 prosenttia. Ransomware- ja DDoS-hyökkäykset kohdistuivat myös rahoitus- ja yrityspalvelualaan (ENISA, s. 12).
Päätelmä
ENISA Threat Landscape 2024 -raportissa tuodaan esiin kiireellisiä kyberturvallisuushaasteita, joita organisaatiot kohtaavat nykyään, erityisesti ne, jotka ylläpitävät yhdistettyä viestintää, yhteyskeskuksia ja yritysverkkoja.
Koska lunnasohjelmien, DDoS- ja sosiaalisen manipuloinnin kaltaiset uhat ovat lisääntymässä, yritysten on tärkeämpää kuin koskaan priorisoida korjaukset, ottaa käyttöön kehittyneitä uhkien havaitsemisratkaisuja ja kehittää tietoisuutta tietoverkkoturvallisuudesta.
Me Damovolla olemme sitoutuneet auttamaan asiakkaitamme selviytymään näistä monimutkaisista haasteista innovatiivisten ja räätälöityjen kyberturvallisuusratkaisujen avulla.
Syvällisemmän analyysin ja suosituksia näiden uhkien lieventämiseksi saat ENISAn koko raportistaThreat Landscape 2024.
