
Kluczowe wnioski dla Unified Communications, centrów kontaktowych i sieci korporacyjnych
Ponieważ zagrożenia cyberbezpieczeństwa ewoluują i nasilają się, bycie na bieżąco z najnowszymi zagrożeniami jest niezbędne, szczególnie w obszarach infrastruktury krytycznej, takich jak Unified Communications (UC), Contact Center (CC) i sieci korporacyjne. The Krajobraz zagrożeń ENISA 2024 oferuje dogłębny wgląd w najpilniejsze zagrożenia cybernetyczne wpływające na te technologie. W tym wpisie na blogu przeanalizujemy kluczowe wnioski z raportu i ich implikacje dla organizacji polegających na tych systemach.
Unified Communications: Rozszerzająca się powierzchnia ataku
Platformy Unified Communications (UC), takie jak Microsoft Teams, Cisco Webex, AudioCodes i Mitel, oferują płynną komunikację w wielu kanałach. Zwiększa to jednak również potencjalną powierzchnię ataku, czyniąc te platformy celem różnych cyberzagrożeń.
- Inżynieria społeczna i phishing: Phishing pozostaje głównym wektorem zagrożeń dla platform UC. Atakujący stosują taktykę podszywania się pod zaufanych użytkowników, uzyskując dostęp do poufnych danych i dyskusji. cloud charakter tych platform sprawia, że są one podatne na tanie i skuteczne ataki (ENISA, s. 56).
- Ataki typu odmowa usługi (DoS): Ataki DoS są ukierunkowane na platformy UC w celu zakłócenia dostępności usług. Atak na platformę taką jak Microsoft Teams lub Cisco Webex może poważnie utrudnić komunikację biznesową, prowadząc do znacznych opóźnień operacyjnych (ENISA, s. 78).
- Złośliwe oprogramowanie w kanałach komunikacji: Złośliwe oprogramowanie jest często dostarczane za pośrednictwem zaufanych platform komunikacyjnych poprzez phishing lub złośliwe załączniki do plików. Wykorzystywanie zaufanych usług, takich jak Slack lub Microsoft OneDrive, do dostarczania złośliwego oprogramowania staje się coraz bardziej powszechne (ENISA, s. 56).
Centra kontaktowe: Główne cele cyberprzestępców
Centra kontaktowe, obsługiwane przez platformy takie jak Cisco, Avaya i Genesys, przetwarzają ogromne ilości danych klientów, co czyni je atrakcyjnymi celami dla cyberprzestępców.
- Rośnie liczba ataków ransomware: centra kontaktowe stoją w obliczu zwiększonego zagrożenia ransomware. Atakujący szyfrują krytyczne systemy i grożą wyciekiem wrażliwych danych klientów, jeśli nie zostanie zapłacony okup. Integracja platform contact center z usługami zewnętrznymi często zwiększa to ryzyko (ENISA, s. 45).
- Podatność łańcucha dostaw: Naruszenie usług stron trzecich, takie jak głośne naruszenie 3CX, nadal stanowi poważne zagrożenie dla centrów kontaktowych, umożliwiając atakującym uzyskanie dostępu za pośrednictwem zagrożonych dostawców (ENISA, s. 13).
- Naruszenia danych i inżynieria społeczna: Pracownicy centrów kontaktowych są często celem ataków socjotechnicznych mających na celu pozyskanie poufnych danych klientów. Ataki te omijają techniczne środki bezpieczeństwa, wykorzystując ludzkie słabości (ENISA, s. 69).
Sieci przedsiębiorstw: Zaatakowana infrastruktura krytyczna
Sieci korporacyjne, takie jak te dostarczane przez Cisco, Extreme Networks i Cradlepoint, są niezbędne dla operacji biznesowych, ale są stale zagrożone przez wyrafinowane cyberataki.
- Podatności sieciowe: 76,29% zidentyfikowanych luk w zabezpieczeniach dotyczy komponentów sieciowych, co sprawia, że sieci przedsiębiorstw są głównym celem cyberprzestępców. Produkty Cisco i innych głównych dostawców są często celem ataków, co prowadzi do poważnych naruszeń (ENISA, s. 37).
- Przestarzała infrastruktura: Wiele organizacji nadal polega na przestarzałej infrastrukturze sieciowej podatnej na ataki z powodu braku regularnych aktualizacji. Routery i przełączniki są częstym celem atakujących, którzy próbują dostać się do tych systemów (ENISA, s. 78).
- Rozprzestrzenianie się oprogramowania ransomware: Ataki ransomware na sieci przedsiębiorstw stają się coraz częstsze. Atakujący wykorzystują ruch boczny w słabo podzielonych sieciach do rozprzestrzeniania złośliwego oprogramowania, maksymalizując wpływ na organizację (ENISA, s. 45).
Statystyki dla regionów
Raport ENISA Threat Landscape 2024 zawiera szczegółową analizę zagrożeń cybernetycznych w całej Europie, podkreślając regiony najbardziej dotknięte tymi atakami. Poniższe statystyki koncentrują się na krajach w regionach klientów Damovo:
Niemcy
Dominują ataki typu ransomware i Distributed Denial of Service (DDoS), a 19% wszystkich incydentów było wymierzonych w sektory finansów i administracji publicznej. Ponadto 17% ataków ransomware było wymierzonych w sektor produkcyjny, kluczową część niemieckiej gospodarki (ENISA, s. 12).
Szwecja
Liczba incydentów związanych ze złośliwym oprogramowaniem i phishingiem znacznie wzrosła, przy czym w sektorze infrastruktury cyfrowej odnotowano 25% wzrost liczby ataków. Sektor administracji publicznej był również silnie atakowany, stanowiąc 10% incydentów phishingowych (ENISA, s. 15).
Belgia i Luksemburg
Ataki haktywistów wzrosły w tych regionach, szczególnie z powodu napięć geopolitycznych związanych z konfliktem rosyjsko-ukraińskim. Grupy haktywistów, takie jak NoName057, były odpowiedzialne za 33% ataków DDoS na administrację publiczną (ENISA, s. 15).
Polska
Celem cyberprzestępców były sieci przedsiębiorstw, a 8% ataków dotyczyło sektora infrastruktury cyfrowej. Luki w zabezpieczeniach urządzeń Cisco i Fortinet były często wykorzystywane do naruszenia bezpieczeństwa systemów (ENISA, s. 11).
WIELKA BRYTANIA
Zarówno administracja publiczna, jak i sektor opieki zdrowotnej stanęły w obliczu poważnych zagrożeń związanych z oprogramowaniem ransomware, przy czym 19% incydentów dotyczyło usług publicznych. W szczególności w sektorze opieki zdrowotnej odnotowano 8% ataków ransomware, które miały wpływ na opiekę nad pacjentami (ENISA, s. 15).
Irlandia
Podobnie jak w Wielkiej Brytanii, w Irlandii odnotowano wzrost liczby ataków na sektor administracji publicznej, które stanowiły 19% zgłoszonych incydentów. Ataki typu ransomware i DDoS były również wymierzone w sektor finansów i usług biznesowych (ENISA, s. 12).
Wnioski
Raport ENISA Threat Landscape 2024 podkreśla pilne wyzwania związane z cyberbezpieczeństwem, przed którymi stoją obecnie organizacje, w szczególności te obsługujące Unified Communications, centra kontaktowe i sieci korporacyjne.
W obliczu rosnącej liczby zagrożeń, takich jak ransomware, DDoS i socjotechnika, dla firm ważniejsze niż kiedykolwiek jest priorytetowe traktowanie poprawek, wdrażanie zaawansowanych rozwiązań do wykrywania zagrożeń i kultywowanie kultury świadomości cyberbezpieczeństwa.
W Damovo jesteśmy zaangażowani w pomaganie naszym klientom w radzeniu sobie z tymi złożonymi wyzwaniami poprzez innowacyjne, dostosowane do ich potrzeb rozwiązania w zakresie cyberbezpieczeństwa.
Aby uzyskać bardziej dogłębną analizę i zalecenia dotyczące łagodzenia tych zagrożeń, można uzyskać dostęp do pełnego raportuENISA Threat Landscape 2024.
