V podnikových sítích se často nachází skrytý malware

Podnikové sítě mohou být ohroženy daleko více, než si firmy připouští. Vyhodnocení bezpečnostních hrozeb, které provedla společnost Trend Micro, poukazuje na některá zajímavá fakta.

Firmy, které si myslely, že jsou v bezpečí, zjistily, že je vše jinak: Vyhodnocení bezpečnostních hrozeb odhalilo aktivní malware a hrozby, které proklouzly stávající infrastrukturou zabezpečení a nepozorovaně se skryly ve firemních sítích a koncových bodech 100 % všech zúčastněných společností ze Severní Ameriky, Latinské Ameriky, Evropy a Tichomořské Asie. Tyto firmy mají v průměru přes 11 000 zaměstnanců a pracují ve finančním sektoru, ve zdravotnictví, státní správě, vzdělávání i ve výrobě.

„Výsledky získané v rámci hodnocení bezpečnostních hrozeb dokazují, že tradiční technologie zabezpečení, jako jsou antiviry v koncových bodech, gatewaye pro zabezpečení webových stránek a e-mailu či řešení IPS, nedokáží držet krok s rostoucím počtem a rafinovaností hrozeb,“ konstatuje ředitel správy a marketingu produktů Jai Balasubramaniyan. „Námi nalezený malware nebyl pouhou nepříjemností, ale opravdu škodil a byl určen ke krádeži dat.“

Z více než 100 hodnocení vyplynulo:

• 100 % z nich bylo napadeno aktivním malwarem.
• 50 % mělo v síti skrytý alespoň jeden malwarový program pro krádež dat.
• 45 % mělo v síti více malwarových infekcí pro krádež dat.
• 72 % mělo v síti alespoň 1 IRC bot.
• 50 % mělo v síti alespoň 4 IRC boty.
• 83 % provedlo alespoň 1 stažení malwaru z webu.
• 60 % provedlo více než 20 stažení malwaru z webu.
• 35 % mělo v síti alespoň 1 červa.

Co je příčinou těchto mezer v zabezpečení?

Tradiční bezpečnostní řešení jsou sice kritická pro první linii obrany, organizace se však přesto potýkají s celou řadou mezer v zabezpečení, které moderní malware bez váhání zneužije. Dnešní utajený malware infiltruje do firemních sítí z nejrůznějších příčin.

• K podnikové síti se připojují mobilní uživatelé s napadenými zařízeními, která narušují její bezpečnost.
• Na úrovni bezpečnosti se negativně odráží také nedostatečné zabezpečení vzdálených kanceláří, nedostatek pracovníků IT v místě působení a laxní prosazování přijatých zásad.
• Značné rozšíření snadno zneužitelných technologií, jako jsou P2P, sdílení souborů, streamingová média a systémy rychlého předávání zpráv.
• Nespravované a neudržované koncové body, jako např. starší systémy, notebooky dodavatelů a hostů, USB zařízení a další přenosné přístroje a velkokapacitní zařízení pro ukládání dat.

Zdroj: Trend Micro – tisková zpráva

Programy ke stažení jsou na Slunečnici bez virů a spyware.