Alle 3 har bekræftet at de er blevet inficeret med malware, indenfor den seneste uge, ved at deres brugere har besøgt inficerede hjemmesider som har installeret malware på deres Mac - PC'er (Microsoft udtaler at det kun var Mac der blev inficeret). Så vi kan
nu konstatere at selv de mest teknologi tunge virksomheder bliver inficeret, ingen af de nævnte virksomheder har mangel på teknologi, teknisk viden eller penge, så hvordan kan det ske for dem?
Hvordan foregår det?
Angrebene går under betegnelsen "vandhuls" angreb. Ideen kommer fra naturen, hvor rovdyrene ved, at på et eller andet tidspunkt kommer offeret og drikker vand, så det er bare og vente ved vandhullet. Samme metode bruger hackerne mod ofrene. De angriber specifikke websites som de ved at deres ofre besøger (vandhullet) og lægger malware på disse websites, så
ofret bliver inficeret blot ved besøg på hjemmesiden. I dette tilfælde tyder det på at man har udnyttet Java eller Adobe plugin sårbarheder, så ofret aner ikke at de bliver inficeret, da det sker "silent”. Angriberen har nu en fod inde i virksomheden, og kan begynde og hente data ellers måske bevæge sig længere ind mod virksomhedens centrale data.
Hvorfor kommer disse angreb nu?
Den gamle traditionelle model med og bygge et hegn omkring virksomheden med firewall, IDS, Proxy, Antivirus etc. fungerer bare ikke mere, vores brugeres adfærd er forandret, så de nu måske er 80% af tiden udenfor hegnet, på en cafe, hotel værelse, hjemme eller andre steder, og det ved hackeren, så han vælger bare og gå efter det svageste led, der er jo ingen grund til og angribe hegnet, når man bare kan gå efter de sårbare "åbne" klient maskiner. Ofte er disse, ikke er beskyttet, i nogle tilfælde har man noget endpoint sikkerhed, som antivirus, personlig firewall, men det er jo også ”gammel teknologi” hvor hver eneste enhed skal holdes opdateret og hvor vi jo ved i følge undersøgelser ikke altid er så effektive som de skulle være.
Løsninger
- De seneste angreb tyder på angreb mod sårbare browser plugins som Java & Adobe, så hvis ikke man bruger disse plugins, kan man jo starte med og de-aktivere eller afinstallere dem fra sin browser, men det kan være en udfordring, især i større organisationer med mange klienter og især de mobile klienter.
- Vælg en service som beskytter klienterne både indenfor eller udenfor ”hegnet”, en service som renser Web trafikken for skadeligt indhold, hvad enten det er ind eller udgående trafik, uden at der kræves nogen former for installation af klient software eller hardware i virksomheden. Ej heller at klienten skal etablere en VPN hjem til virksomheden, hvilket er upraktisk, og hvad når denne forbindelse ikke er aktiv. Service skal være en central service, der opdateres kontinuerligt, og som beskytter klienter hvad enten man er på kontoret, i Sydney på ferie, New York på arbejde, eller cafe'en på hjørnet.
Har eSec en løsning?
Ja, eSec tilbyder Zscaler Web Security, som beskytter alle brugere mod avancerede angreb, lige gyldig hvor klienter befinder sig. Zscaler forudså allerede i 2008, hvor virksomheden blev etableret, at der ville ske ændringer i virksomheders trafikmønster, fra 80% intern trafik og 20% Web trafik, til det i dag ofte er 20% intern trafik og 80% ekstern Web trafik, ofte med klienterne placeret udenfor "hegnet". Zscaler beskytter i dag mere end 10 millioner klienter dagligt, i mere end 160 lande, og er verdens største Security cloud.
Kontakt mig på os@eSec.dk eller ring på 7020 5585 for mere info, du kan også bestille en Zscaler trial - IT-sikkerhed leveret som SaaS