Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření.

Služba je již dostupná firemním klientům a zajišťují ji odborníci z české pobočky Eviden.

Nová služba je vhodná pro větší firmy, které již nějaký systém bezpečnostního monitoringu využívají a přináší jim doplnění stávajících informací o neveřejné zdroje, jako jsou deep i dark web. Dodává informace a analýzy do stávajícího bezpečnostního monitoringu tak, že k již známým, stávajícím bezpečnostním hrozbám doplňuje ty, které doposud nenastaly, nebo o nich organizace vůbec neví. Typickým příkladem jsou odcizené přístupové údaje zaměstnanců, odhalená konfigurace sítě, nebo v případě bank například údaje z platebních karet.

Únik a zneužití dat totiž neznamená pouze finanční problémy, ale zejména narušení důvěry klientů a pověsti firmy. „Velké firmy si uvědomují, že i jeden jediný ukradený přístup k e-mailové adrese je velký problém, a proto ke své bezpečnosti přistupují proaktivně. V době vysoce sofistikovaných kyberútoků, kdy útočníci využívají např. i AI, již nestačí adekvátně reagovat ve chvíli útoku, je potřeba jej předvídat. Poptávka po prediktivní bezpečnosti je v současné době vysoká i z důvodu blížící se účinnosti evropské směrnice NIS2,“ uvedl Tomáš Hlavsa z divize Big Data & Security společnosti Eviden.

Nepřetržitá analýza dat na dark webu

Monitoring u služby LUMINAR probíhá formou kontinuální analýzy a sběru neveřejných zdrojů informací, typicky jde o deep a dark web, a prostřednictvím pravidelného reportingu, nebo lépe – napojením získaných informací do stávajícího bezpečnostního monitoringu – je zákazník informován o tzv. indikátorech kompromitace.

Samotná platforma je jednou z mála v Česku dostupných služeb, které využívají deep a dark web. Monitoring provádí nepřetržitě a při objevení hrozby okamžitě upozorní pověřené a vyškolené specialisty, kteří následně navrhnou řešení situace tak, aby eliminovali riziko útoku, případně minimalizovali jeho následky.

Zákazník ze soukromého i veřejného sektoru může službu využívat formou konzultací, nebo používat platformu LUMINAR s vlastními experty. Platforma je dostupná jak on premise, tak i formou služby v cloudu a lze ji napojit na již existující SIEM (Security Information and Event Management) či SOC (Security operations center) systémy.

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více