ZRP
Tuca Zbarcea & Asociatii

Microsoft Security Intelligence | Tendințele anului 2018 în materie de securitate IT. România înregistrează procentaje mai ridicate decât mediile mondiale la toate categoriile de atacuri

03 Aprilie 2019   |   BizLawyer

Raportul Microsoft Security Intelligence oferă date și pentru România, țara noastră înregistrând procentaje mai ridicate decât mediile mondiale la toate categoriile: atacuri tip pishing, minare ilicită de criptomonede, atacuri ransomware și atacuri prin malware.

 
 
Microsoft a publicat raportul Microsoft Security Intelligence (SIR), ediția numărul 24, care oferă o perspectivă de ansamblu asupra evenimentelor și amenințărilor globale de securitate cibernetică ale anului 2018 și include o imagine a peisajului de securitate în domeniul IT, lecțiile învățate de specialiștii din domeniu și cele mai bune practici recomandate.

Pentru a crea acest raport, echipa SIR a analizat tendințele rezultate din datele colectate anonim la nivel global pe parcursul întregului an, prin numeroasele servicii și produse Microsoft. Au fost analizate peste 6,5 miliarde de incidente de securitate care trec prin cloud-ul Microsoft în fiecare zi și au fost adunate informații de la mii de cercetători din domeniul securității din întreaga lume.


“Cunoaștem riscurile și investim anual peste 1 miliard de dolari pentru a înclina balanța în războiul cibernetic, concentrându-ne în mod deosebit asupra a trei domenii: aplicarea acelor operațiuni de securitate care se potrivesc cel mai bine clienților noștri, dezvoltarea unei tehnologii de securitate de tip enterprise-class și stabilirea unor parteneriate în domeniul securității cibernetice, necesare pentru o lume eterogenă.”, Adrian Georgescu, National Technology Officer, Microsoft Romania.

Raportul Microsoft Security Intelligence oferă date și pentru România, țara noastră înregistrând procentaje mai ridicate decât mediile mondiale la toate categoriile: atacuri tip pishing, minare ilicită de criptomonede, atacuri ransomware și atacuri prin malware.

Diferența cea mai mare față de mediana înregistrată la nivelul Europei este la capitolul ratei de atacuri malware, România atingând un procentaj de 7,46%, cu 2,13 puncte procentuale mai mare decât rata medie la nivelul Europei. România întrece cu mult Cehia (3,44%), dar și Ungaria (6,21%) și Bulgaria (7,10%) la categoria atacurilor malware. O poziție și mai neplăcută la acest capitol o ocupă Serbia care înregistrează o rată medie de 8,13% în ceea ce privește procentul mediu lunar al dispozitivelor afectate prin malware, depășind media la nivelul Europei cu 2,8 puncte procentuale.

A doua categorie la care România se poziționează deasupra mediei mondiale este procentul mediu lunar al dispozitivelor care s-au confruntat cu minarea ilicită de criptomonede. Media la nivel mondial atinge un procent de 0,11%, în timp ce în România rata ajunge la 0,26%. La acest capitol, Cehia pare că se poziționează mult mai bine, cu o rată de doar 0,09%, în timp ce Serbia, de exemplu, depășește media la nivel mondial cu 0,23 puncte procentuale.

Principalele patru tendințe relevate în acest an de raportul Microsoft Security Intelligence sunt:

1.    Atacurile ransomware sunt în scădere

Declinul atacurilor ransomware, observat în datele din 2018, este un exemplu relevant al modului în care comunitatea de securitate impune limitări atacatorilor cibernetici care sunt forțați să își regândească metodele de atac.
Atacurile ransomware au scăzut la nivel mondial cu până la 73% din luna ianuarie până în decembrie 2018.  Ransomware-ul a reprezentat o amenințare uriașă pentru datele din 2017, iar declinul față de anul 2018 este unul ușor de remarcat.

2.    Minarea ilicită de criptomonede devine o amenințare

Declinul ransomware-ului apare ca fiind rezultatul trecerilor la noi metode de a monetiza atacurile cibernetice, iar minarea de criptomonede este una dintre metodele pe care atacatorii cibernetici le-au folosit pentru a-l înlocui. Minarea profitabilă de monede necesită o cantitate imensă de putere de calcul, de aceea atacatorii instalează programe malware pe computerele utilizatorilor pentru a „sustrage" puterea de calcul necesară.
O tendință relevată este aceea că pe măsură ce crește sau scade valoarea criptomonedelor, la fel se întâmplă și cu rata de minare a acestora. Martie 2018 este luna care înregistrează cel mai mare procent mediu lunar al dispozitivelor care s-au confruntat cu această amenințare, cu o rată de 0,28% din totalul dispozitivelor față de august 2018, lună în care rata scade până la un procent de  0,08%, în continuare semnificativ având în vedere miliardele de dispozitive conectate la internet în acest moment.

3.    Sistemele digitale de livrare de software sunt în pericol

Atacurile asupra lanțului de aprovizionare software sunt o altă tendință pe care Microsoft o monitorizează de câțiva ani. O tactică utilizată de atacatori este aceea de a încorpora o componentă compromisă în pachetul de instalare al unei aplicații legitime sau într-o actualizare de software, care este apoi distribuită utilizatorilor prin intermediul canalelor oficiale. Aceste atacuri pot fi foarte greu de detectat, deoarece profită de încrederea pe care o au utilizatorii în furnizorii de software. Raportul conține câteva exemple care ilustrează cât de mare poate fi amploarea acestor tipuri de atacuri, de exemplu utilizarea unui software neautorizat și/ sau piratat.
Creșterea adopției de Windows 10 și a utilizării Windows Defender pentru protecție, înregistrate în anul 2018, sunt considerate motive potențiale în ceea ce privește scăderea globală a ratelor de atacuri de tip malware din cursul anului trecut.

4.    Phishing-ul rămâne printre metodele de atac cele mai frecvente

Phishing-ul continuă să fie o metodă preferată de atacatorii din mediul cibernetic. La fel ca în cazul ransomware, se poate spune că răufăcătorii au schimbat tactica datorită instrumentelor și tehnicilor mai sofisticate care au fost implementate pentru a proteja utilizatorii. O metodă de pishing întâlnită este aceea cunoscută sub denumirea de „domain spoofing”, prin care un atacator utilizează un domeniu al unei companii pentru a-i folosi identitatea. Acest lucru se poate face prin trimiterea de e-mailuri cu nume de domenii false care în aparență sunt legitime sau prin crearea de site-uri web înșelătoare.
Graficul oferit de SIR în ceea ce privește procentajul de e-mailuri de pishing detectate din volumul total de e-mailuri analizate în mod anonim de Microsoft în întreaga lume arată o medie de 0,38% în anul 2018, cu o creștere spre finalul anului, luna noiembrie înregistrând o medie de 0,55% din totalul comunicării pe e-mail la nivel global.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 19853 / 20237
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Bohâlțeanu și Asociații a asistat Microfruits SA în achiziționarea pachetului majoritar de acțiuni emise de Armătura SA, cu o echipă coordonată de Ionuț Bohâlțeanu (Managing Partner) | Proiectul a presupus o analiză juridică amplă și o coordonare atentă între toate părțile implicate
ITR World Tax 2026 | Brandurile din avocatura locală cu o activitate notabilă în domeniul taxelor urcă în top. NNDKP, CMS, PNSA, TZA, Schoenherr, Băncilă, Diaconu și Asociații, Mușat & Asociații sau Popescu & Asociații, printre cele mai bune firme locale evidențiate pe palierele de General corporate tax, Transfer pricing și Tax controversy
Baciu Partners și coordonatoarea sa au urcat pe primul loc pe podium la gala inaugurală Legal 500 - CEE Awards | Ana-Maria Baciu, după ce a primit distincția „Romania Lawyer of the Year”, iar BACIU PARTNERS a fost desemnată „CEE IP Firm of the Year”: ”Încrederea nu se câștigă printr-o conjunctură, ci prin consistență, prezență și prin convingerea că lucrurile pot fi mereu făcute altfel, în beneficiul direct al echipei și clienților. Standardul pe care îl impune este clar: să livrezi claritate și rigoare în permanență și să ai curajul să gândești diferit, înțelegând miza reală”
Practica de Banking & Finance de la Bondoc & Asociații rămâne calibrată pe proiecte de mare anvergură, execuție la standarde internaționale și expunere transfrontalieră constantă | De vorbă cu partenerele Simona Petrișor și Diana Ispas despre tendințe, tipuri de finanțări, structuri inovatoare și provocările anului din acest sector. Portofoliul de proiecte îmbină ”verdele”, infrastructura și consolidarea bancară, repere clare ale unui an încărcat
Legal500 a desemnat Clifford Chance Badea drept Casa de Avocatură a Anului în România în 2025 | Daniel Badea, Managing Partner: Premiile primite încununează aproape 20 de ani de excelență profesională, de-a lungul cărora ne-am consolidat poziția de lider pe piața de avocatură din România și din regiune, câștigând în paralel aprecierea întregii rețele globale Clifford Chance
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Achiziții & Corporate| Consultanță
D&B David și Baias confirmă reziliența M&A: achiziții strategice dominante, mecanisme flexibile, grafic de lucru modelat de conformare și componenta tehnică. Echipa livrează soluții prompte în proiecte cu arhitectură complexă, aliniind interesele vânzătorilor cu obiectivele investitorilor și orchestrând integrarea post-closing | Anda Rojanschi (Partener): „Tranzacția de succes este aceea în care cele două afaceri se integrează după finalizarea deal-ului”. O regulă care devine rutină operațională prin rigoare, colaborare și coordonare interdisciplinară
Schoenherr lansează a cincea ediție a concursului de eseuri „law, sweet law‟, cu premii totale de 21.000 lei
Filip & Company a asistat ACP Credit în acordarea unei investiții de capital grupului Dental Elite Clinics. Alexandra Manciulea (partener) și Rebecca Marina (counsel) au coordonat echipa
ZRVP aniversează în 2025 trei decenii de avocatură | Cosmin Vasile, Managing Partner: “Am crescut organic, am construit fără grabă și fără artificii, și am ajuns aici pentru că am rămas fideli profesiei și valorilor ei. Rămânem, după 30 de ani, cu aceleași ținte primordiale: perfecțiunea juridică și formarea de avocați care să ne împărtășească pasiunea, valorile și viziunea”
Mitel & Asociații se remarcă în practica de Concurență prin rigoare și sincronizare, oferind clienților remedii țintite, viteză procedurală și certitudine în calendarul de closing | Sub coordonarea partenerului Șerban Suchea, firma asigură trasee clare de conformare, maximizează predictibilitatea autorizărilor și păstrează direcția tranzacțiilor într-un peisaj normativ exigent și bine articulat
CMS, implicată în proiectul câștigător al premiului „Investiția Anului” în cadrul SEE Property Forum Awards 2025 pentru al doilea an consecutiv
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...