IIA | Aktualnosci | Inne Wydarzenia | Ataki ATP (Advanced Threat Persistence)

Ataki ATP (Advanced Threat Persistence)

Ataki ATP (Advanced Threat Persistence)

07.10.2015

Ataki ATP (Advanced Threat Persistence) to najczęściej długotrwałe ukryte działania, wykorzystujące wiele wektorów ataków, w tym zaawansowane narzędzia i technologie do przełamania lub ominięcia systemów zabezpieczeń wybranego celu. Najczęściej na tego typu ataki narażone są instytucje państwowe (państwa) oraz duże korporacje, natomiast źródłem ataku są inne wrogo nastawione państwa lub aktywiści. Tego rodzaju działania są bardzo trudne do wykrycia, a zabezpieczenie przed nimi wiąże się z budową zaawansowanych, składających się z wielu warstw systemów obrony. Jednocześnie, po przełamaniu zabezpieczeń, jak to miało miejsce w wypadku firmy SONY kluczowe jest wdrożenie odpowiednich procesów reagowania na incydenty oraz sytuacje kryzysowe. Takie działania mają ograniczyć wystąpienie strat, przywrócenie procesów do pierwotnego poziomu, przeprowadzenie dochodzenia oraz w ostateczności wyciągnięcie wniosków i uszczelnienie systemu.

Najwyżsi urzędnicy USA odpowiedzialni za bezpieczeństwo wskazują na nowe zagrożenia związane z takimi atakami. Obecnie atakujący koncentrują się na wykradzeniu lub ograniczeniu dostępu do danych, jednakże w przyszłości kolejnymi działaniami może być ukryta zmiana danych. Państwa, instytucje oraz wszystkie organizacje powinny w swoich analizach ryzyka zwrócić szczególną uwagę na te aspekty zagrożeń, które w najbliższej przyszłości mogą stać się znaczącym trendem.

Więcej o nowych zagrożeniach 

 

To prevent automated spam submissions leave this field empty.