Itthon Biztonság Miért költséges lehet a szervezetbe való belemerülés?

Miért költséges lehet a szervezetbe való belemerülés?

Anonim

2017 júniusában a Nuance Communications a NotPetya támadás sok áldozatává vált, amely gyors, de barbár támadásként sújtotta a globális kontinenseket. Noha a ransomware-hez hasonló, a rosszindulatú kód célja nem csupán az adatok titkosítása, hanem lényegében megsemmisítése is. Egyes esetekben ez azt a hardvert jelentette, amely magát az adatot tárolja. A Nuance Communications elleni támadás 14 800 szervert hozott le, ebből 7600 cserét kellett cserélni, mivel javításuk alatt álltak. Ez 26 000 munkaállomást érintett, amelyekből 9 000-t kellett selejtezni. Amikor a vállalat felvette a kapcsolatot a globális hardverkereskedővel a cserevásárlás kérdésében, sajnos az eladónak nem volt ilyen sok egység a készletben, így ezeket gyártani kellett. Az informatikai személyzet 24 héten át hét hétig dolgozott, mindent helyreállítva, még mielőtt bárki képes volt egy napra felszállni. A pótlási és helyreállítási költségek megközelítette a 60 millió dollárt, maga a támadás pedig több mint 100 millió dollárt tett a társaságnak. (További információ a közelmúltbeli támadásokról: The Health Care IT Security Challenge.)

A Nuance nem volt az egyetlen, aki fenntartotta az ilyen pusztítást. A Maersk, a világ legnagyobb konténerszállító társasága 4000 szervert és 45 000 munkaállomást cserélte ki. Ezen felül 2500 alkalmazást kellett újratelepíteni. A Maersk vezérigazgatója, Jim Hagemann: „Teljesen új infrastruktúrát kellett újratelepíteni.” Egy másik esetben a Princeton Közösségi Kórház Nyugat-Virginiában szintén ijesztő feladattal szembesült a teljes hálózat mielőbbi cseréjével.

A számok egyedülállóan megdöbbentőek, de a támadás sebessége az agy száradása. A Nuance Communications esetében a beszivárgás és a pusztítás közötti idő tizennégy perc volt. Most mérlegelje azt a tényt, hogy a rosszindulatú programok támadása ellen egyszerűen meg lehetett volna védeni egy egyszerű javítás telepítésével, amelyet a Microsoft a támadás előtt néhány hónappal kiadott, amely biztosította az SMB sebezhetőségét. Sok áldozatul esett vállalat továbbra is Windows XP-t futtatott a hálózatán, amely különösen hajlamos volt a támadásra.

Miért költséges lehet a szervezetbe való belemerülés?