As empresas devem se preocupar com ataques ao estilo APT?

0 0
Read Time:3 Minute, 38 Second

À medida que entramos em 2022, as organizações estão reavaliando suas estratégias de cibersegurança para reduzir riscos e melhor se defender contra ameaças potenciais. Por meio do orçamento, tolerância ao risco, compliance e muito mais, as organizações têm prioridades variadas para suas necessidades de segurança. Duas coisas a considerar nesse planejamento – além das ameaças crescentes de ransomware, phishing e vulnerabilidades de zero-day – são ataques no estilo Nation-State e Advanced Persistent Threat (APT).

Como os APTs escolhem alvos

Embora sua organização possa não ter sido atingida por um ataque cibernético no último ano, as chances são altas de que um parceiro ou fornecedor em sua cadeia de suprimentos tenha. Os APTs são geralmente estabelecidos para entregar objetivos com implicações de nível nacional, como espionagem para ganho político, roubo de propriedade intelectual ou destruição de infraestrutura. Em última análise, as metas finais dos adversários impactam quem ou que tipo de organização será alvo.

Nos últimos anos, muitos ataques de estado-nação se concentraram na coleta de informações. Embora esses ataques sejam, em sua maioria, agnósticos da indústria, a maioria tem como alvo a infraestrutura crítica. Destes, a maioria aponta para agências governamentais onde os invasores exploram – ou fabricam – vulnerabilidades de segurança para maximizar a coleta de dados confidenciais com o mínimo esforço.

As organizações devem se preocupar?

Campanhas de hackers que exigem meses de planejamento e habilidades computacionais de alto nível necessárias para penetrar nas defesas e se mover através de redes sem serem detectadas foram reservadas para atores de ameaças apoiados pelo país. Hoje, esses recursos são prontamente disponibilizados para qualquer pessoa, comprados e vendidos pela dark web como malware pré-embalado ou serviços contratados.

A ameaça ao estilo APT não mudou em si; é mais sobre o número crescente daqueles que agora têm acesso a ferramentas para lançar ataques poderosos. À medida que as organizações movem dados confidenciais para a nuvem e incorporam dispositivos conectados em operações, a superfície de ataque aumenta a composição da ameaça ao estilo APT.

As organizações devem ter um nível saudável de preocupação e priorizar estratégias de segurança cibernética em termos de orçamento, pessoal e outros recursos da empresa que abordam diretamente a detecção e resposta do APT. Enquanto organizações maiores podem ter mais recursos, empresas de qualquer porte estão na mira. Organizações menores devem se preparar de acordo, já que muitos APTs veem alvos menores como um ponto de entrada para ataques maiores.

Proteção contra APTs

Há uma variedade de passos que as organizações devem considerar. Primeiro, é fundamental entender seu próprio cenário de ameaças. Tome nota dos cruzamentos em que sua organização se encontra, e considere como isso pode torná-lo em risco. A partir daí, basee-se nas capacidades mais relevantes que o protegerão dessas ameaças. Por exemplo, a implantação de uma solução de detecção e resposta estendida(XDR)no início pode ajudar a educar analistas de segurança e SOCs maiores sobre como utilizar melhor a correlação de ameaças e a detecção de padrões.

Além disso, a incorporação de serviços de detecção e resposta gerenciada (MDR) fornecerá suporte à segurança 24 horas, gerenciamento de ambientes e caça a ameaças para aumentar os recursos de segurança existentes para uma abordagem mais automatizada e analítica.

No geral, a maneira mais importante de proteger contra APTs é ser proativo. Assuma o compromisso, entenda como pode ser o compromisso para sua organização e vá procurá-lo. Ao mesmo tempo, tente não confiar demais na tecnologia. Essa abordagem saiu pela culatra em várias ocasiões nos últimos anos. Se você não tem recursos de detecção e resposta, trabalhe com um parceiro de segurança que o faça.

Finalmente, faça bem o básico. As estratégias de segurança podem se complicar, mas são gerenciáveis se a infraestrutura básica estiver funcionando corretamente. Entenda sua própria rede, desenvolva uma visão detalhada de como é “normal” e desenvolva recursos que permitem detectar atividades anômalas rapidamente.

Ansioso

Este ano trará novas ameaças e estratégias de ataque dos adversários. Infelizmente, isso significa que qualquer operação em cada indústria com presença on-line está potencialmente em risco.

As equipes de liderança executiva e de segurança precisam alocar um orçamento de segurança que atinja um equilíbrio entre tecnologias de prevenção, detecção e resposta e pessoal qualificado para monitorar continuamente, eliminar ameaças e limitar qualquer impacto de volta caso ocorra uma violação bem sucedida.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS