Pre organizácie, ktoré si nemôžu dovoliť čakať na incident

Komplexná ochrana kybernetickej bezpečnosti

Kybernetické hrozby nečakajú. Regulácie tiež nie. EÚ nariadenia a zákon o kybernetickej bezpečnosti dnes kladú na prevádzkovateľov základných služieb konkrétne povinnosti — a ich neplnenie má merateľné dôsledky. Z analyzovaných 4 875 incidentov hacktivist­ské skupiny zodpovedali za takmer 80 % všetkých zaznamenaných incidentov, prevažne prostredníctvom DDoS útokov. 

ENISA Threat Landscape 2025.

34 %

ORGANIZÁCIÍ MÁ AKTUÁLNU ANALÝZU RIZÍK KB

28 %

TESTUJE PLÁN OBNOVY PO HAVÁRII

22 %

PREVÁDZKUJE AKTÍVNY BEZPEČNOSTNÝ MONITORING

!!!

...ZVYŠOK DÚFA, ŽE ODOLÁ ÚTOKU AJ BEZ TOHO

34 %

ORGANIZÁCIÍ MÁ AKTUÁLNU ANALÝZU RIZÍK KB

28 %

TESTUJE PLÁN OBNOVY PO HAVÁRII

22 %

PREVÁDZKUJE AKTÍVNY BEZPEČNOSTNÝ MONITORING

!!!

...ZVYŠOK DÚFA, ŽE ODOLÁ ÚTOKU AJ BEZ TOHO

EXPERTÍZA A BEZPEČNOSŤ

Integrované portfólio kybernetickej bezpečnosti od DATALANu

Nie zbierka produktov — systém, ktorý pokrýva celý životný cyklus ochrany: od auditu a analýzy rizík cez nepretržité monitorovanie až po bezpečnostné technológie a implementáciu procesov. Pod jednou strechou. S jedným partnerom. S jasnou zodpovednosťou za výsledok. 

Security Buddy

Stráži, riadi a rozvíja vašu bezpečnosť dlhodobo a systematicky, bez potreby vlastného architekta kybernetickej bepzečnosti. Jednoducho máte vždy po ruke profesionála, ktorý dohliada na vaše digitálne bezpečie. 

Váš osobný expert na kyberbezpečnosť

Phishing ako služba

Systematické overovanie a zvyšovanie ostražitosti používateľov pri práci s e-mailovou komunikáciou. Služba simuluje realistické phishingové scenáre a meria správanie používateľov tak, aby bolo možné identifikovať rizikové skupiny, typické chyby a trend zlepšovania v čase.

Virtuálny útočník na vašej strane.

Bezpečnosť nie je stav, ktorý sa raz dosiahne. Je to záväzok, ktorý sa každý deň obnovuje — skúsenosťami nadobudnutými za pätnásť rokov, dôverou stoviek klientov a odvahou prinášať riešenia skôr, než si trh uvedomí, že ich potrebuje.

David Dvořák

Cyber Security Manager

DATALAN

Potrebujete pomôcť?

Pýtajte sa.

Ak máte ďaľšie otázky ku kybernetickej bezpečnosti alebo sa neviete rozhodnúť, či máte iba jednoduchú otázku, kontaktujte nás prostredníctvom formulára alebo napíšte priamo na security@datalan.sk.

Web - Kontaktný formulár Cybersecurity

POTVRDENIE BEZPEČNOSTI

V oblasti správy servisných a testovacích účtov ste úspešne obstáli.

Referenčný útok

SolarWinds (2020)

Americká spoločnosť SolarWinds mala aktualizačný server zabezpečený heslom solarwinds123, ktoré bolo verejne dostupné na GitHub. Útočníci (skupina Cozy Bear / APT29, pripisovaná ruskej FSB) to využili ako jeden zo vstupných vektorov, vložili malware SUNBURST do legitímnych aktualizácií softvéru Orion a kompromitovali siete 18 000 organizácií vrátane amerického Ministerstva vnútornej bezpečnosti, Microsoftu a Pentagonu. Útok prebiehal nepozorovane takmer 9 mesiacov.
Zdroj: Reuters — SolarWinds hack · CISA Advisory AA20-352A

UPOZORNENIE!

Vaša organizácia má rovnakú zraniteľnosť ako SolarWinds pred útokom.

Referenčný útok

SolarWinds (2020)

Americká spoločnosť SolarWinds mala aktualizačný server zabezpečený heslom solarwinds123, ktoré bolo verejne dostupné na GitHub. Útočníci (skupina Cozy Bear / APT29, pripisovaná ruskej FSB) to využili ako jeden zo vstupných vektorov, vložili malware SUNBURST do legitímnych aktualizácií softvéru Orion a kompromitovali siete 18 000 organizácií vrátane amerického Ministerstva vnútornej bezpečnosti, Microsoftu a Pentagonu. Útok prebiehal nepozorovane takmer 9 mesiacov.
Zdroj: Reuters — SolarWinds hack · CISA Advisory AA20-352A

POTVRDENIE BEZPEČNOSTI

V oblasti zabezpečenia VPN a vzdialených prístupov ste úspešne obstáli.

Referenčný útok

Colonial Pipeline (2021)

Skupina DarkSide zastavila dodávky paliva na juhovýchod USA jediným kompromitovaným VPN heslom — bez MFA. Heslo bolo nájdené v úniku dát na dark webe. Spoločnosť zaplatila výkupné 4,4 milióna dolárov v Bitcoinoch. Výsledkom bolo 5 dní prerušenej prevádzky, panika pri čerpacích staniciach a vyhlásenie núdzového stavu v 17 amerických štátoch.


Zdroj: Bloomberg — Colonial Pipeline hack · U.S. Senate Committee hearing

UPOZORNENIE!

Vaša organizácia má rovnakú zraniteľnosť ako SolarWinds pred útokom.

Referenčný útok

Colonial Pipeline (2021)

Skupina DarkSide zastavila dodávky paliva na juhovýchod USA jediným kompromitovaným VPN heslom — bez MFA. Heslo bolo nájdené v úniku dát na dark webe. Spoločnosť zaplatila výkupné 4,4 milióna dolárov v Bitcoinoch. Výsledkom bolo 5 dní prerušenej prevádzky, panika pri čerpacích staniciach a vyhlásenie núdzového stavu v 17 amerických štátoch.


Zdroj: Bloomberg — Colonial Pipeline hack · U.S. Senate Committee hearing

POTVRDENIE BEZPEČNOSTI

V oblasti overovania bezpečnosti softvéru a dodávateľského reťazca ste úspešne obstáli.

Referenčný útok

SolarWinds / 3CX Supply Chain (2020–2023)

Supply chain útok sa nezameriava priamo na vás — útočí na vášho dôveryhodného dodávateľa a kompromituje aktualizácie, ktoré dobrovoľne inštalujete. V prípade 3CX (2023) bol backdoor vložený do legitímneho VoIP softvéru podpísaného platným certifikátom výrobcu. Skupiny Lazarus (KĽDR) kompromitovali desiatky tisíc organizácií prostredníctvom jedného dodávateľa.


Zdroj: Mandiant — 3CX Supply Chain Attack · CISA Advisory AA23-097A

UPOZORNENIE!

Ste závislí od bezpečnosti vašich dodávateľov bez možnosti to overiť — rovnaká pozícia ako tisíce obetí supply chain útokov.

Referenčný útok

SolarWinds / 3CX Supply Chain (2020–2023)

Supply chain útok sa nezameriava priamo na vás — útočí na vášho dôveryhodného dodávateľa a kompromituje aktualizácie, ktoré dobrovoľne inštalujete. V prípade 3CX (2023) bol backdoor vložený do legitímneho VoIP softvéru podpísaného platným certifikátom výrobcu. Skupiny Lazarus (KĽDR) kompromitovali desiatky tisíc organizácií prostredníctvom jedného dodávateľa.


Zdroj: Mandiant — 3CX Supply Chain Attack · CISA Advisory AA23-097A

POTVRDENIE BEZPEČNOSTI

V oblasti reakcie na neoprávnené MFA výzvy a ochrany pred MFA Fatigue ste úspešne obstáli.

Referenčný útok

Uber (2022)

Americká spoločnosť SolarWinds mala aktualizačný server zabezpečený heslom solarwinds123, ktoré bolo verejne dostupné na GitHub. Útočníci (skupina Cozy Bear / APT29, pripisovaná ruskej FSB) to využili ako jeden zo vstupných vektorov, vložili malware SUNBURST do legitímnych aktualizácií softvéru Orion a kompromitovali siete 18 000 organizácií vrátane amerického Ministerstva vnútornej bezpečnosti, Microsoftu a Pentagonu. Útok prebiehal nepozorovane takmer 9 mesiacov.
Zdroj: Uber Security Incident Statement · NY Times — Uber Hack

UPOZORNENIE!

Vaši zamestnanci sú náchylní na MFA fatigue útok rovnako ako zamestnanec Uberu.

Referenčný útok

Uber (2022)

Americká spoločnosť SolarWinds mala aktualizačný server zabezpečený heslom solarwinds123, ktoré bolo verejne dostupné na GitHub. Útočníci (skupina Cozy Bear / APT29, pripisovaná ruskej FSB) to využili ako jeden zo vstupných vektorov, vložili malware SUNBURST do legitímnych aktualizácií softvéru Orion a kompromitovali siete 18 000 organizácií vrátane amerického Ministerstva vnútornej bezpečnosti, Microsoftu a Pentagonu. Útok prebiehal nepozorovane takmer 9 mesiacov.
Zdroj: Uber Security Incident Statement · NY Times — Uber Hack

POTVRDENIE BEZPEČNOSTI

V oblasti evidencie softvérových komponentov a manažmentu závislostí ste úspešne obstáli.

Referenčný útok

Log4Shell + MOVEit (2021–2023)

Tisíce organizácií nevedeli, že majú Log4j, kým nebolo príliš neskoro — knižnica je skrytá hlboko v závislostiach iných aplikácií. Podobne v prípade MOVEit (CVE-2023-34362, SQL injection zero-day, gang Cl0p): gang Cl0p využil SQL injection zero-day v Progress MOVEit Transfer, čo postihlo viac ako 3 000 amerických a 8 000 globálnych organizácií CybelAngel — mnohé z nich ani netušili, že tento softvér prevádzkujú v rámci dodávateľského reťazca.


Zdroj: CISA Advisory AA23-158A — MOVEit · CybelAngel — MOVEit Breach Analysis

UPOZORNENIE!

Nemáte schopnosť zistiť, či používate zraniteľný softvér — to bola presná situácia väčšiny MOVEit obetí.

Referenčný útok

Log4Shell + MOVEit (2021–2023)

Tisíce organizácií nevedeli, že majú Log4j, kým nebolo príliš neskoro — knižnica je skrytá hlboko v závislostiach iných aplikácií. Podobne v prípade MOVEit (CVE-2023-34362, SQL injection zero-day, gang Cl0p): gang Cl0p využil SQL injection zero-day v Progress MOVEit Transfer, čo postihlo viac ako 3 000 amerických a 8 000 globálnych organizácií CybelAngel — mnohé z nich ani netušili, že tento softvér prevádzkujú v rámci dodávateľského reťazca.


Zdroj: CISA Advisory AA23-158A — MOVEit · CybelAngel — MOVEit Breach Analysis

POTVRDENIE BEZPEČNOSTI

V oblasti zabezpečenia záloh a stratégie obnovy dát ste úspešne obstáli.

Referenčný útok

Kaseya VSA Ransomware (REvil, 2021)

Skupina REvil využila zero-day v manažérskom softvéri Kaseya VSA a zašifrovala systémy 1 500 firiem cez jedného MSP dodávateľa — za jediný víkend. Požadované výkupné: 70 miliónov dolárov. Organizácie, ktoré mali zálohy dostupné zo siete, prišli aj o ne — ransomware ich zašifroval ako prvé. Obeťami boli aj európske supermarkety Coop Sweden, ktoré museli zatvoriť 800 predajní.


Zdroj: Reuters — CISA Advisory AA21-200A — Kaseya · BBC — Kaseya Attack

UPOZORNENIE!

Váš zálohovací systém vás neochráni pred moderným ransomware — rovnako ako siete napojené zálohy 1 500 firiem zasiahnutých Kaseyou.

Referenčný útok

Kaseya VSA Ransomware (REvil, 2021)

Skupina REvil využila zero-day v manažérskom softvéri Kaseya VSA a zašifrovala systémy 1 500 firiem cez jedného MSP dodávateľa — za jediný víkend. Požadované výkupné: 70 miliónov dolárov. Organizácie, ktoré mali zálohy dostupné zo siete, prišli aj o ne — ransomware ich zašifroval ako prvé. Obeťami boli aj európske supermarkety Coop Sweden, ktoré museli zatvoriť 800 predajní.


Zdroj: Reuters — CISA Advisory AA21-200A — Kaseya · BBC — Kaseya Attack

POTVRDENIE BEZPEČNOSTI

V oblasti riadenia rizík tretích strán (TPRM) a kontroly dodávateľov ste úspešne obstáli.

Referenčný útok

Twilio / Mailchimp / Okta (2022)

V roku 2022 skupina Lapsus$/Scatter Swine realizovala sériu prepojených útokov cez tretie strany. Phishingom kompromitovali zamestnancov Twilio, čo im umožnilo prístup k dátam zákazníkov — vrátane Signal (šifrovaná messaging aplikácia). Cez Mailchimp kompromitovali 300 zákazníckych účtov vrátane Twitteru/Digits. Útočník mal prístup k systémom Okta (Identity provider pre tisíce firiem) 25 minút — čo stačilo na kompromitáciu zákazníkov.


Zdroj: Twilio Security Incident · Okta Statement on Lapsus$ Attack

UPOZORNENIE!

Bezpečnosť vašej organizácie je rovnaká ako bezpečnosť vášho najslabšieho dodávateľa.

Referenčný útok

Twilio / Mailchimp / Okta (2022)

V roku 2022 skupina Lapsus$/Scatter Swine realizovala sériu prepojených útokov cez tretie strany. Phishingom kompromitovali zamestnancov Twilio, čo im umožnilo prístup k dátam zákazníkov — vrátane Signal (šifrovaná messaging aplikácia). Cez Mailchimp kompromitovali 300 zákazníckych účtov vrátane Twitteru/Digits. Útočník mal prístup k systémom Okta (Identity provider pre tisíce firiem) 25 minút — čo stačilo na kompromitáciu zákazníkov.


Zdroj: Twilio Security Incident · Okta Statement on Lapsus$ Attack

POTVRDENIE BEZPEČNOSTI

V oblasti monitorovania sieťovej prevádzky a detekcie bezpečnostných incidentov ste úspešne obstáli.

Referenčný útok

SolarWinds / HAFNIUM (Microsoft Exchange, 2021)

Čínska skupina HAFNIUM využila štyri zero-day zraniteľnosti v Microsoft Exchange (CVE-2021-26855 a ďalšie) a kompromitovala státisíce emailových serverov. Priemerný čas detekcie útočníka v sieti (dwell time) bol 197 dní. Organizácie bez aktívneho monitorovania zistili kompromitáciu až keď útočníci samotní zverejnili ukradnuté dáta. Microsoft vydal núdzovú záplatu, CISA vydala núdzovú smernicu — no bez monitorovania to organizácie nevedeli aplikovať včas.


Zdroj: Microsoft Security Blog — HAFNIUM · CISA Emergency Directive ED 21-02

UPOZORNENIE!

Útočník môže byť vo vašej sieti mesiace bez toho, aby ste to vedeli — presne tak, ako v stovkách organizácií zasiahnutých HAFNIUM.

Referenčný útok

SolarWinds / HAFNIUM (Microsoft Exchange, 2021)

Čínska skupina HAFNIUM využila štyri zero-day zraniteľnosti v Microsoft Exchange (CVE-2021-26855 a ďalšie) a kompromitovala státisíce emailových serverov. Priemerný čas detekcie útočníka v sieti (dwell time) bol 197 dní. Organizácie bez aktívneho monitorovania zistili kompromitáciu až keď útočníci samotní zverejnili ukradnuté dáta. Microsoft vydal núdzovú záplatu, CISA vydala núdzovú smernicu — no bez monitorovania to organizácie nevedeli aplikovať včas.


Zdroj: Microsoft Security Blog — HAFNIUM · CISA Emergency Directive ED 21-02

POTVRDENIE BEZPEČNOSTI

V oblasti ochrany pred phishingom a ľudského faktora ste úspešne obstáli.

Referenčný útok

LastPass (2022) / MGM Resorts (2023)

Útočník zavolal technickej podpore MGM Resorts, vydával sa za zamestnanca (social engineering), a získal prístup k systémom. Výsledok: 10 dní nefunkčné kasína a hotely v Las Vegas, škoda odhadovaná na 100 miliónov dolárov. LastPass (správca hesiel pre 33 miliónov užívateľov) bol kompromitovaný phishingom na vývojára — útočník získal prístup k zdrojovým kódom a neskôr ukradol zašifrované zálohy hesiel miliónov používateľov.


Zdroj: LastPass Breach Disclosure · MGM Resorts SEC Filing

UPOZORNENIE!

Vaši zamestnanci sú najlacnejšia vstupná brána pre útočníkov — rovnako ako vo väčšine publikovaných incidentov.

Referenčný útok

LastPass (2022) / MGM Resorts (2023)

Útočník zavolal technickej podpore MGM Resorts, vydával sa za zamestnanca (social engineering), a získal prístup k systémom. Výsledok: 10 dní nefunkčné kasína a hotely v Las Vegas, škoda odhadovaná na 100 miliónov dolárov. LastPass (správca hesiel pre 33 miliónov užívateľov) bol kompromitovaný phishingom na vývojára — útočník získal prístup k zdrojovým kódom a neskôr ukradol zašifrované zálohy hesiel miliónov používateľov.


Zdroj: LastPass Breach Disclosure · MGM Resorts SEC Filing

Stav

Kritické ohrozenie

Vaša organizácia má otvorené presne tie isté dvere, cez ktoré útočníci položili na kolená gigantov ako SolarWinds, Uber či MGM Resorts. V kybernetickej bezpečnosti platí pravidlo najslabšieho článku – útočníkovi stačí nájsť jednuzraniteľnosť (napr. nepreškoleného zamestnanca alebo neizolované zálohy), aby ochromil celú firmu.

Odporúčame bezodkladne prehodnotiť vaše bezpečnostné procesy a začať s nápravou červených oblastí.

Stav

Zvýšené riziko

Máte skvelý základ a vo väčšine oblastí si vediete výborne. Avšak aj jedno alebo dve slabé miesta (napr. chýbajúci SBOM alebo pomalší patch management) sú pre sofistikovaných hackerov dostatočnou príležitosťou.

Zamerajte sa na tie 1-2 konkrétne oblasti, v ktorých ste neobstáli, a dotiahnite ich na úroveň osvedčených postupov.

Stav

Vysoká miera odolnosti

Gratulujeme! Vaša organizácia implementuje moderné, robustné bezpečnostné opatrenia a drží krok s aktuálnymi hrozbami. Chránite ľudský faktor, dodávateľský reťazec aj infraštruktúru.

Nepoľavujte v ostražitosti. Kybernetická bezpečnosť nie je cieľ, ale neustály proces.
Súhlas so spracovaním mojich osobných údajov na účely konzultácie so spoločnosťou DATALAN, a.s.  na dobu potrebnú na konzultáciu.  Beriem na vedomie, že tento súhlas môžem kedykoľvek odvolať v zmysle podmienok v dokumente Spracovanie osobných údajov