JAKARTA (IndoTelko) - Laporan analis Kaspersky Incident Response terbaru, serangan jangka panjang yang berlangsung selama lebih dari sebulan menyumbang sebesar 35,2% dari total serangan pada tahun 2024.
Laporan analis Kaspersky Incident Response menawarkan analisis terperinci tentang serangan siber yang diselidiki Kaspersky pada tahun 2024. Laporan ini memanfaatkan informasi dari organisasi yang memerlukan bantuan selama insiden keamanan dan mengidentifikasi tren ancaman yang muncul di berbagai industri dan wilayah.
Laporan ini berfungsi sebagai sumber daya berharga bagi organisasi yang ingin meningkatkan operasi keamanan mereka dan mempersiapkan diri untuk insiden di masa mendatang secara efektif.
Laporan terbaru menunjukkan bahwa durasi rata-rata serangan siber jangka panjang, diukur dalam median hari, adalah selama 253 hari yang mengejutkan. Menanggapi insiden ini, durasi rata-rata upaya respons insiden ditemukan sebesar 50 jam, yang menunjukkan kompleksitas dan tantangan dalam Upaya mengurangi dampak serangan tersebut.
Dampak utama dari serangan siber jangka panjang diidentifikasi sebagai enkripsi dan kebocoran data, yang menimbulkan risiko signifikan bagi organisasi. Vektor awal untuk serangan ini sebagian besar mencakup eksploitasi yang menargetkan aplikasi yang diakses publik, memanfaatkan hubungan tepercaya, dan pemanfaatan akun yang valid.
Menurut Kepala Tim Tanggap Darurat Global di Kaspersky, Konstantin Sapronov, memahami lanskap ancaman siber yang terus berkembang sangat penting bagi organisasi mana pun untuk melindungi aset dan prosesnya secara ketat.
"Temuan kami mengungkapkan bahwa ketahanan penyerang di dunia siber kian tumbuh seiring kemajuan teknologi, yang mendorong organisasi untuk tidak hanya merespons tetapi juga mengantisipasi dan mengadaptasi langkah-langkah keamanan secara proaktif,” jelasnya..
Untuk memperkuat perlindungan perusahaan Anda terhadap serangan canggih, terapkan solusi keamanan siber yang tangguh dan pekerjakan praktisi berkualifikasi untuk mengelolanya atau terapkan layanan keamanan terkelola seperti Managed Detection and Response dan Incident Response. Layanan keamanan ini mencakup siklus manajemen insiden lengkap mulai dari identifikasi ancaman hingga perlindungan dan perbaikan berkelanjutan. Layanan ini membantu dalam perlindungan terhadap serangan siber yang sulit dideteksi, penyelidikan insiden, dan menawarkan dukungan ahli bahkan jika perusahaan kekurangan pekerja keamanan. (mas)