• O Turizmariumu
  • Uslovi korišćenja
  • Kontakt
info@turizmarium.ogledalo.rs
*Turizmarium
  • Razgovori o turizmu
  • Komentari i mišljenja
  • Analize
  • Održivi razvoj
  • Reportaže
  • Vesti
  • Tech
  • Događaji
  • Odabrano
No Result
View All Result
  • English
  • Razgovori o turizmu
  • Komentari i mišljenja
  • Analize
  • Održivi razvoj
  • Reportaže
  • Vesti
  • Tech
  • Događaji
  • Odabrano
No Result
View All Result
*Turizmarium
No Result
View All Result

Ransomware ubrzava prelazak na cloud servise? Slučaj Britanske biblioteke

Nina Kovačević by Nina Kovačević
март 19, 2024
in Digitalna transformacija
0
Share on FacebookShare on Twitter

Britanska biblioteka je nedavno objavila odličnu analizu nakon pretrpljenog ransomware napada u oktobru 2023. godine

Biblioteka se još uvek oporavlja od napada i prolazi kroz sličnu dinamiku kao i druge organizacije pogođene ransomwareom: pozivi za modernizaciju IT infrastrukture podstiču brz prelazak na cloud i SaaS aplikacije.

Akteri pretnji ransomwareom u velikoj meri zasnivaju svoje tehnike na inherentnim slabostima nasleđene infrastrukture (uglavnom Active Directory on-prem), što podstiče brz prelazak na cloud i SaaS arhitekture nakon takvih sajber napada: izgleda da svaki otpor cloudu brzo nestaje kada se organizacija suoči sa uništenjem svojih servera i lokalnih rezervnih kopija.

Ransomware, čini se, sada igra ulogu pokretača clouda.

Videli smo ovaj tok u mnogim slučajevima: kompanije koje prijavljuju sajber napade često kažu da planiraju modernizaciju svoje infrastrukture, što u praksi znači prelazak na PaaS i SaaS servise, kao što je Microsoft365.

Nedavno je objavljeno kako je regionalna vladina agencija u finansijskom sektoru iznenada premestila svoje javne usluge (e-poštu i web) u cloud nakon što je ransomware uništio njenu on-prem infrastrukturu (Croatian Agency Discovers Managed Services Are More Secure (techinsights.pro).

Čini se da se slična dinamika sada odvija u Britanskoj biblioteci, koja je nedavno (8. marta 2024.) objavila odličnu analizu nakon napada ransomwarea koji je pretrpela u oktobru 2023. godine (british-library-cyber-incident-review-8-march-2024.pdf (bl.uk).

Biblioteka se još uvek oporavlja od napada, a glavne aplikacije na koje se efektivno oslanjala se ne mogu vratiti u njihovu formu pre napada.

Evo nekih ključnih zaključaka iz analize Britanske biblioteke:

  • Najverovatniji vektor napada koji je doveo do primene ransomwarea bila je kombinacija phishinga i pristupa udaljenoj radnoj površini (terminalni server) koji nije zaštićen višefaktorskom autentifikacijom (MFA).
  • Osoblje BL-a prepoznaje da je MFA ključna za ublažavanje rizika, ali „iz razloga praktičnosti, troškova i uticaja“ u suštini nije moglo da implementira MFA u svom Active Directory on-prem domenu. To odražava uobičajeni problem za mnoge organizacije: mreže Active Directoryja su obično veoma teške i skupe za prilagođavanje zero-trust arhitekturi i zaštiti pomoću MFA.
  • BL takođe priznaje da su njegove SaaS aplikacije bile zaštićene od strane MFA, verovatno čim je Microsoft počeo da to podrazumevano primenjuje (BL je korisnik MS365): „MFA je uvedena u biblioteku 2020. da bi se povećala zaštita svih udaljenih aktivnosti u vezi sa aplikacijama u cloudu“.
  • Kao rezultat toga, osoblje BL pronalazi prednosti svega toga što se desilo i izvlači ključnu lekciju: SaaS i cloud sistemi su obično mnogo lakši za zaštitu pomoću MFA, plus oni su manje poznati napadačima ransomwarea u smislu eksploatacije, koji svoje tehnike zasnivaju na još uvek preovlađujućoj zastareloj on-prem tehnologiji. Stoga su „sistemi zasnovani na cloudu, uključujući finansije i platni spisak, normalno funkcionisali tokom incidenta“.
  • BL prepoznaje da je složenost neprijatelj sigurnosti i nasleđena infrastruktura igra veliku ulogu u uspehu napada. „Neobično raznoliko i složeno tehnološko stanje Biblioteke, uključujući mnoge stare sisteme, ima korene u njenom spajanju mnogih različitih kolekcija, organizacionih kultura i funkcija. Verujemo da je priroda ove nasleđene infrastrukture doprinela ozbiljnosti uticaja napada“.
  • Kao rezultat toga, BL sada planira da pređe na SaaS i cloud, smanjujući on-prem footprint.
  • Na taj način, planiraju da smanje složenost (zapamtite, to je bio ključni pokretač napada), te će „smanjiti uticaj budućeg napada, smanjiti operativne troškove zamenom zastarelih sistema, ugraditi bezbednost kroz IT životni ciklus i smanjiti rizik u ključnim oblasti kao što su gubitak podataka, oporavak od katastrofe i kontinuitet poslovanja“. Implementacija će zahtevati značajne promene u njihovim aplikacijama, kulturi i načinu rada, kao i njihovim politikama i procesima.

Pročitajte ceo izveštaj ovde: (https://vvv.bl.uk/home/british-librari-ciber-incident-reviev-8-march-2024.pdf) i učite na primeru Britanske biblioteke kako bi vaša organizacija smanjila šanse da doživi uspešan ransomware napad.

Izvor: Tech Insights 

Foto: CrowN, Unsplash

Tags: Britanska bibliotekacloud servisidigitalizacijadigitalna transformacijaransomwaresajber napad
Previous Post

Turska je postala kulturno žarište za bogate evropske putnike

Next Post

Evropljani ulažu u iskustva – dve trećine Srba će više trošiti na iskustva u 2024. godini

Nina Kovačević

Nina Kovačević

Related Posts

Jednostavna i sigurna putovanja uz eSIM tehnologiju
Digitalna transformacija

Jednostavna i sigurna putovanja uz eSIM tehnologiju

јун 18, 2025
Savremeni avioni: Leteći računari i njihovi sajber bezbednosni rizici
Analize

Savremeni avioni: Leteći računari i njihovi sajber bezbednosni rizici

март 11, 2025
Sve što turoperatori treba da znaju o Google Things to do
Digitalna transformacija

Sve što turoperatori treba da znaju o Google Things to do

октобар 3, 2023
Personalizovane ture: kako turoperatori mogu da prodaju jedinstvena iskustva
Analize

Personalizovane ture: kako turoperatori mogu da prodaju jedinstvena iskustva

јул 26, 2023
Kako ChatGPT može da unapredi turističku industriju
Analize

Kako ChatGPT može da unapredi turističku industriju

јул 10, 2023
TouchMenu – inovativna aplikacija u svetu ugostiteljstva!
Digitalna transformacija

TouchMenu – inovativna aplikacija u svetu ugostiteljstva!

мај 25, 2023
Next Post
Evropljani ulažu u iskustva – dve trećine Srba će više trošiti na iskustva u 2024. godini

Evropljani ulažu u iskustva – dve trećine Srba će više trošiti na iskustva u 2024. godini

A1 Motor Park – nova staza na Balkanu prvi put dočekuje međunarodne vozače

A1 Motor Park – nova staza na Balkanu prvi put dočekuje međunarodne vozače

април 20, 2026
Proleće u Boki Kotorskoj – priroda, spa i Mandolina donose nezaboravne trenutke

Proleće u Boki Kotorskoj – priroda, spa i Mandolina donose nezaboravne trenutke

март 17, 2026
Srpski barmen osvojio zlato za najbolju tehničku izvedbu na Svetskom prvenstvu

Srpski barmen osvojio zlato za najbolju tehničku izvedbu na Svetskom prvenstvu

март 4, 2026

Kalendar događaja

Today
Пон
Уто
Сре
Чет
Пет
Суб
Нед
П
У
C
Ч
П
С
Н
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
*Turizmarium

© 2020

Navigate Site

  • Razgovori o turizmu
  • Komentari i mišljenja
  • Analize
  • Održivi razvoj
  • Reportaže
  • Vesti
  • Tech
  • Događaji
  • Odabrano

Follow Us

No Result
View All Result
  • Razgovori o turizmu
  • Komentari i mišljenja
  • Analize
  • Održivi razvoj
  • Reportaže
  • Vesti
  • Tech
  • Događaji
  • Odabrano

© 2020

Login to your account below

Forgotten Password?

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In