5 masalah keamanan cyber teratas 2022

5 masalah keamanan cyber teratas 2022

Perusahaan cloud, Akamai Technologies, Inc., merilis tiga laporan riset baru di Konferensi RSA 2022, pada Rabu, (8/6/2022). Laporan lengkap ini berfokus pada tiga area keamanan web yang paling penting: ransomware, aplikasi web dan API, serta lalu lintas DNS.

Dengan menganalisis triliunan titik data di berbagai platform, tim riset Akamai mengungkap temuan baru tentang perilaku pelaku ancaman melalui lalu lintas dan teknik serangan yang populer. Ketiga laporan ini mengaitkan tren keamanan paling menonjol dan menggambarkan peta yang akurat tentang lanskap serangan modern.

Analisis terkini terkait tren serangan ransomware menyoroti risiko sekaligus merekomendasikan mitigasinya, sedangkan analisis tren serangan aplikasi web serta API memberikan gambaran tentang vektor infeksi yang digunakan oleh pelaku ransomware dan lainnya. Analisis DNS melengkapi laporan dengan gambaran keseluruhan serangan yang dianalisis menggunakan salah satu teknik paling mendasar di internet.

Analisis yang disusun oleh tim pakar keamanan siber Akamai ini berfokus pada tren dan teknik serangan serta solusi untuk mengatasi masalah keamanan siber yang paling mengkhawatirkan di zaman modern. Sorotan dari setiap laporan di antaranya:

Laporan Ancaman Ransomware Akamai: Karena serangan Ransomware-as-a-Service (RaaS), termasuk serangan dari kelompok ransomware Conti, terus meningkat, Akamai menganalisis serta mencari tahu komponen metodologi, alat, dan teknik yang paling baru juga efektif dari para penyerang ransomware. Berikut temuan utamanya:

  • Enam puluh persen dari serangan Conti yang sukses dilancarkan ke perusahaan Amerika Serikat, 30% lainnya terjadi di Uni Eropa.
  • Analisis industri yang diserang menyoroti risiko pada gangguan rantai pasokan, dampak terhadap infrastruktur penting, dan serangan siber rantai pasokan.
  • Sebagian besar serangan Conti yang sukses menargetkan bisnis dengan pendapatan $10-250 juta, menunjukkan bahwa rentang target “paling sukses” adalah kalangan perusahaan kecil dan menengah.
  • Taktik, teknik, dan prosedur (TTP) kelompok ini sudah dikenal luas, tapi tetap sangat efektif – meski tidak digunakan oleh peretas lainnya. Namun, serangan tersebut juga dapat dicegah dengan mitigasi yang tepat.
  • Dalam dokumentasinya tentang peretasan dan propagasi praktis, Conti menekankan bahwa seharusnya para petugas pertahanan jaringan tidak hanya berfokus pada fase enkripsi, tapi juga pada identifikasi struktur serangan.

Laporan Ancaman Aplikasi Web & API Akamai: Hingga paruh pertama tahun 2022, Akamai mengamati peningkatan drastis pada serangan aplikasi web dan API secara global, dengan lebih dari sembilan miliar percobaan serangan hingga saat ini. Berikut detail dari setiap pengamatan utama yang dilakukan perusahaan:

  • Percobaan serangan aplikasi web tahunan terhadap pelanggan meningkat sebesar lebih dari 300% selama H1, peningkatan terbesar yang pernah diamati oleh Akamai.
  • Serangan LFI kini telah melebihi jumlah serangan SQLi sebagai vektor serangan WAAP yang paling dominan, meningkat hampir 400% dari tahun ke tahun.
  • Perdagangan adalah bidang yang paling terdampak dengan aktivitas serangan baru sebesar 38%, sedangkan bidang teknologi mengalami pertumbuhan tertinggi hingga tahun 2022.

Laporan Ancaman Wawasan Lalu Lintas DNS Akamai: Berdasarkan hasil riset para peneliti Akamai yang telah menganalisis lebih dari 7 triliun kueri DNS setiap hari sekaligus mengidentifikasi serta menangkal ancaman malware, phishing ransomware, dan botnet secara proaktif:

  • Dari 10 perangkat yang dipantau, lebih dari 1 perangkat berkomunikasi minimal sekali dengan domain terkait malware, ransomware, phishing, atau perintah dan kontrol (C2).
  • Lalu lintas phishing menunjukkan bahwa sebagian besar korban ditargetkan oleh scam yang menyalahgunakan dan meniru merek perusahaan teknologi maupun keuangan, masing-masing berhasil mengelabui korban sebesar 31% dan 32%.
  • Berdasarkan riset yang menganalisis lebih dari 10.000 sampel JavaScript berbahaya — sampel peniru ancaman malware dropper, halaman phishing, atau malware scammer dan cryptominer — setidaknya 25% dari sampel pengujian menggunakan teknik obfuskasi JavaScript agar tidak terdeteksi.

Ofri Ziv, Akamai Senior Director of Security Research mengatakan laporan baru ini memberikan gambaran mendetail tentang beberapa masalah paling mengkhawatirkan yang dihadapi oleh organisasi dewasa ini.

“Berkat visibilitas Akamai yang tidak ada duanya dalam sebagian besar landskap ancaman global, tim riset kami dapat menganalisis dan mengaitkan peristiwa yang jarang diperhatikan oleh kelompok lain. Seiring ancaman terus berkembang, kami berharap komunitas dapat memahami bidang fokus para pelaku ancaman dan cara agar mereka terlindung dari berbagai ancaman baru,” pungkasnya.

4 Apa yang dimaksud dengan keamanan cyber?

Keamanan Siber (cyber security) adalah upaya yang dilakukan untuk melindungi sistem komputer dari berbagai ancaman atau akses ilegal. Cyber security mencakup alat, kebijakan, dan konsep keamanan yang dapat digunakan untuk melindungi aset organisasi dan pengguna.

Apa saja ancaman cyber?

5 Ancaman Cyber Security yang Perlu Anda Waspadai.
Phishing. Phishing merupakan salah satu cara termudah dan termurah yang biasa digunakan oleh para pelaku cyber crime untuk mengkompromikan target. ... .
2. Ransomware dan Malware. ... .
3. Serangan Berbasis AI dan ML. ... .
4. Serangan Pihak Ketiga dan Rantai Pasokan. ... .
Serangan Titik Akhir..

Sebutkan apa saja bentuk bentuk serangan siber yang perlu kita waspadai?

Ada berbagai jenis kejahatan cyber crime yang perlu kamu ketahui, berikut di antaranya:.
Phishing. ... .
2. Spoofing. ... .
3. Cracking. ... .
4. Serangan Ransomware. ... .
Serangan DDoS. ... .
6. Injeksi SQL. ... .
7. Carding. ... .
Peretasan Situs dan Email..

Elemen apa saja yang ada pada cyber security?

Elemen Cyber Security.
Autentikasi: menggunakan autentikasi dua faktor berupa kode yang dikirim ke handphone pengguna..
Otorisasi: sistem akan mengecek sejauh mana kewenangan pengguna dalam menggunakan aplikasi..
Enkripsi: eknripsi melindungi data sensitif pengguna dari hacker..

5 masalah keamanan cyber teratas 2022

Lanskap keamanan siber selalu bergeser, dengan ancaman menjadi lebih canggih sepanjang waktu. Di sektor perbankan dan keuangan, taruhannya tinggi: tidak hanya sejumlah besar uang yang dipertaruhkan, tetapi ketika bank dan sistem keuangan lainnya dikompromikan, gangguan pada ekonomi secara keseluruhan dapat menjadi signifikan.

Prioritas utama bagi bank harus meningkatkan kesadaran akan masalah keamanan siber di antara karyawan dan memanfaatkan alat komunikasi yang inovatif, seperti deskalerts, untuk memotong kebisingan digital dan memastikan bahwa informasi penting diterima.


Daftar Isi

Pentingnya menyadari tren keamanan siber

Ancaman keamanan siber teratas pada tahun 2022 untuk bank

Contoh serangan keamanan siber di bank

Tantangan Cybersecurity yang dihadapi bank

Solusi untuk tantangan keamanan siber di perbankan

Pentingnya komunikasi


Pentingnya menyadari tren keamanan siber

Ancaman keamanan siber teratas pada tahun 2022 untuk bank

Contoh serangan keamanan siber di bank

Tantangan Cybersecurity yang dihadapi bank

  • Solusi untuk tantangan keamanan siber di perbankan
  • Pentingnya komunikasi
  • Menurut laporan dari Trend Micro, pada paruh pertama 2021 saja serangan ransomware di industri perbankan meningkat sebesar 1318% yang tidak proporsional dengan industri lain. & NBSP;

New York Federal Reserve mencatat sebuah laporan bahwa perusahaan keuangan mengalami serangan dunia maya 300 kali lebih banyak dari industri lain - menyoroti betapa menariknya sektor ini terhadap penjahat cyber.

Alasan utama untuk waspada di sekitar tren keamanan siber meliputi:

Peningkatan transaksi tanpa uang tunai berarti bahwa lebih banyak transaksi keuangan daripada sebelumnya adalah digital.

Ancaman keamanan siber teratas pada tahun 2022 untuk bank

Contoh serangan keamanan siber di bank

Tantangan Cybersecurity yang dihadapi bank

Solusi untuk tantangan keamanan siber di perbankan

Pentingnya komunikasi

New York Federal Reserve mencatat sebuah laporan bahwa perusahaan keuangan mengalami serangan dunia maya 300 kali lebih banyak dari industri lain - menyoroti betapa menariknya sektor ini terhadap penjahat cyber.

Alasan utama untuk waspada di sekitar tren keamanan siber meliputi:

Peningkatan transaksi tanpa uang tunai berarti bahwa lebih banyak transaksi keuangan daripada sebelumnya adalah digital.

Keamanan siber yang lemah di sektor perbankan dapat membahayakan pelanggan.

Biaya pemulihan dari pelanggaran bisa sangat besar dan memakan waktu.

Tetap mendapat informasi tentang tren keamanan siber perbankan dan risiko yang muncul telah menjadi persyaratan peraturan yang penting bagi lembaga keuangan di Amerika Serikat dengan reformasi baru yang mulai berlaku awal tahun ini. Bank sekarang diharuskan untuk memberi tahu regulator federal tentang setiap insiden yang telah terjadi yang dapat mempengaruhi kelayakan operasi mereka atau kemampuan mereka untuk memberikan layanan dan produk.


Apakah Anda ingin meningkatkan kesadaran keamanan siber di antara karyawan? Unduh 6 email gratis ini untuk menjelaskan kepada kolega Anda bagaimana mereka dapat berkontribusi pada keamanan cyber
Download these 6 free emails to explain to your colleagues how they can contribute to cyber security

5 masalah keamanan cyber teratas 2022


5. Serangan Rantai Pasokan

Metode distribusi malware yang semakin populer oleh penjahat cyber adalah untuk menargetkan vendor perangkat lunak dan kemudian mengirimkan kode berbahaya kepada pelanggan dan orang lain dalam rantai pasokan dalam bentuk produk atau pembaruan yang di permukaan tampaknya sah. Serangan -serangan ini membahayakan sistem distribusi dan memungkinkan penjahat cyber untuk memasuki jaringan pelanggan pemasok.

5 masalah keamanan cyber teratas 2022

Contoh serangan keamanan siber di bank

Ada banyak contoh serangan dunia maya terhadap bank dan lembaga keuangan lainnya selama beberapa tahun terakhir. Beberapa contoh meliputi:

  • Serangan ransomware di Flagstar Bank di AS pada tahun 2020 di mana peretas memposting rincian pribadi pelanggan bank secara online untuk berusaha memeras uang dari bank.
  • Bursa Efek Selandia Baru harus menutup operasi pada tahun 2020 setelah serangan DDOS yang diperluas pada penyedia jaringan.
  • Pada tahun 2021 platform perdagangan saham online Robinhood mengalami pelanggaran data di mana informasi pribadi dari 7 juta pelanggan diakses oleh penjahat cyber.
  • Bank Ekuador Pichincha Bank dihantam oleh serangan dunia maya pada tahun 2021 yang mengakibatkan gangguan pada kemampuan pelanggan untuk mengakses layanan perbankan.

Tantangan Cybersecurity yang dihadapi bank

Mencoba menerapkan strategi mitigasi cybersecurity di sektor perbankan dapat menjadi tantangan. Beberapa hambatan utama yang perlu diatasi bank meliputi:

  • Kesenjangan bakat cybersecurity di mana jumlah profesional yang terlatih secara tepat secara signifikan kurang dari permintaan.
  • Karyawan yang tidak mendapat informasi yang belum dilatih dengan tepat dalam kesadaran keamanan siber, atau pelatihan mereka sudah ketinggalan zaman dan tidak memperhitungkan risiko baru.
  • Kurangnya anggaran yang tepat untuk menangani ancaman keamanan siber.
  • Kredensial lemah digunakan oleh karyawan yang memudahkan peretas.
  • Perangkat dan aplikasi seluler yang digunakan untuk perbankan ditargetkan oleh mereka yang ingin mengeksploitasi mereka.

Solusi untuk tantangan keamanan siber di perbankan

Tentu saja, masih ada langkah -langkah yang dapat diambil oleh bank dan lembaga keuangan untuk memastikan bahwa sistem mereka dilindungi terhadap tantangan umum untuk keamanan siber dalam jasa keuangan. & NBSP; Ini termasuk:

  • Mengatasi kesenjangan bakat dengan bermitra dengan organisasi lain dan mitra keamanan yang menawarkan layanan terkelola untuk membantu memberikan perlindungan.
  • Menerapkan program pelatihan kesadaran keamanan berkelanjutan atau menilai program saat ini untuk memastikan bahwa mereka relevan dan terkini dengan lanskap ancaman saat ini.
  • Membeli alat deteksi dan respons yang dapat membantu menjadi proaktif dan mencegah serangan.
  • Melakukan program kesadaran konsumen sehingga pelanggan tidak mengungkapkan detail sensitif kepada penjahat cyber.

Pentingnya komunikasi

5 masalah keamanan cyber teratas 2022

Komunikasi sangat penting di bank dan lembaga keuangan lainnya dalam hal meningkatkan kesadaran akan keamanan siber dalam perbankan dan mencegah insiden keamanan siber keuangan. Merancang strategi komunikasi internal yang tepat untuk memberi informasi kepada karyawan tentang kewajiban mereka untuk menjaga data tetap aman, melaporkan pelanggaran dan menyadari ancaman baru, dan memastikan bahwa Anda memiliki alat dan sumber daya yang sesuai untuk memberikan informasi dengan cara yang menarik dan menarik.

Beberapa cara bank dapat mencapai ini adalah melalui komunikasi keuangan internal, termasuk:

  • Menggunakan wallpaper perusahaan dan screensavers untuk mengingatkan karyawan tentang masalah keamanan
  • Berikan pelatihan keamanan dan karyawan kuis secara teratur untuk memastikan seberapa berpengetahuan mereka tentang keamanan siber untuk perbankan.
  • Berikan informasi tentang ancaman yang muncul sehingga karyawan dapat tetap waspada.
  • Kirim petunjuk dan tips reguler tentang praktik cybersecurity terbaik - jangan membanjiri terlalu banyak informasi sekaligus.
  • Gunakan berbagai saluran komunikasi untuk membantu memperkuat pesan Anda.

***

Dengan merencanakan ke depan sekarang untuk menangani masalah dan solusi keamanan siber yang bisa Anda dapatkan di bagian depan dengan keamanan siber pada tahun 2022. Mendapatkan dengan baik untuk mengatasi apa pun yang ada di depan.

FAQ

Apa lima ancaman terbesar terhadap keamanan bank?

Lima ancaman terbesar terhadap keamanan bank pada tahun 2022 adalah:

  • Penggunaan data yang tidak terenkripsi
  • Malware
  • Layanan Pihak Ketiga
  • Spoofing
  • Pengelabuan

Apa ancaman terbesar bagi keamanan cyber?

Ancaman terbesar terhadap keamanan siber adalah kesalahan manusia. Orang -orang yang pada akhirnya menempatkan data dan sistem dalam risiko baik karena mereka telah ditipu untuk memberikan detail sensitif, belum melindungi kata sandi mereka dengan benar, telah menggunakan kredensial yang lemah, telah mengklik tautan berbahaya atau membuka lampiran email yang mencurigakan.

Apa itu keamanan cyber di perbankan?

Cybersecurity di perbankan berkaitan dengan melindungi pelanggan dan aset mereka, serta sumber daya bank dan garis bawah. Insiden keamanan siber bisa sangat mahal, memakan waktu dan menyebabkan denda peraturan atau tindakan hukum lainnya oleh pelanggan yang dirugikan.

Bagaimana bank dapat meningkatkan keamanan siber?

Ada beberapa langkah proaktif yang dapat diambil untuk meningkatkan keamanan cyber untuk perbankan. Jenis keamanan di perbankan sering meliputi:

  • Berinvestasi dalam solusi keamanan yang kuat
  • Mengambil pendekatan 'nol kepercayaan'
  • Memastikan mitra pihak ketiga bukanlah risiko keamanan
  • Melatih karyawan dalam kesadaran keamanan siber
  • Memiliki sistem keamanan seluler yang kuat
  • Memiliki waktu respons yang cepat jika terjadi pelanggaran.

Mengapa bank membutuhkan cybersecurity?

Bank membutuhkan keamanan siber untuk memastikan bahwa data dan uang pelanggan mereka aman dari penjahat. Ketika ada pelanggaran data, tidak hanya pelanggan dapat membahayakan, tetapi bank itu sendiri dapat menderita kerusakan reputasi yang tidak dapat diperbaiki dan mungkin menghadapi biaya hukum dan hukuman peraturan juga.

Bagaimana bank memastikan keamanan?

Bank dapat memastikan keamanan dengan menerapkan berbagai langkah keamanan yang ditingkatkan termasuk membutuhkan rincian login yang lebih kuat, mengenkripsi data, langkah -langkah ketat dalam manajemen akun dan menerapkan dua faktor otorisasi.

Topik: Cybersecurity- Pelatihan Kesadaran Keamanan- Keamanan Internet- Komunikasi di bidang Keuangan Cybersecurity- Security Awareness Training- Internet Security- Communication in finance

Apa 5 ancaman utama teratas terhadap keamanan siber?

5 ancaman cyber paling umum yang harus diperhatikan hari ini..
Serangan Rekayasa Sosial (atau phishing) ....
Ransomware. ....
Serangan keamanan seluler. ....
Risiko kerja jarak jauh. ....
Ancaman keamanan cloud berbasis identitas ..

Apa 5 cyber teratas

Berbagai jenis serangan dunia maya adalah serangan malware, serangan kata sandi, serangan phishing, dan serangan injeksi SQL.malware attack, password attack, phishing attack, and SQL injection attack.

Apa masalah terbesar dalam keamanan cyber?

Serangan ransomware ransomware adalah perhatian terbesar sekarang di dunia digital.Pada tahun 2021, ada sejumlah serangan ransomware yang belum pernah terjadi sebelumnya, dan tren itu diproyeksikan akan berlanjut hingga 2022. Ransomware is the biggest concern now in the digital world. In the year 2021, there were an unprecedented number of ransomware attacks, and that trend is projected to continue into 2022.

Apa 5 ancaman cyber terbesar bagi organisasi?

CyberTreat top yang harus diperhatikan oleh setiap bisnis..
Serangan phishing.Ancaman terbesar dan meluas yang dihadapi usaha kecil adalah serangan phishing.....
Cloud Jacking.Ini adalah proses di mana komputasi awan diinfiltrasi oleh pihak ketiga.....
Ransomware.....
Manajemen tambalan.....
Deepfakes..