Uuden tutkimuksen mukaan kyberhyökkäykset ennustetaan 30 päivää etukäteen. TrendAI. Analysoimalla käyttäjien ja järjestelmien käyttäytymistä voidaan tunnistaa tietoturvariskit ennen hyökkäystä. Tutkimus osoittaa myös, mitkä asiakaslaitteet ovat alttiina hyökkäykselle. hyökkäys ei ole satunnainen, ilman selkeää yhteyttä siihen, miten ja milloin niitä käytetään.
TrendAI esittelee uuden menetelmän kyberhyökkäysten ehkäisemiseksi. Analysoimalla käyttäjien ja järjestelmien käyttäytymistä, joka usein edeltää hyökkäystä, voidaan saada käsitys siitä, mihin suurin uhka kohdistuu ja missä tietoturvaa on siksi priorisoitava. Parhaassa tapauksessa hyökkäys voidaan ennustaa jopa 30 päivää etukäteen.
Kyky ennustaa häiriöitä auttaa yrityksiä vähentämään laajojen häiriöiden, merkittävän tietohävikin ja palautuskustannusten riskiä.

”Perinteiset suojausmekanismit ovat edellyttäneet todisteita siitä, että järjestelmät ovat alttiina meneillään olevalle tai jo tapahtuneelle tietomurrolle voidakseen toimia”, sanoo Martin Fribock, TrendAI:n Ruotsin, Suomen ja Baltian maajohtaja. Tämä tutkimus osoittaa, että hyökkäykset eivät usein ole satunnaisia, vaan ne noudattavat mitattavissa ja ennustettavissa olevia käyttäytymismalleja. Se, että voimme nyt ennustaa yksittäisiin laitteisiin kohdistuvien kyberhyökkäysten todennäköisyyden jopa 30 päivää etukäteen, auttaa yrityksiä ehkäisemään häiriötilanteita niiden sijaan, että ne reagoisivat niihin.
Kyselyssä yhdistetään käyttäytymisanalyysiä edistyneeseen tilastolliseen mallintamiseen riskien arvioimiseksi kuudella osa-alueella: kiristysohjelmat, troijalaiset, mahdollisesti ei-toivotut ohjelmat (PUA:t), hakkerointityökalut, kryptolouhijat ja virukset.

Tulokset osoittavat, että erityyppiset kyberuhkat voidaan yhdistää erilaisiin käyttömalleihin, ja tunnistamalla, mitkä järjestelmät ovat suurimmassa vaarassa joutua seuraavaksi uhreiksi, tietoturvatiimit voivat keskittää ponnistelunsa sinne, missä niistä on eniten hyötyä. Esimerkiksi kriittiset järjestelmät ovat suuremmassa vaarassa joutua kiristyshaittaohjelmahyökkäysten kohteeksi, kun taas laitteet, jotka esimerkiksi lataavat paljon tai käyvät usein pelisivustoilla, ovat suuremmassa vaarassa joutua mahdollisesti huijatuiksi ohjelmiksi. Jopa laitteiden käyttöaika voi osoittaa, kuinka todennäköisesti ne joutuvat hyökkäyksen kohteeksi, esimerkiksi jos niitä käytetään usein myöhään yöllä. Tämä tukee myös väitettä, jonka mukaan kyberrikolliset räätälöivät toimintansa ja sopeuttavat hyökkäykset hyökkäyksen kohteena olevan henkilön mukaan.

Tulokset integroidaan TrendAI Vision One™ -kyberriskien hallintaan (CREM).
Lisätietoja ja raportin lukemista varten ks. tässä.








