Rapport: Dine applikationer er en trussel

En ny rapport konkluderer, at virksomheder ofte prioriterer forkert i forhold til at lukke sårbarheder i software. Der skal mere fokus på applikationerne frem for operativsystemet.

De fleste sikkerhedsangreb kommer via applikationer, men det er ofte styresystemet, virksomhederne fokuserer på, når det kommer til software-opdateringer.

Det konkluderer en ny rapport fra SANS (SysAdmin, Audit, Network, Security) Institute.

I rapporten gennemgås det aktuelle trusselsbillede, og det fremhæves, at man bør have sit hovedfokus på at holde applikationer som Adobe PDF Reader, QuickTime, Adobe Flash og Microsoft Office opdaterede.

"Dette er i øjeblikket den primære smittekilde, der bliver brugt til at kompromittere computere med internet-adgang. De selv samme klient-sårbarheder bliver udnyttet af kriminelle, når brugere besøger inficerede websider," kan man læse i rapporten.

Det forklares, at truslen er ekstra stor, fordi brugerne ofte føler sig helt trygge ved at downloade dokumenter, musik og video, fordi de simpelthen ikke er klar over, at den slags kan udnytte huller i diverse applikationer.

"Offerets inficerede computere bliver så brugt til at udbrede smitten og kompromittere andre interne computere og følsomme servere, som man fejlagtigt tror er beskyttede mod uautoriseret adgang fra eksterne enheder."

Glemmer klient-sikkerheden
I mange tilfælde er det hackerens mål at stjæle data fra den angrebne organisation og installere bagdøre, som man på et senere tidspunkt kan vende tilbage til.

Med den slags angreb for øje er det tankevækkende, at de fleste organisationer typisk har mere fokus på at sikre operativsystemer end enkeltstående applikationer.

"I gennemsnit er store organisationer mindst dobbelt så lang tid om at lukke sårbarheder i klienter, som de er som at lukke sårbarheder i operativsystemer. Med andre ord, så får den højeste sikkerhedsrisiko mindre opmærksomhed end den lavere risiko," skriver Sans i rapporten.

Datagrundlaget i rapporten stammer fra mere end 6.000 organisationer og ni millioner systemer.

Pas på usikre hjemmesider
Næstefter de sårbare applikationer, vurderer Sans, at man skal være opmærksom på truslen fra angrebne web-applikationer, der betyder, at ellers harmløse hjemmesider pludselig indeholder malware, der så igen kan udnytte såbarheder i lokale applikationer.

"Til trods for det enorme antal af angreb og til trods for den udbredte information om disse sårbarheder, så undlader de fleste ejere af websider at scanne effektivt for almindelige brister og bliver intetanende redskaber, som kriminelle bruger til at inficere de besøgende, der stolede på, at siden tilbød en sikker web-oplevelse. "

Først på tredjepladsen over trusler finder man huller i operativsystemer. Sans skriver, at OS'erne får stadig færre sårbarheder, der kan udnyttes af kriminelle uden for virksomheden.

"Udover Conficker/Downadup så blev der ikke spottet andre store orme til OS'er i løbet af den overvågede periode," skriver Sans, der dog samtidig tilføjer, at antallet af angreb mod 'buffer overflow' sårbarheder i Windows tredobledes fra maj-juni til juli-august og dermed udgjorde mere end 90 procent af angrebene imod Windows-operativsystemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital konference: Digitale forretningsløsninger 2020 - processer og teknologier, der øger bundlinien

Den digitale transformation har potentialet til at ændre virksomhedernes forretningsmodeller - og til at forandre forbindelsen til både slutbrugere og leverandører. For stadig flere virksomheder ligger vægten i forretningerne derfor i stadig højere grad på selve kundeoplevelsen og værdiskabelsen for brugeren. På denne heldagskonference får du derfor indspark og viden om, hvor du kan sætte ind, hvis du skal komme på omgangshøjde med de bedste digitale forretningsløsninger og skabe mest mulig værdi for din forretning med ny teknologi, der øger bundlinien.

21. oktober 2020 | Læs mere


Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere





Flere dybdegående Computerworld artikler

Morgen-briefing: HP-direktør: Danmark har ikke råd til at vente et år på ny digitaliseringsstrategi / Cbrain ser lysere på 2020 / Unity vil hjælpe små spiludviklere med at vokse

Morgen-briefing: HP-direktør: Danmark har ikke råd til at vente et år på ny digitaliseringsstrategi / Cbrain ser lysere på 2020 / Unity vil hjælpe små spiludviklere med at vokse / Rekordmange digitale meddelelser fra det offentlige under coronakrisen / Nyt værktøj skal gøre lokal udrulning af digital infrastruktur mere smidig / Logitech har tjent tykt på corona / Verizon Business udruller privat 5G på globalt plan / “Ingen bliver hacket”, sagde Trump (og glemte, at hans egne hoteller er blevet hacket) / Nintendo har solgt 365 procent flere spilkonsoller end Xbox

Microsoft indgår partnerskab med SpaceX: Nye Azure-datacentre skal have leveret internet fra rummet
Nu kan du streame dine Xbox spil på iPhone og iPad
Intel sælger ud: Sydkoreanere køber Intels NAND-forretning for 75 milliarder kroner
Hvis der er en patch, hvad er så problemet?
Sverige forbyder kommende operatører at anvende udstyr fra Huawei og ZTE i kommende 5G-net
Dating.dk dømt i retten: Skal betale bøde på 100.000 kroner for vildledning om priser og vilkår
1 Morgen-briefing: Corona-handel får danske netbutikker til at tro på solid vækst / Danske Falcon.io understøtter nu Instagram Messaging / Visma investerer i kvindeligt cykelhold på topplan med dansk rytter


Premium
SF og Enhedslisten kræver flere penge til politiets cyberenhed: Skal investeres i øget efterforskning af digitale krænkelser
Der skal flere penge til Rigspolitiets Cybercrime Center NC3. Det kræver SF og Enhedslisten, der mener, at der er brug for flere penge til at opklare digitale krænkelser.
Computerworld
Kinesiske OnePlus slipper vild telefon løs: Byder på et snedigt batteri-trick
Mobilproducenten OnePlus nye toptelefon byder på et uset batteri-trick - den lader usædvanlig hurtigt op.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Styrk virksomheden med en effektiv omkostningsstrategi
Det har aldrig været mere påkrævet at kaste et kritisk blik på virksomhedens indkøbs- og omkostningsstruktur og undersøge, hvilke processer og aftaler, der kan optimeres. Det gælder både i almindelighed – en optimeret omkostningsstruktur kan trods alt aflæses direkte på bundlinjen. Men det er særligt kritisk for de mange virksomheder, der ser ind i et marked præget af stigende usikkerhed som følge af manglende transparens og af usikkerheden om, hvilke konsekvenser pludselige politiske indgreb kan få for afsætnings- og konkurrencesituationen. Der er eksempelvis store potentielle gevinster at hente ved at bygge velfungerende strukturer omkring indkøb og samarbejde med underleverandører. Blandt andet i form af realtidsbaseret indsigt i omkostningsstrukturen, herunder i potentialet for forbedringer, samt i form af en styrket forsyningskæde.