Lühidalt: Enam kui pooled kriitilistest küberrünnetest avastatakse alles pärast 90 päeva möödumist, sest turvalahendused ei genereeri usaldusväärseid hoiatusi ja organisatoorsed puudujäägid pikendavad reageerimisaega.
Kaspersky analüüs näitab, et pahaloomuline tegevus ettevõtete võrkudes jääb sageli kuudeks märkamatuks. Tõsiste turvaintsidentide puhul avastati 52 protsenti alles pärast 90 päeva möödumist.
Kaspersky analüüsis turvaintsidentide avastamiseks kulunud aega. Tulemused näitavad märkimisväärseid viivitusi: 31 protsendil analüüsitud juhtumitest oli pahaloomuline tegevus IT-keskkondades kestnud juba üle kolme kuu. Eriti murettekitav on näitaja kriitiliste intsidentide puhul – neist 52 protsenti avastati alles pärast 90 päeva möödumist. Äärmuslikul juhul jäi kompromiteerimine avastamata koguni neli aastat.
Üks põhiprobleeme peitub olemasolevate turvatööriistade ebapiisavas usaldusväärsuses. 60 protsendil uuritud intsidentidest ei genereerinud kasutusel olevad süsteemid piisavalt usaldusväärseid hoiatusi. Seetõttu tuli rünnakuid tuvastada muul viisil – näiteks administraatorite või turvameeskondade käsitsi tehtava kontrolli abil. Iga viies uuritud turvaintsident avastati üksnes käsitsi. Täiendav risk peitub varundussüsteemides: 40 protsendil juhtudest leidus varukoopiates avastamata veebiskripte (webshell) või muid pahavaralisi programme, mis võib väidetavalt õnnestunud puhastuse järel põhjustada uuesti nakatumist.
Peale tehniliste puuduste takistavad kaitset ka organisatoorsed vead. Peaaegu kolmandikul analüüsitud juhtumitest tuvastasid eksperdid probleeme, nagu ebaselged suhtluskanalid, tagasiside puudumine rakendatud meetmete kohta või personali vahetumisest tingitud teadmiste kadu. Need tegurid pikendavad intsidentidele reageerimist märkimisväärselt.
Kaspersky soovitab täiendada klassikalisi kaitsemeetmeid regulaarsete turvahinnangute, pideva ohujahi (threat hunting) tegevuste ja ajakohastatud paigaldusprotsessidega. Lisaks peaksid ettevõtted optimeerima oma avastamismehhanisme, hindama süstemaatiliselt ka madala prioriteediga hoiatusi ning viima läbi realistlikke õppusi intsidentidele reageerimise meeskondadele. Selged organisatoorsed protsessid ja regulaarne töötajate koolitamine aitavad intsidente kiiremini tuvastada ja piirata nende mõju.
Allikas: www.it-daily.net · Avaldatud 9. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.