Skip to content

Küberrünnakud jäävad kuudeks avastamata – Kaspersky analüüs paljastab tuvastamislüngad

Kokkuvõtlikult: Küberrünnakud jäävad sageli kuudeks avastamata, kuna tehnilised nõrkused ja organisatsioonilised puudused mõjuvad koos.

Küberrünnakud jäävad paljudes organisatsioonides kuudeks või isegi aastateks märkamatuks. Kaspersky intsidentide analüüsi kohaselt on hilinenud avastamise peapõhjusteks lisaks tehnilistele nõrkustele ka organisatsioonilised puudused.

Kaspersky turvauuringud dokumenteerivad laialt levinud probleemi: sissetungijad on osade juhtumite puhul võrkudes aktiivsed mitu kuud, enne kui nad avastatakse. Äärmuslikel juhtudel jääb nakatumine avastamata aastateks.

Põhjused ei peitu üksnes ebapiisavates tehnilistes turvameetmetes, vaid ka organisatsioonilistes puudujääkides. Osakondadevahelise koordinatsiooni puudumine, intsidentidele reageerimise protsesside puudumine ning logimisstandardite ebapiisav järgimine raskendavad rünnakute varajast avastamist märkimisväärselt.

Sellest tuleneb CISO-de jaoks selge tegutsemisvajadus: vaja on kombinatsiooni paremast jälgimisinfrastruktuurist ja optimeeritud reageerimisprotsessidest. Mõlemad elemendid – nii tehnoloogiline kui ka organisatsiooniline – peavad toimima koos, et lühendada tuvastamisaega ja minimeerida pikemate rünnakutsüklite tekitatud kahju.


Allikas: www.security-insider.de · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: