Fortinet, pemimpin pasar global dalam solusi keamanan siber yang terintegrasi dan otomatis, hari ini mengumumkan temuan Laporan Threat Landscape Global terbaru.
Penelitian ini mengungkapkan para penjahat siber menjadi lebih pintar dan lebih cepat dalam bagaimana mereka memanfaatkan eksploitasi untuk keuntungan mereka. Mereka juga memaksimalkan upaya mereka dengan menargetkan perluasan permukaan serangan dan dengan menggunakan pendekatan iteratif untuk pengembangan perangkat lunak yang memfasilitasi evolusi metodologi serangan mereka.
Untuk pandangan rinci tentang temuan dan beberapa takeaways penting untuk CISO membaca blog. Sorotan dari laporan tersebut adalah sebagai berikut:
Pada Hakekatnya, Tidak Ada Perusahaan yang Kebal dari Eksploitasi yang Hebat: Analisis berfokus pada deteksi kritis dan tingkat keparahan yang tinggi menunjukkan kecenderungan yang mengkhawatirkan dengan 96% perusahaan mengalami setidaknya satu eksploitasi hebat. Hampir tidak ada perusahaan yang kebal terhadap tren serangan yang terus berkembang dari para penjahat siber. Selain itu, hampir seperempat perusahaan melihat malware cryptojacking, dan hanya enam varian malware yang menyebar ke lebih dari 10% dari semua organisasi. FortiGuard Labs juga menemukan 30 kerentanan zero-day baru selama kuartal tersebut.
Cryptojacking Bergerak ke Perangkat IoT di Rumah: Penambangan untuk cryptocurrency berlanjut, penjahat siber menambahkan perangkat IoT, termasuk perangkat media di rumah untuk gudang senjata mereka. Mereka adalah target yang sangat menarik karena sumber tenaga kuda komputasional mereka yang kaya, yang dapat digunakan untuk tujuan jahat. Penyerang mengambil keuntungan dari mereka dengan memuat malware yang terus menambang karena perangkat ini selalu aktif dan terhubung. Selain itu, antarmuka untuk perangkat ini sedang dieksploitasi sebagai peramban web yang dimodifikasi, yang memperluas kerentanan dan mengeksploitasi vektor di dalamnya. Segmentasi akan semakin penting untuk perangkat yang terhubung ke jaringan perusahaan karena tren ini terus berlanjut.
Tren Botnet Menunjukkan Kreativitas Penjahat Siber: Data tentang tren botnet memberikan sudut pandang pasca-kompromi yang berharga tentang bagaimana kriminal siber memaksimalkan dampak dengan beberapa tindakan jahat. WICKED, varian Mirai botnet baru, menambahkan setidaknya tiga eksploitasi ke gudangnya untuk menargetkan perangkat IoT yang tidak di-patch. VPNFilter, serangan nasional-negara yang disponsori dan menargetkan lingkungan SCADA/ICS dengan memantau protokol MODBUS SCADA, muncul sebagai ancaman yang signifikan. Ini sangat berbahaya karena tidak hanya melakukan eksfiltrasi data, tetapi juga dapat membuat perangkat benar-benar tidak dapat beroperasi, baik secara individu atau sebagai kelompok. Varian Anubis dari keluarga Bankbot memperkenalkan beberapa inovasi. Hal ini mampu melakukan ransomware, keylogger, fungsi RAT, intersepsi SMS, layar kunci, dan pengalihan panggilan. Menjaga tab dari serangan morphing dengan intelijen ancaman yang dapat ditindaklanjuti adalah penting ketika kreativitas mengembang.
Pengembang Malware Manfaatkan Perkembangan Agile: Pembuat malware telah lama bergantung pada polimorfisme untuk menghindari deteksi. Tren serangan terbaru menunjukkan bahwa mereka beralih ke praktik pengembangan yang cepat untuk membuat malware mereka lebih sulit dideteksi dan untuk melawan taktik terbaru produk anti-malware. GandCrab memiliki banyak rilis baru tahun ini, dan para pengembangnya terus memperbarui malware ini dengan cepat. Sementara otomatisasi serangan malware menghadirkan tantangan baru, begitu juga pengembangan yang tangkas karena keterampilan dan proses untuk meluncurkan rilis baru dari metode penyerangan. Untuk mengikuti perkembangan penjahat dunia maya yang sedang bekerja, organisasi membutuhkan perlindungan ancaman dan kemampuan deteksi tingkat lanjut yang membantu mereka menentukan kerentanan yang dapat didaur ulang ini.
Target Kerentanan yang Efektif: Para pesaing selektif dalam menentukan kerentanan apa yang mereka targetkan. Dengan eksploitasi diperiksa dari lensa prevalensi dan volume deteksi eksploit terkait, hanya 5,7% dari kerentanan yang diketahui dieksploitasi di alam liar. Jika sebagian besar kerentanan tidak akan dieksploitasi, organisasi harus mempertimbangkan untuk mengambil pendekatan yang lebih proaktif dan strategis terhadap remediasi kerentanan.
Penggunaan Aplikasi Pendidikan dan Pemerintahan: Ketika membandingkan penggunaan jumlah aplikasi di seluruh industri, penggunaan aplikasi SaaS oleh pemerintah adalah 108% lebih tinggi dari rata-rata dan merupakan yang kedua untuk pendidikan dalam jumlah total aplikasi yang digunakan setiap hari, masing-masing 22,5% dan 69% lebih tinggi dari rata-rata. Kemungkinan penyebab untuk penggunaan yang lebih tinggi dalam dua segmen industri ini adalah kebutuhan yang lebih besar untuk keragaman aplikasi yang lebih luas. Organisasi-organisasi ini akan membutuhkan pendekatan keamanan yang memecah silo antara masing-masing aplikasi ini, termasuk lingkungan multi-cloud mereka, untuk visibilitas transparan dan kontrol keamanan.
Perangi Serangan Berkembang Butuhkan Keamanan Terpadu Didukung oleh Intelijen Ancaman
Data ancaman dalam laporan kuartal ini sekali lagi memperkuat banyak tren prediksi yang diluncurkan oleh tim riset global FortiGuard Labs untuk 2018. Sebuah Security Fabric yang terintegrasi di seluruh permukaan serangan dan antara setiap elemen keamanan sangat penting. Pendekatan ini memungkinkan intelijen ancaman yang dapat ditindaklanjuti untuk dibagikan pada kecepatan dan skala, menyusutkan jendela deteksi yang diperlukan, dan menyediakan remediasi otomatis yang diperlukan untuk eksploitasi multi-vektor saat ini.
Metodologi Laporan
Laporan Threat Landscape Global Fortinet adalah pandangan triwulanan yang mewakili kecerdasan kolektif FortiGuard Labs yang diambil dari berbagai sensor Fortinet selama Q2 2018. Data penelitian mencakup global, regional, sektor industri, dan perspektif organisasi. Ini berfokus pada tiga aspek sentral dan pelengkap dari lanskap itu, yaitu eksploitasi aplikasi, perangkat lunak berbahaya, dan botnet. Ini juga menguji kerentanan zero-day yang penting dan tren infrastruktur untuk menambahkan konteks tentang lintasan serangan cyber yang mempengaruhi organisasi dari waktu ke waktu. Untuk melengkapi laporan tersebut, Fortinet menerbitkan Brief Kecerdasan Percobaan berbasis langganan gratis yang meninjau ulang malware, virus, dan ancaman berbasis web yang ditemukan setiap minggu, bersama dengan tautan ke penelitian ancaman FortiGuard Labs yang berharga.














