Napadalec je lahko v omrežju 400 dni, ne da bi ga opazili
Sodobni kibernetski napadi niso več delo posameznikov, temveč razvejanega ekosistema. Eni napadalci z uporabo umetne inteligence iščejo ranljivosti, drugi dostope kupujejo na temnem spletu, tretji pa ukradene podatke uporabijo za nadaljnje napade in izsiljevanje
V prvi epizodi serije treh podcastov, ki jih SBC – Klub slovenskih podjetnikov pripravlja v sodelovanju s T-2, o sodobnih kibernetskih grožnjah govorita Benjamin Lazar, varnostni analitik I. stopnje v SOC T-2, in Urban Garbajs, raziskovalec kibernetske varnosti na Fakulteti za elektrotehniko Univerze v Ljubljani.
V pogovoru pojasnita, zakaj približno 95 odstotkov varnostnih primerov rešijo že analitiki prve stopnje, kaj se v varnostno-operativnem centru zgodi, ko se sredi noči sproži alarm zaradi prijave iz tujine, ter kako lahko ukradeni sejni piškotki omogočijo obhod dvofaktorske avtentikacije.
Spregovorita tudi o uporabi umetne inteligence na strani napadalcev in o tem, zakaj pri analizi dogodkov, presoji tveganj ter odzivanju na incidente človek za zaslonom ostaja nepogrešljiv.
Oglejte si celoten pogovor in spoznajte načine delovanja sodobnih napadalcev ter delo strokovnjakov, ki skrbijo za pravočasno zaznavanje in obravnavo kibernetskih groženj.


