23948sdkhjf

Kryptering kan användas av cyberkriminella

Möjligheten att kunna kryptera digital datatrafik har många fördelar. Det bidrar till högre säkerhet och gör att känslig information inte kommer i orätta händer. Samtidigt är det ingenting som hindrar cyberkriminella från att använda krypteringsprotokoll som TLS för att dölja och genomföra attacker.

Läs också: Från Clas Ohlson till cyberrymden

Nya studier som genomförts av SophosLabs visar att nära en fjärdedel av all skadlig kod använder TLS-kryptering för att styra cyberattacker, installera programvara och undgå upptäckt.

– Andelen fall där skadlig kod skyddas av TLS ökar och kommer med största sannolikhet att fortsätta göra det. Därför är det särskilt viktigt att övervaka nätverkstrafiken och att göra det med verktyg som kan identifiera och stoppa krypterad skadlig kod. Utvecklingen sätter också fingret på vikten av att ha en synkroniserad helhetslösning snarare än att arbeta med en mängd olika lösningar som inte kommunicerar med varandra, kommenterar Per Söderqvist, säkerhetsexpert på Sophos.

Sophos har en ny version av sin brandvägg XG. Den nya versionen är kompatibel med TLS och gör det möjligt att upptäcka krypterad skadlig kod oavsett var och hur den angriper nätverket. Lösningen är automatiserad och kan användas utan att påverka nätverkets prestanda.

– Hittills har många IT-säkerhetsavdelningar duckat för problemet med krypterad skadlig kod. Det har ofta uppfattats som komplicerat att stoppa samtidigt som man riskerat att tappa nätverksprestanda. Utvecklingen gör dock att företag måste ha verktyg för att effektivt identifiera och stoppa angrepp som använder TLS, kommenterar Per Söderqvist och fortsätter:

– Med den senaste versionen av XG ändrar vi spelplanen så att säkerhetsansvariga får nya och bättre möjligheter att stoppa krypterad skadlig kod. Vi vet också att det finns ett stort underskott på IT-säkerhetsexperter. Genom att bygga XG Xstream med en mycket hög grad av automatisering kan man frigöra resurser och använda personalen där de verkligen behövs, avslutar Per Söderqvist.

Kommentera en artikel
Meddela redaktionen
Utvalda artiklar

Sänd till en kollega

0.094