Avast upozorňuje na zvýšenou činnost ransomwarových gangů

11. 1. 2023. (redaktor: František Doupal, zdroj: Avast)
Odborníci společnost Avast očekávají v roce 2023 zvýšené riziko vyděračských ransomwarových útoků. V ohrožení budou zejména firmy, ale i jednotlivci a jejich data, která budou chtít zločinci zveřejnit, pokud nedostanou výkupné. Výzkumníci z Avastu navíc očekávají, že útočníci zlepší své metody sociálního inženýrství a pro své podvody zneužijí ekonomických potíží a obav z energetické krize.

Mezi další hrozby, se kterými se budeme letos setkávat, patří vyšší aktivita obecně škodlivého softwaru, protože malware s otevřeným zdrojovým kódem bude dostupnější a kybergangsteři budou verbovat tzv. hacktivisty, aby se k nim přidali.

Ještě vyšší hrozba ransomwaru a časté úniky dat

„Samotné útoky ransomwarem jsou již nyní noční můrou jednotlivců i firem. Loni jsme viděli kyberútočníky vyhrožovat, že v případě nezaplacení výkupného zveřejní data svých obětí, a očekáváme, že tento trend v roce 2023 jen poroste,“ uvedl ředitel výzkumu bezpečnostních hrozeb ve společnosti Gen Michal Salát. „To představuje riziko nejen pro osobní vzpomínky uživatelů, ale také pro firmy. Jak ztráta citlivých souborů, tak únik dat mohou mít vážné důsledky pro jejich podnikání i pověst.“

Úspěšné ransomwarové útoky mohou pro firmy rychle vyústit v milionové náklady na obnovu zařízení, nákup programů pro reakci na incidenty a také v provozní náklady, protože například nemocnice nemohou provádět operace a továrny zastaví výrobu. Nové globální sankce zavedené v letošním roce by navíc mohly podniky postižené ransomwarem dostat do svízelné situace. Pokud firmy zaplatí výkupné skupinám uvedeným na sankčních seznamech, jako jsou například ransomwarové skupiny sídlící v Rusku, může jim hrozit trestní stíhání.

„Pandemie podvodů“ bude pokračovat i v roce 2023

„Již nějakou dobu čelíme doslova pandemii podvodů a nic nenasvědčuje tomu, že by tento trend zpomaloval,“ doplnil Salát. „Kyberzločinecké skupiny se snaží využít nejhorších obav lidí, aby je přiměly poslat peníze nebo poskytnout své osobní údaje, protože je snazší najít zranitelnost v lidech než v jejich zařízeních. V roce 2023 očekáváme útoky, které budou zneužívat obav z ekonomické a ekologické situace. Podvody nám nezaplavují jen e-mailové schránky v podobě phishingových e-mailů, ale bombardují nás i přes chatovací aplikace a telefonní hovory.“

S neustále se zdokonalujícími technikami se stává tím nejslabším článkem člověk. Jedním z trendů očekávaných pro rok 2023 jsou krádeže účtů na sociálních sítích, které kyberzločinci zneužívají k útokům na online přátele oběti.

Podnikání v oblasti kyberkriminality bude ještě sofistikovanější

Výzkumníci z Avast Threat Labs dále očekávají, že již tak profesionalizovaný kyberkriminální byznys bude ještě sofistikovanější. Kyberzločinecké skupiny Zloader, Racoon Stealer a Ursnif se spojily, aby využily specializace a zaměření jednotlivých skupin ke vzájemné podpoře a maximalizaci zisků. Výzkumníci předpokládají, že tento druh spolupráce mezi skupinami bude pokračovat. Vloni v létě navíc ransomwarová skupina Lockbit 3.0 jako první svého druhu nabídla program odměn za nalezení chyb a ostatní ji v tom budou pravděpodobně následovat. Programy odměn za nalezení chyb umožňují třetím stranám za odměnu nahlásit softwarovým společnostem nové zranitelnosti produktů. Typicky to firmám pomáhá zabezpečit jejich software, čímž chrání sebe i své zákazníky před kyberzločinci zneužívajícími zranitelností. V tomto případě se však lidé nechávají zlákat zločineckou skupinou a pomáhají jí zvyšovat odolnost ransomwaru.

„Kyberkriminalita je již několik let rostoucím byznysem, ale v poslední době pozorujeme, že je malware s otevřeným zdrojovým kódem snáze dostupný a šíří se na platformách jako Discord. K malwaru se tak nyní může dostat kdokoli, včetně mladých lidí s menšími technickými znalostmi. Vzhledem k současným ekonomickým potížím mohou mít lidé větší sklon přidat se na temnou stranu,“ uzavřel Michal Salát. „Zaznamenali jsme také, že zločinecké skupiny verbují lidi a platí jim, aby prováděli zahlcovací útoky DDoS nebo například instalovali ransomware do zařízení svých zaměstnavatelů. Kvůli softwaru nabízenému jako služba, distribuci softwaru k provádění DDoS útoků a snadno dostupnému otevřenému malwaru budeme svědky nejen dalších škodlivých aktivit, ale může to být také odrazovým můstkem ke kariéře kyberzločince.“

Štítky: 

Podobné články

ESET vydal zprávu o aktivitách státy podporovaných útočníků. Nejvíce operací bylo spojeno s Ruskem

27. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejnovější zpráva společnosti ESET, APT Activity Report, shrnuje zásadní aktivity útočných skupin, které byly sledovány bezpečnostními experty společnosti od října 2023 do konce března 2024. Hlavními cíli většiny útočných kampaní byly vládní organizace. Skupiny napojené na Rusko se zaměřily na špionáž v Evropské unii a pokračovaly také v útocích proti Ukrajině. Čtěte více

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více

Přihlašování k účtům: nejčastější chybou je opakované použití stejných hesel

21. 5. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Podle dotazování společnosti GFI Software mezi českými a slovenskými partnery je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Čtěte více