Nejvážnější kybernetické bezpečnostní incidenty roku 2013

14. 12. 2013. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Lidé stojící za pokročilými hrozbami pokračovali v rozsáhlých operacích a objevili se také najatí kybernetičtí „žoldáci“ v podobě skupin APT s vysoce specializovanými útoky. K tomu se ve zprávách hodně mluvilo o hacktivistech a o „únicích“ dat. Mezitím se kybernetičtí zločinci zabývali způsoby, jak ukrást peníze či Bitcoiny. Přehled kybernetických událostí roku nemůže opomenout ani Edwarda Snowdena a dopad jeho odhalení na soukromí.

Jedním z prvních viditelných důsledků kauzy kolem Edwarda Snowdena bylo ukončení e-mailových šifrovaných služeb jako Lavabit a Silent Circle, protože nebyly schopné své služby pod tlakem orgánů činných v trestním řízení a dalších vládních úřadů dále nabízet.

„Staronové“ kampaně kybernetické špionáže měly v roce 2013 až 1 800 obětí mezi organizacemi: 

  • Většina z těch zkoumaných analytiky Kaspersky Lab byla navržena s účelem krást data z vládních úřadů výzkumných institucí – Red October,NetTraveler, Icefog a MiniDuke.
  • Nejrozšířenější kampaní byla NetTraveler, která zasáhla oběti ve 40 zemích po celém světě.
  • Poprvé v historii těžili kybernetičtí zločinci informace z mobilních zařízení připojených do napadených sítí.
  • Red October, MiniDuke, NetTraveler a Icefog začaly „hacknutím člověka“. Využily phishingové zprávy zaměstnanci, aby se dostaly do cílové organizace.

Krádež peněz – ať už přímým průnikem do bankovního konta nebo odcizením tajných dat – není jediným motivem kybernetických útoků. Ty se provádějí i proto, aby poškodily reputaci dané společnosti nebo jako forma politického či společenského protestu.

Skupina „Anonymous“ se přihlásila k odpovědnosti za útok na americké ministerstvo spravedlnosti, Massachusetts Institute of Technology a řadu vládních webů. Ti, co se prohlašují za „Syrskou elektronickou armádu“, se přihlásili k hacknutí twitterového účtu zpravodajské agentury Associated Press a rozeslání falešného tweetu o explozi v Bílém domě – což způsobilo krátkodobý pád na newyorské burze a z indexu Dow smazalo 136 miliard dolarů. 

Bitcoiny vládnou světu

Systém Bitcoinů byl zaveden v roce 2009. Kybernetická měna nejdřív sloužila nadšencům a matematikům, pak se přidali ostatní, včetně kybernetických zločinců a teroristů. Poskytuje téměř anonymní a relativně bezpečný způsob placení za zboží. Proto také prudce roste jejich cena a jako měnu ji začínají rozeznávat i některé vlády.

Metody kybernetických zlodějů bývají často dost hrubé. Populární je například „ransomware“, který obětem zablokuje přístup do zařízení, pokud útočníkovi nezaplatí. Příkladem může být trojský kůň Cryptolocker, který dal obětem jen tři dny na zaplacení výkupného, přičemž akceptoval různé druhy placení, včetně Bitcoinů.

Štítky: 
Bezpečnost, Kaspersky

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více