Kyberhrozby v roce 2015: Česko mezi nejbezpečnějšími

8. 1. 2016. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Česká republika je desátou nejbezpečnější zemí, jejíž uživatelé čelí místním hrozbám. Mezi nejzajímavější zjištění ve statistikách firmy Kaspersky Lab za rok 2015 globálně patří to, že mobilní finanční hrozby vedou žebříček škodlivých programů určených ke krádeži peněz.

Dalším znepokojivým trendem právě uplynulého roku je rychlé rozšíření ransomwaru. Kaspersky Lab jej detekovalo v 200 zemích a teritoriích.

Další hlavní trendy v činnosti kybernetických zločinců v roce 2015:

  • Kyberzločinci ve snaze minimalizovat riziko trestního stíhání přešli od útoků malwarem k agresivnímu šíření adwaru. V loňském roce bylo 12 z 20 webových hrozeb právě adwarem. Reklamní programy byly zaznamenány na 26,1 % počítačů uživatelů.
  • Kaspersky Lab také vypozorovala nové techniky maskování exploitů, shellkódů
    a payloadů. Konkrétně kyberzločinci například využili šifrovací protokol Diffie-Hellman a schovali balíčky exploitů do objektů ve Flashi.
  • K ukrytí kontrolních serverů využili technologii Tor anonymizace a Bitcoiny k finančním transakcím.

Mobilní finanční malware se stává vyspělejším. V roce 2015 se v žebříčku deseti nejvýznamnějších rodin finančního malwaru ocitly bankovní trojské koně Faketoken a Marcher.  Marcher malware krade detaily plateb ze zařízení s Androidem – sleduje spuštění dvou aplikací na infikovaném přístroji – mobilní bankovní aplikace jedné z evropských bank a Google Play. Pokud uživatel jednu z nich spustí, vyskočí okno k zadání detailů kreditní karty. Ty pak malware odesílá podvodníkům. Faketoken spolupracuje s počítačovými trojany. Uživatel je zmanipulován k tomu, aby si nainstaloval na svůj chytrý telefon aplikaci, která je ve skutečnosti Trojanem, jež zachycuje jednorázový potvrzovací kód (mTAN).

„Tradičního“ finančního kybernetického zločinu nicméně v roce 2015 neubylo. Celkem zablokovala řešení Kaspersky Lab téměř dva miliony pokusů (1 966 324) o spuštění malwaru kradoucího peníze skrze online banking na počítačích. To je oproti roku 2014 nárůst o 2,8 % (1 910 520).

Dosud nejužívanější rodinu malwaru ZeuS v různých podobách sesadila z trůnu skupina Dyre/Dyzap/Dyreza. Na více než 40 % uživatelů napadených bankovními trojany útočila Dyreza pomocí účinné metody web-injection (vsunutí škodlivého kódu na webovou stránku).

Celosvětovou noční můrou se nicméně stává ransomware. Rozšiřuje se do dalších zemí a na různé platformy. Jeden z šesti (17 %) útoků vyděračským malwarem cílí na Androidy, pouhý rok po vůbec prvním útoku na tuto platformu. Oproti roku 2014 celkový počet napadení šifrovacím ransomwarem stoupl o 48,3 % na skoro 180 tisíc. A v mnoha případech útočníci používají kromě šifrování i další funkce, které kradou data z napadených počítačů.

Statistiky Kaspersky Lab ukazují, že kyberzločinci preferují práci a hostitelské služby v různých zemích, jejichž trh s nimi je dobře rozvinutý. Celých 80 % útoků pochází z online zdrojů umístěných v 10 zemích. A první tři se nemění – USA (24,2 %), Německo (13 %), a Nizozemsko (10,7 %).

Štítky: 
Bezpečnost, Kaspersky

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více