V srpnu rostl počet kyberútoků na české organizace

21. 9. 2020. (redaktor: František Doupal, zdroj: Check Point)
Zatímco v červenci počet kyberútoků na české organizace klesal (na začátku srpna šlo o 336 kyberútoků týdně na jednu organizaci), srpen přinesl opět nárůst. Na konci minulého měsíce se týdenní počet kyberútoků na jednu organizaci v ČR a ve světě vyrovnal a dosáhl hodnoty 471.

Celosvětový průměr se poslední dva měsíce pohybuje kolem 500 kyberútoků týdně na jednu organizaci.

Škodlivé soubory se do českých organizací snažily v srpnu dostat především prostřednictvím webových stránek (76 %), prostřednictvím e-mailů distribuovali útočníci 24 % škodlivých souborů. Celosvětově je situace zcela opačná, přes webové stránky bylo distribuováno jen 11 % škodlivých souborů, zatímco 89 % bylo šířeno e-maily.

Škodlivé soubory distribuované v e-mailech jsou nejčastěji soubory s koncovkou .exe (38,9 %), na druhé místo se posunuly škodlivé soubory s koncovkou .doc (29,3 %), které zkraje roku byly zanedbatelné. Následují .rtf (14,1 %) a .xlsx (12,3 %). Celosvětovému žebříčku vévodí překvapivě jednoznačně formát .doc (62,7 % škodlivých souborů distribuovaných e-maily), který na druhou příčku odsunul .exe (18,9 %). Následují .xlsx (6,3 %) a .rtf (4,2 %). Naopak se propadl formát pdf.

U škodlivých souborů distribuovaných prostřednictvím webových stránek je situace v České republice jednoznačná, ale zcela jinak než na začátku roku, kdy 97,8 % takových souborů mělo koncovku .pdf. V srpnu vládl formát .doc (97,1 %). Ve světě je situace mnohem vyrovnanější. 37,5 % škodlivých souborů má koncovku .exe, 21,2 % .doc, 10,7 % .js, 9,1 % .dll. Pdf mělo „jen“ 6,2 % a oproti počátku roku byl tento formát kyberzločinci využíván celosvětově podstatně méně.

„Dopad škodlivých kódů zaměřených na krádeže dat je v České republice dlouhodobě na téměř dvojnásobku celosvětového průměru. V průběhu srpna jsme ale sledovali výrazný pokles. Během léta došlo k velkým výkyvům útoků bankovního malwaru na české organizace, přesto jsou české statistiky výrazně pod celosvětovým průměrem. Útoky kryptominerů se ve světě drží bez větších výkyvů na hranici čtyř procent zasažených organizací, naopak v České republice patří kryptominery k nejoblíbenějším škodlivým kódům použitým k útokům na podnikové sítě, dopad mají na téměř 9 % českých organizací,“ řekl Tomáš Růžička, SE Team leader v kyberbezpečnostní společnosti Check Point.

„Od začátku března zvolna klesá počet útoků na mobilní zařízení. V srpnu čelilo nějakému mobilnímu útoku jedno ze 79 mobilních podnikových zařízení a každá třetí škodlivá webová stránka, na kterou se uživatelé z mobilních zařízení dostali, byla phishingová stránka. Poměr ransomwarových útoků je stále velmi nízký, ale je to způsobené taktikou hackerů, kteří se snaží útočit efektivněji, především na lukrativní cíle. Počet kyberútoků na zdravotnické organizace dlouhodobě kopíruje celkovou křivku kyberútoků a drží se lehce pod průměrem. Ovšem následky podobných útoků mohou být tragické. I vzhledem k současné turbulentní době je potřeba brát ochranu nemocnic a dalších zdravotnických zařízení velmi vážně,“ uzavřel Pavel Krejčí, Security Engineer ve společnosti Check Point.

Štítky: 

Podobné články

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více

Přihlašování k účtům: nejčastější chybou je opakované použití stejných hesel

21. 5. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Podle dotazování společnosti GFI Software mezi českými a slovenskými partnery je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Čtěte více

Kyberzločinci zneužívají nové zranitelnosti o 43 % rychleji než v 1. pololetí loňského roku

20. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Studie FortiGuard Labs Global Threat Landscape Report za 2. pololetí 2023 zdůrazňuje potřebu, aby dodavatelé dodržovali osvědčenou praxi ve zveřejňování zranitelností a aby podniky zlepšily kybernetickou hygienu a správu oprav softwaru. Čtěte více