Ransomware již není nejčastější kybernetickou hrozbou

15. 8. 2022. (redaktor: František Doupal, zdroj: Cisco Thalos)
Expertní tým kyberbezpečnostní agentury Cisco Talos vydal zprávu o celosvětových bezpečnostních hrozbách ve 2. čtvrtletí letošního roku. Které formy kybernetických hrozeb se prosazovaly nejvíce a jak se mezi hackery měnila jejich popularita?

Nejčastější hrozbou byl podle nejnovějšího průzkumu Cisco Thalos komoditní malware s podílem 20 % na celkovém počtu odhalených případů útoků. Komoditní malware je většinou zaměřený na shromažďování dat z napadeného počítače. Tato data pak zasílá útočníkovi, který je (pokud jsou cenná) prodává k dalšímu využití. Komoditní malware často slouží jako vstupní brána pro další útok, jímž je ransomware.

Ransomware byl podle zprávy Cisco Talos druhou nejčastější hrozbou s podílem 15 %. Přitom v předchozím čtvrtletí ransomwaru patřila jednoznačně první příčka s podílem 25 %. Experti Cisco Talos zdůvodňují (zřejmě dočasný) ústup ransomwaru zánikem několika hackerských skupin zaměřených na tento typ útoků, ať již z vlastního rozhodnutí, nebo díky aktivitám státních orgánů.

Dalšími frekventovanými hrozbami jsou phishing (nejčastěji podvodné emaily usilující o získání citlivých údajů, jako jsou například čísla bankovního účtu, od příjemce), BEC – business email compromise (BEC označuje podvody, při kterých se útočníci snaží vydávat za někoho z vedení společnosti a přimět zaměstnance poslat peníze na podvodné účty. BEC podvod začíná hackem e-mailu a vydáváním se za vedoucí pracovníky, obvykle generálního ředitele nebo finančního ředitele. Kyberzločinci následně požadují zdánlivě legitimní firemní platbu) a vnitřní hrozby plynoucí především přímo od zaměstnanců firem.

Nejčastější cíle útoků

Hackerské útoky ve druhém čtvrtletí 2022 nejčastěji směřovaly na telekomunikační společnosti. K velmi ohroženým segmentům patří také zdravotnictví a vzdělávací instituce. Na dalších místech v žebříčku se v hledáčku hackerů seskupily banky, lokální vlády, potravinářské společnosti a retailové obchodní firmy.

Regionální rozdělení útoků

Útočníci se nejvíce zaměřují na cíle ve Spojených státech. Za nimi následují Evropa, Asie, zbytek Severní Ameriky a Blízký východ.

Více informací získáte zde.

Štítky: 
Malware, Ransomware, Bezpečnost, Cisco systems

Podobné články

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více
Raja Patel, senior vice prezident pro vývoj bezpečnostních produktů, Sophos

Ochrana proti sofistikovaným kybernetickým útokům vyžaduje vícevrstvou obranu

2. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podvodníci proměnili počítačovou kriminalitu v sofistikovaný a nebezpečný tanec. Využívají umělou inteligenci (AI) k vylepšování útoků prostřednictvím sociálního inženýrství a k napadání svých cílů mají k dispozici malware poskytovaný formou služby (Malware-as-a-Service, MaaS). Čtěte více

Kybernetická kriminalita a hrozby pro malé a středně velké podniky

19. 3. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie Sophos Threat Report pro rok 2024 popisuje „Kyberkriminalitu na hlavní obchodní třídě“ a největší hrozby, kterým malé a středně velké podniky čelí. Podle studie v roce 2023 téměř 50 % detekcí malwaru v malých a středně velkých podnicích představovaly keyloggery, spyware a stealery (tedy malware, který útočníci používají ke krádeži dat a přihlašovacích údajů). Čtěte více

Spyware v lednu posílil na pětinu všech detekcí

20. 2. 2024. (redaktor: František Doupal, zdroj: Eset)
Nebezpečné e-mailové přílohy šířící spyware Agent Tesla, spyware Formbook a password stealer Fareit byly nejčastějšími lednovými hrozbami pro uživatele operačního systému Windows v Česku. Přílohy útočníci dlouhodobě vydávají za doklady k objednávkám či za faktury. Buď byly opět součástí globálních kampaní, nebo v českém překladu cíleně zaměřeny na české uživatele. Čtěte více