Avast upozorňuje na zvýšenou činnost ransomwarových gangů

11. 1. 2023. (redaktor: František Doupal, zdroj: Avast)
Odborníci společnost Avast očekávají v roce 2023 zvýšené riziko vyděračských ransomwarových útoků. V ohrožení budou zejména firmy, ale i jednotlivci a jejich data, která budou chtít zločinci zveřejnit, pokud nedostanou výkupné. Výzkumníci z Avastu navíc očekávají, že útočníci zlepší své metody sociálního inženýrství a pro své podvody zneužijí ekonomických potíží a obav z energetické krize.

Mezi další hrozby, se kterými se budeme letos setkávat, patří vyšší aktivita obecně škodlivého softwaru, protože malware s otevřeným zdrojovým kódem bude dostupnější a kybergangsteři budou verbovat tzv. hacktivisty, aby se k nim přidali.

Ještě vyšší hrozba ransomwaru a časté úniky dat

„Samotné útoky ransomwarem jsou již nyní noční můrou jednotlivců i firem. Loni jsme viděli kyberútočníky vyhrožovat, že v případě nezaplacení výkupného zveřejní data svých obětí, a očekáváme, že tento trend v roce 2023 jen poroste,“ uvedl ředitel výzkumu bezpečnostních hrozeb ve společnosti Gen Michal Salát. „To představuje riziko nejen pro osobní vzpomínky uživatelů, ale také pro firmy. Jak ztráta citlivých souborů, tak únik dat mohou mít vážné důsledky pro jejich podnikání i pověst.“

Úspěšné ransomwarové útoky mohou pro firmy rychle vyústit v milionové náklady na obnovu zařízení, nákup programů pro reakci na incidenty a také v provozní náklady, protože například nemocnice nemohou provádět operace a továrny zastaví výrobu. Nové globální sankce zavedené v letošním roce by navíc mohly podniky postižené ransomwarem dostat do svízelné situace. Pokud firmy zaplatí výkupné skupinám uvedeným na sankčních seznamech, jako jsou například ransomwarové skupiny sídlící v Rusku, může jim hrozit trestní stíhání.

„Pandemie podvodů“ bude pokračovat i v roce 2023

„Již nějakou dobu čelíme doslova pandemii podvodů a nic nenasvědčuje tomu, že by tento trend zpomaloval,“ doplnil Salát. „Kyberzločinecké skupiny se snaží využít nejhorších obav lidí, aby je přiměly poslat peníze nebo poskytnout své osobní údaje, protože je snazší najít zranitelnost v lidech než v jejich zařízeních. V roce 2023 očekáváme útoky, které budou zneužívat obav z ekonomické a ekologické situace. Podvody nám nezaplavují jen e-mailové schránky v podobě phishingových e-mailů, ale bombardují nás i přes chatovací aplikace a telefonní hovory.“

S neustále se zdokonalujícími technikami se stává tím nejslabším článkem člověk. Jedním z trendů očekávaných pro rok 2023 jsou krádeže účtů na sociálních sítích, které kyberzločinci zneužívají k útokům na online přátele oběti.

Podnikání v oblasti kyberkriminality bude ještě sofistikovanější

Výzkumníci z Avast Threat Labs dále očekávají, že již tak profesionalizovaný kyberkriminální byznys bude ještě sofistikovanější. Kyberzločinecké skupiny Zloader, Racoon Stealer a Ursnif se spojily, aby využily specializace a zaměření jednotlivých skupin ke vzájemné podpoře a maximalizaci zisků. Výzkumníci předpokládají, že tento druh spolupráce mezi skupinami bude pokračovat. Vloni v létě navíc ransomwarová skupina Lockbit 3.0 jako první svého druhu nabídla program odměn za nalezení chyb a ostatní ji v tom budou pravděpodobně následovat. Programy odměn za nalezení chyb umožňují třetím stranám za odměnu nahlásit softwarovým společnostem nové zranitelnosti produktů. Typicky to firmám pomáhá zabezpečit jejich software, čímž chrání sebe i své zákazníky před kyberzločinci zneužívajícími zranitelností. V tomto případě se však lidé nechávají zlákat zločineckou skupinou a pomáhají jí zvyšovat odolnost ransomwaru.

„Kyberkriminalita je již několik let rostoucím byznysem, ale v poslední době pozorujeme, že je malware s otevřeným zdrojovým kódem snáze dostupný a šíří se na platformách jako Discord. K malwaru se tak nyní může dostat kdokoli, včetně mladých lidí s menšími technickými znalostmi. Vzhledem k současným ekonomickým potížím mohou mít lidé větší sklon přidat se na temnou stranu,“ uzavřel Michal Salát. „Zaznamenali jsme také, že zločinecké skupiny verbují lidi a platí jim, aby prováděli zahlcovací útoky DDoS nebo například instalovali ransomware do zařízení svých zaměstnavatelů. Kvůli softwaru nabízenému jako služba, distribuci softwaru k provádění DDoS útoků a snadno dostupnému otevřenému malwaru budeme svědky nejen dalších škodlivých aktivit, ale může to být také odrazovým můstkem ke kariéře kyberzločince.“

Štítky: 

Podobné články

Foto: Algotech

Tržby z prodeje bezpečnostních produktů vloni vzrostly o 15,6 %

8. 7. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětové tržby za bezpečnostní produkty dosáhly v roce 2023 celkem 106,8 miliardy dolarů, což představuje nárůst o 15,6 % oproti roku 2022. Růst tržeb byl výrazný – podle IDC zaznamenalo dvouciferný meziroční nárůst všech šest sledovaných kategorií. Růst by měl navíc pokračovat přinejmenším do roku 2028. Čtěte více

Kyberútoky jsou propojené s nedostatkem dovedností

25. 7. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Společnost Fortinet ve své výroční zprávě upozorňuje na přetrvávající problémy spojené s nedostatkem dovedností v oblasti kybernetické bezpečnosti. Z výzkumu vyplývá, že téměř 90 % organizací zaznamenalo v posledním roce napadení, které bylo částečně způsobeno nedostatkem personálu s potřebnými dovednostmi. Čtěte více

Progress vylepšil webový aplikační firewall v LoadMaster 360

23. 7. 2024. (redaktor: František Doupal, zdroj: Progress )
Progress představil nové funkce ve své cloudové platformě pro doručování aplikacíProgress LoadMaster 360. Vylepšení pomáhají firmám chránit jejich webové aplikace před kybernetickými útoky a poskytují zákazníkům optimální zkušenosti s aplikacemi. Čtěte více

Hrozby pro macOS: Škodlivá reklama si hledá cesty do zařízení přes napodobeniny přehrávačů

22. 7. 2024. (redaktor: František Doupal, zdroj: ESET)
Uživatelé a uživatelky počítačů Apple mohli ve druhém kvartálu 2024 narazit na řadu napodobenin aplikací a nástrojů, které ukrývaly malware. V čele statistiky nejčastějších hrozeb pro platformu macOS v Česku a na Slovensku zůstávaly i v období od dubna do června 2024 adware Pirrit, downloader Adload a škodlivý kód PSW.Agent, který se řadí mezi tzv. infostealery. Čtěte více