Největší bezpečnostní incidenty roku 2015 dle Trend Micro

23. 3. 2016. (redaktor: František Doupal, zdroj: Trend Micro)
Bezpečnostní přehled společnosti Trend Micro s názvem Setting the Stage: Landscape Shifts Dictate Future Threat Response Strategies potvrdil, že kybernetičtí zločinci jsou při útocích, počítačové špionáži i dalších protiprávních aktivitách drzejší, chytřejší a troufalejší.

Rok 2015 se nesl ve znamení on-line vydírání a kybernetických útoků, a to včetně úspěšných napadení několika velmi sledovaných organizací. Terčem počítačových zločinců s dopadem na milióny zaměstnanců a zákazníků se stala například seznamka Ashley Madison, společnost Hacking Team, americký úřad Office of Personal Management nebo zdravotní pojišťovna Anthem. V loňském roce měla ve Spojených státech amerických největší podíl na ohrožení dat ztráta zařízení a to v 41 % případů, na dalších příčkách se umístily malware a útoky hackerů.

Mezi nejvýznamnější zjištění patří:

  • Skupina Pawn Storm a útoky využívající dosud nezveřejněných zranitelností – v roce 2015 bylo zaznamenáno více než sto tzv. zero-dayhrozeb (dosud nezveřejněných hrozeb), z nichž některé využila skupina Pawn Storm při útocích na nejsledovanější organizace včetně americké obrany, ozbrojených sil NATO a několika ministerstev zahraničních věcí.
  • Pronikání do Deep Webu – počítačoví zločinci začali v roce 2015 pronikat do tzv. Deep webu, který je pro běžné uživatele neviditelný. Tuto část internetu využívají jako kybernetické podsvětí, kde poskytují nelegální obsah a nabízejí prodej zakázaného zboží.
  • Noční můra v podobě chytrých technologií – rok 2015 byl ve znamení nárůstu počtu útoků na chytrá zařízení a došlo k potvrzení jejich náchylnosti k bezpečnostním incidentům. Rizika spojená s chytrými automobily přitom představovala pouze jednu z mála obav spojených s nástupem technologií IoT, jak ukázal i experiment společnosti Trend Micro s názvem GasPot.
  • Angler, „král mezi exploit kity“ – Angler se v roce 2015 proslavil v souvislost se škodlivou reklamou na Adobe Flash a stal se nejvyužívanějším exploit kitem. Celkem tomuto kitu patří 57,3 procent využití exploit kitů a mezi země nejvíce postižené touto hrozbou patří Japonsko, Spojené státy americké a Austrálie.
  • Data jako rukojmí – podíl napadení využívajícího šifrování vzrostl v roce 2015 na 83 % případů ze všech druhů ransomwaru. Nejčastěji variantou byl Cryptowall, který se do počítačů dostává prostřednictvím elektronické pošty nebo stahováním škodlivého obsahu.
  • Botnet Dridex – zablokování a eliminace známého botnetu Dridex přispěly k výraznému poklesu detekcí škodlivého software na území Spojených států amerických. Nicméně v důsledku toho, že je řídící infrastruktura hostována u providera nespolupracujícího s bezpečnostními orgány a není tedy reálně možné tuto hrozbu vymýtit úplně, došlo k opětovnému vzkříšení Dridexu.

„Naše analýzy roku 2015 potvrdily, že tradiční metody ochrany dat a majetku již nestačí a přehodnocení přístupů k dosažení maximální firemní i osobní bezpečnosti je tedy nezbytné,“ řekl Raimund Genes, technický ředitel společnosti Trend Micro. „Rozšíření a propracovanost vydírání, počítačové špionáže i nárůst počtu cílených útoků ukazují, že bezpečnostní strategie je nutné pro rok 2016 připravit na obranu proti pravděpodobně většímu náporu ze strany kybernetických zločinců. Zjištění tohoto faktu může pomoci bezpečnostní komunitě lépe předvídat, čeho vlastně chtějí útočníci dosáhnout, a snáze přijímat odpovídající protiopatření.“

Štítky: 

Podobné články

Foto: Algotech

Tržby z prodeje bezpečnostních produktů vloni vzrostly o 15,6 %

8. 7. 2024. (redaktor: František Doupal, zdroj: IDC)
Celosvětové tržby za bezpečnostní produkty dosáhly v roce 2023 celkem 106,8 miliardy dolarů, což představuje nárůst o 15,6 % oproti roku 2022. Růst tržeb byl výrazný – podle IDC zaznamenalo dvouciferný meziroční nárůst všech šest sledovaných kategorií. Růst by měl navíc pokračovat přinejmenším do roku 2028. Čtěte více

Po dark webu kolují data až 60 % firem

13. 9. 2024. (redaktor: František Doupal, zdroj: Eviden)
Krádež a prodej firemních dat na dark webu jsou s rychlým rozvojem technologií stále častější hrozbou pro společnosti v lokálním i mezinárodním měřítku. Hackeři i organizované zločinecké skupiny se zaměřují na získávání dat, která následně prodávají na nelegálních online tržištích. Průzkum temných zákoutí internetu firmám na druhou stranu pomáhá zalepit díry v kyberbezpečnosti a budovat ochranu. Čtěte více

TD SYNNEX získává distribuční kontrakt na storage pro Veeam Object First

12. 9. 2024. (redaktor: František Doupal, zdroj: TD SYNNEX)
Společnost TD SYNNEX dále rozšiřuje spektrum řešení pro ukládání a zálohování dat. Díky nově uzavřené distribuční smlouvě se společností Object First nabízí partnerům on premise storage Ootbi (Out-of-the-box immutability), která je úzce integrována se zálohovací platformou Veeam a umožňuje rychlou a neměnnou obnovu dat. Čtěte více

Ze dnů na hodiny. AI působí jako katalyzátor ransomwarových útoků, rovněž však jako jejich brzda

6. 9. 2024. (redaktor: František Doupal, zdroj: Soitron)
Ransomwarové gangy útočí rychleji než kdy dříve. Doba od rekognoskace oběti, infiltrace zařízení, exfiltraci či zašifrování dat se zkracuje z dnů na pouhé hodiny. Umocňující trend podporuje nový „pomocník“ - umělá inteligence (AI). Její sílu lze však využít i k obraně. Čtěte více