Nemilý důsledek home office: Počet útoků přes vzdálenou plochu vzrostl o 242 %

15. 12. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Pandemie koronaviru a mohutný nárůst využívání práce z domova přiměly kybernetické zločince ke změně taktiky a častějšímu využívání útoků na protokoly vzdálené plochy počítače. Analytici Kaspersky zjistili, že během letošního roku vzrostl počet těchto útoků v porovnání s rokem 2019 o rekordních 242 % na 3,3 miliardy takových incidentů.

Snaha firem převést zaměstnance co možná nejrychleji na práci z domova odkryla nová zranitelná místa, která se okamžitě stala vítaným cílem kyberzločinců. Objem provozu firemních sítí rapidně narostl a uživatelé museli urychleně přejít na využívání služeb třetích stran pro vzájemnou komunikaci a výměnu dat, a také začali ve větší míře využívat potenciálně nezabezpečení Wi-Fi sítě.

Dalším významným problémem pro bezpečnostní týmy firem se stali zaměstnanci, kteří začali ve zvýšené míře využívat nástroje pro vzdálený přístup k plochám pracovních počítačů. Jedním z nejpoužívanějších aplikačních protokolů pro přístup k pracovním stanicím nebo serverům s operačním systémem Windows je proprietární protokol společnosti Microsoft – RDP (Remote Desktop Protocol). Počet počítačů, k nimž se zaměstnanci z home office takto připojovali a byly nesprávně nakonfigurovány, během první vlny lockdownů celosvětově vzrostl a s ním i počet kybernetických útoků zacílených na tyto počítače. Útočníci se obvykle snažili hrubou silou (systematickým hledáním správné možnosti) odhalit uživatelské jméno a heslo pro RDP. Úspěch v takovém případě vedl k tomu, že hacker získal vzdálený přístup k firemnímu počítači připojenému k interní firemní síti.

Útočníky lákaly také webové konference

Od začátku března raketově narostl počet detekovaných útoků Bruteforce.Generic.RDP, což vedlo k 3,4-násobnému meziročnímu nárůstu celkového počtu detekovaných případů těchto útoků za prvních 11 měsíců letošního roku. Celkově došlo od ledna do listopadu 2020 k 3,3 miliardám útoků na protokoly vzdálené plochy. Pro porovnání: v roce 2019 zaznamenala společnost Kaspersky za stejné období prvních 11 měsíců celkem 969 milionů takových útoků.

Kromě útoků na RDP se kyberzločinci zaměřili i na různé nástroje online komunikace, které zažívají boom kvůli hromadným přechodům zaměstnanců na home office. Společnost Kaspersky detekovala na 1,66 milionu unikátních škodlivých souborů, které se šířily prostřednictvím nejčastěji používaných aplikací pro zasílání zpráv a pořádání online konferencí. Po instalaci tyto soubory načítají především Adware, tedy programy, které zaplavují napadené zařízení nežádoucí reklamou a shromažďují osobní údaje obětí, jež pak mohou být zneužity. Další skupinou škodlivých souborů, které se maskovaly jako firemní aplikace, byly Downloadery. Ty nemusí být samy o sobě škodlivé, ale dokáží stahovat do zařízení další aplikace, počínaje trojany a konče různými nástroji pro vzdálený přístup.

Home office donutil fungovat online i ty, co internet odmítali

„Letošní rok nás mnohému naučil. Přesun do online prostředí nebyl tak bezproblémový, jak by se dalo čekat, zvláště když jsme už předtím žili ve světě, který jsme považovali za plně digitalizovaný. Jakmile jsme ve větší míře začali pracovat na dálku z domova, zaměřili se na to i kyberzločinci, kteří se snažili z této změny co nejvíce vytěžit. Mohu s radostí konstatovat, že proces adaptace na nový způsob práce byl rychlý a svět se díky tomu nezastavil. Ekonomiky naštěstí zcela nezamrzly a my si stále můžeme dopřát kávu, i když někdy jenom prostřednictvím doručovacích služeb. Zároveň ale už víme, že se ještě máme co učit o zodpovědném používání technologií a zejména o bezpečném sdílení dat," řekl Dmitrij Galov, bezpečnostní expert v Kaspersky.

„Ukázalo se, že jednou z největších výzev roku 2020 bude zvýšit úroveň obecného povědomí o potenciálních kybernetických hrozbách. Hlavní příčinou problémů však není náhlý nárůst poptávky po online službách, ať již z důvodu práce z domova nebo rozvozu jídla. Jsou jimi spíše noví uživatelé, kteří se dosud vyhýbali většímu využívání digitálních technologií. Nemuseli ani záměrně ignorovat potřebu kybernetického zabezpečení - prostě se kdysi rozhodli nepoužívat digitální služby a kvůli tomu mají menší povědomí o tom, co se jim může v internetovém prostředí stát. Ukázalo se, že tato skupina lidí byla během pandemie jednou z nejzranitelnějších. Úroveň jejich znalostí o potenciálních hrozbách byla velmi nízká. Je to velký celosvětový problém a doufám, že jsme naší zprávou přispěli ke zvýšení informovanosti o potřebě kybernetické ochrany mezi běžnými uživateli,“ dodal Galov.

Přečtěte si celou analýzu bezpečnostních rizik roku 2020 na Securelist.com. Stejnou zprávu za rok 2019 si můžete prohlédnout zde

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více