Novým trendem spamových zpráv se stává zneužití dvoufaktorové autentizace

17. 2. 2023. (redaktor: František Doupal, zdroj: GFI Software)
Jedním z hlavních trendů spamových e-mailů bude v roce 2023 zneužití dvoufaktorové autentizace. S nevyžádanou poštou se přitom setkává drtivá většina uživatelů, kteří v lepším případě tráví svůj pracovní čas filtrováním a mazáním spamů a v horším případě klikáním na nebezpečné odkazy či poskytováním citlivých údajů na základě falešných žádostí.

„Adopce dvoufaktorové autentizace (2FA) do procesů přihlašování do elektronické pošty byla v segmentu SMB firem poměrně pomalá,“ řekl Jozef Kačala, vicepresident of global sales engineering ve společnosti GFI Software. „Ale jejím zavedením vznikla paradoxně nová rizika. Jednak 2FA dává uživatelům pocit většího bezpečí, čímž snižuje jejich ostražitost, a jednak poskytuje útočníkům nové téma spamových e-mailů vyžadujících například zaslání či reset 2FA tokenu a následné získání přístupu k mailboxu. Proto je důležité nenechávat vše na úsudku uživatelů a využívat antispamové filtry již na úrovní poštovního serveru.“

K dalším trendům v oblasti spamu bude letos patřit posílení distribuce ransomwaru s pomocí nevyžádané pošty, využití e-mailů k supply chain útokům či množící se odkazy na falešné webové stránky logistických služeb, bank, platebních bran apod. I v případě „neškodných“ spamů typu marketingových oznámení dochází minimálně ke ztrátě produktivity uživatelů, kteří musejí každý den manuálně filtrovat a mazat desítky nevyžádaných e-mailů.

Zajímavá data ze světa spamů:

  • Denně je globálně posláno 333 miliard e-mailů, z toho 45 % jsou spamy – prakticky je jisté, že nějaké skončí v mailboxu každého uživatele.
  • Pokud někdo dostane 30 spamů denně, ročně ztratí jejich filtrováním až pět hodin. Pokud jich je až 100 denně, ztráta pracovního času za rok je i 15 hodin.
  • 89 % globálních zákazníků GFI Software je terčem spamových kampaní vícekrát či pravidelně, v případě českých a slovenských zákazníků je to 67 %.
  • Nejčastěji používané předměty u spamů v roce 2022 se týkaly falešné verifikace ID, výher v internetové soutěži, žádostí o chybějící informace, oznámení o uzamčení účtu či o podezřelých aktivitách na bankovním účtu.

Profilová karta firmy

ZEBRA SYSTEMS, s.r.o.

ZEBRA SYSTEMS, s.r.o.

Společnost Zebra systems s.r.o. je s více než 20 lety na trhu předním distributorem s přidanou hodnotou v segmentu IT bezpečnosti a ochrany dat v České republice a na Slovensku. Vedle prodeje produktů poskytuje svým zákazníkům špičkové služby podpory a školení. Společnost je výhradním distributorem produktů značky Acronis a GFI Software a distributorem Cloudflare, N-able a Virtuozzo. O Acronis Acronis poskytuje řešení pro zálohování, ob novu po haváriích a bezpečné sdílení a synchronizaci dat.

Zobrazit detail firmy

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více