Počet kyberútoků na české společnosti je nad celosvětovým průměrem, více než 20 % hrozeb pochází z ČR

26. 5. 2020. (redaktor: František Doupal, zdroj: Check Point)
Na jednu českou organizaci bylo v předchozích šesti měsících podle Check Pointu vedeno v průměru 530 kyberútoků za týden. Celosvětový průměr přitom činí 491 kyberútoků týdně na jednu společnost.

Na začátku roku došlo k pozvolnému poklesu kyberútoků po celém světě, následně došlo k určité stabilizaci a v poslední době sledujeme zase drobný růst.

Nejčastějším zdrojem kyberhrozeb pro české organizace za posledních 6 měsíců jsou Spojené státy (33 %), následuje Česká republika (22 %), Irsko (17 %), Nizozemí (8 %), Německo (7 %), Španělsko (5 %) a ostatní země (8 %).

Škodlivé soubory se do českých organizací nejčastěji snaží dostat prostřednictvím webových stránek (92 %), prostřednictvím e-mailů distribuují útočníci pouze 8 % škodlivých souborů. V porovnání s námi je v celosvětovém měřítku přes webové stránky distribuováno jen 36 % škodlivých souborů, zatímco 64 % je šířeno e-maily.

Škodlivé soubory distribuované v e-mailech jsou nejčastěji soubory s koncovkou .exe, ale jejich podíl oproti polovině minulého roku klesl z 50 % na 35,9 %, na druhé místo se posunuly škodlivé soubory s koncovkou .xlsx (28,6 0). Následují .rtf (12,7 %) a .xls (8,2 %). Celosvětovému žebříčku vévodí také formát .exe (35,1 % škodlivých souborů distribuovaných e-maily), ale na druhé příčce je s výrazným podílem formát .xls (19,1 %). Následují .xlsx (15,3 %), .pdf (9,5 %), které při podobných útocích na české organizace prakticky není používané, a .rtf (6,6 %).

U škodlivých souborů distribuovaných prostřednictvím webových stránek je situace v České republice až překvapivě jednoznačná. 97,8 % takových souborů má koncovku .pdf. Naopak ve světě je situace mnohem pestřejší. 35,9 % škodlivých souborů má koncovku .exe, 22,2 % .pdf, 18,6 % .dll, 4,8 % .swf, 3,4 % .html a následují další formáty s podílem menším než 2 %.

„Od poloviny března jsme pozorovali výrazný nárůst útoků botnetů. Do té doby ovlivňovaly zhruba 5 % českých společností, ale během měsíce vzrostl jejich dopad až na téměř 15 %, nyní následuje pozvolný pád. Naopak lehce začaly růst útoky kryptominerů a bankovních malwarů, které do té doby měly spíše klesající tendenci. Se vzestupem botnetů zároveň došlo i k nárůstu útoků škodlivých kódů, jejichž cílem je krást informace a data z českých společností. Křivka sice nebyla tak strmá jako u botnetů, ale zato se růst ještě nezastavil a dopad na české společnosti je nyní dvojnásobný v porovnání s celosvětovým průměrem,“ uvedl Tomáš Růžička, SE team leader v kyberbezpečnostní v Check Pointu.

„Ransomware dlouhodobě ovlivňuje méně než procento českých společností, ale je to způsobené taktikou kyberzločinců. Zaměřují se stále více na cílené útoky, které mají vyšší šanci na úspěch. Navíc útoky jsou nebezpečnější a často se setkáváme s dvojitým vydíráním. Útočníci požadují nejenom výkupné za dešifrování dat, ale hrozí i zveřejněním ukradených informací. Výkupné postupně zvyšují a na speciálních webových stránkách nabízí zcizená data, dokud nejsou splněné jejich požadavky,“ dodal Pavel Krejčí, security engineer v Check Pointu.

Štítky: 
Bezpečnost, Check Point

Podobné články

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více