V srpnu rostl počet kyberútoků na české organizace

21. 9. 2020. (redaktor: František Doupal, zdroj: Check Point)
Zatímco v červenci počet kyberútoků na české organizace klesal (na začátku srpna šlo o 336 kyberútoků týdně na jednu organizaci), srpen přinesl opět nárůst. Na konci minulého měsíce se týdenní počet kyberútoků na jednu organizaci v ČR a ve světě vyrovnal a dosáhl hodnoty 471.

Celosvětový průměr se poslední dva měsíce pohybuje kolem 500 kyberútoků týdně na jednu organizaci.

Škodlivé soubory se do českých organizací snažily v srpnu dostat především prostřednictvím webových stránek (76 %), prostřednictvím e-mailů distribuovali útočníci 24 % škodlivých souborů. Celosvětově je situace zcela opačná, přes webové stránky bylo distribuováno jen 11 % škodlivých souborů, zatímco 89 % bylo šířeno e-maily.

Škodlivé soubory distribuované v e-mailech jsou nejčastěji soubory s koncovkou .exe (38,9 %), na druhé místo se posunuly škodlivé soubory s koncovkou .doc (29,3 %), které zkraje roku byly zanedbatelné. Následují .rtf (14,1 %) a .xlsx (12,3 %). Celosvětovému žebříčku vévodí překvapivě jednoznačně formát .doc (62,7 % škodlivých souborů distribuovaných e-maily), který na druhou příčku odsunul .exe (18,9 %). Následují .xlsx (6,3 %) a .rtf (4,2 %). Naopak se propadl formát pdf.

U škodlivých souborů distribuovaných prostřednictvím webových stránek je situace v České republice jednoznačná, ale zcela jinak než na začátku roku, kdy 97,8 % takových souborů mělo koncovku .pdf. V srpnu vládl formát .doc (97,1 %). Ve světě je situace mnohem vyrovnanější. 37,5 % škodlivých souborů má koncovku .exe, 21,2 % .doc, 10,7 % .js, 9,1 % .dll. Pdf mělo „jen“ 6,2 % a oproti počátku roku byl tento formát kyberzločinci využíván celosvětově podstatně méně.

„Dopad škodlivých kódů zaměřených na krádeže dat je v České republice dlouhodobě na téměř dvojnásobku celosvětového průměru. V průběhu srpna jsme ale sledovali výrazný pokles. Během léta došlo k velkým výkyvům útoků bankovního malwaru na české organizace, přesto jsou české statistiky výrazně pod celosvětovým průměrem. Útoky kryptominerů se ve světě drží bez větších výkyvů na hranici čtyř procent zasažených organizací, naopak v České republice patří kryptominery k nejoblíbenějším škodlivým kódům použitým k útokům na podnikové sítě, dopad mají na téměř 9 % českých organizací,“ řekl Tomáš Růžička, SE Team leader v kyberbezpečnostní společnosti Check Point.

„Od začátku března zvolna klesá počet útoků na mobilní zařízení. V srpnu čelilo nějakému mobilnímu útoku jedno ze 79 mobilních podnikových zařízení a každá třetí škodlivá webová stránka, na kterou se uživatelé z mobilních zařízení dostali, byla phishingová stránka. Poměr ransomwarových útoků je stále velmi nízký, ale je to způsobené taktikou hackerů, kteří se snaží útočit efektivněji, především na lukrativní cíle. Počet kyberútoků na zdravotnické organizace dlouhodobě kopíruje celkovou křivku kyberútoků a drží se lehce pod průměrem. Ovšem následky podobných útoků mohou být tragické. I vzhledem k současné turbulentní době je potřeba brát ochranu nemocnic a dalších zdravotnických zařízení velmi vážně,“ uzavřel Pavel Krejčí, Security Engineer ve společnosti Check Point.

Štítky: 

Podobné články

Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více