Malware
Kybernetická kriminalita a hrozby pro malé a středně velké podniky
Studie Sophos Threat Report pro rok 2024 popisuje „Kyberkriminalitu na hlavní obchodní třídě“ a největší hrozby, kterým malé a středně velké podniky čelí. Podle studie v roce 2023 téměř 50 % detekcí malwaru v malých a středně velkých podnicích představovaly keyloggery, spyware a stealery (tedy malware, který útočníci používají ke krádeži dat a přihlašovacích údajů).
Přečíst celý článekSpyware v lednu posílil na pětinu všech detekcí
Nebezpečné e-mailové přílohy šířící spyware Agent Tesla, spyware Formbook a password stealer Fareit byly nejčastějšími lednovými hrozbami pro uživatele operačního systému Windows v Česku. Přílohy útočníci dlouhodobě vydávají za doklady k objednávkám či za faktury. Buď byly opět součástí globálních kampaní, nebo v českém překladu cíleně zaměřeny na české uživatele.
Přečíst celý článekČeské organizace čelí nejčastěji útokům zlodějského malwaru NanoCore
Check Point Research zveřejnil Celosvětový index dopadu hrozeb, podle kterého byl v prosinci nejrozšířenějším škodlivým kódem FakeUpdates. Ten využívá podvodné webové stránky k oklamání uživatelů a snaží se je přimět ke spuštění falešné aktualizace prohlížeče. Navíc šíří další nebezpečný malware, jako jsou GootLoader, Dridex, NetSupport, DoppelPaymer a AZORult.
Přečíst celý článekLetos lze očekávat útoky za použití AI, růst hrozeb pro Android i pokračující útoky ransomwarem
Bezpečnostní experti z českých poboček společnosti ESET komentují vývoj hrozeb ve druhé polovině roku 2023 a nabízejí výhled v aktuálních kyberbezpečnostních tématech pro následující měsíce roku 2024.
Přečíst celý článekÚtočníky v kyberprostoru pohání ideologie i rozvoj AI
Evropská unie zaznamenala v první polovině roku 2023 třikrát více kybernetických útoků než ve druhé polovině předcházejícího roku. Kromě četnosti jsou kybernetické útoky a jejich následky také rozmanitější. Významnou roli hrál nárůst počtu skupin, které provádí útoky s ideologickým pozadím, zvláště v souvislosti s válkou na Ukrajině, stejně tak jako rozvoj AI či IoT.
Přečíst celý článekČeské organizace nejčastěji ohrožoval malware schopný převzít kontrolu nad počítačem
Check Point Research zveřejnil Celosvětový index dopadu hrozeb, podle kterého byl v říjnu celosvětově nejrozšířenějším škodlivým kódem zlodějský malware FormBook. Na druhou pozici se posunul NJRat, který se používá zejména k útokům na vládní agentury a organizace na Blízkém východě.
Přečíst celý článekHP upozorňuje na rostoucí nebezpečnost malwarových „balíčků“
Čtvrtletní zpráva HP Wolf Security Threat Insights uvádí, že roste dostupnost stále dokonalejších nástrojů, díky kterým mohou kybernetičtí zločinci obcházet detekci a infikovat zařízení. Předem připravené sady malwaru poskytují útočníkům všechny potřebné prostředky, aby obešli ochranné nástroje uživatelů i organizací, čímž usnadňují krádež citlivých dat.
Přečíst celý článekHlavní hrozbou pro uživatele platformy macOS zůstává adware Pirrit
Bezpečnostní specialisté ESETu zaznamenali v září další nárůst detekcí u adwaru Pirrit – ze srpnových 16 % se počet zachycených detekcí vyšplhal v září téměř na třetinu všech případů. Po kratší odmlce povyrostly také detekce adwaru MaxOfferDeal, v jehož případě útočníci zneužívají legitimní nástroj online marketingu - SEO (Search Engine Optimization).
Přečíst celý článekPřehled hrozeb pro Android: hlavním rizikem zůstávají falešné verze her
Trojský kůň Hiddad je nadále nejčastěji detekovaným škodlivým kódem pro platformu Android v Česku. Útočníci jej stále šíří prostřednictvím falešných mobilních her a v červenci tuto strategii využívali také v případě trojského koně Andreed. Nadále se mezi nejčastěji zachycenými typy malwaru objevuje i škodlivý kód Spin.Ok, který má funkce.
Přečíst celý článekDoba pohybu útočníků v síti se v první polovině roku 2023 zkrátila
Analýzou případů řešených službou Sophos Incident Response (IR) od ledna do července 2023 specialisté z expertního týmu Sophos X-Ops zjistili, že průměrná doba zdržení se útočníka v síti – tedy doba od zahájení útoku do jeho odhalení – se u všech útoků zkrátila z 10 na 8 dní a u ransomwarových útoků pak na 5 dní. V roce 2022 se medián doby pohybu v síti snížil z 15 na 10 dní.
Přečíst celý článek