e-news.cz - kurzy
Reklama

Rok 2021 přinesl epidemii kybernetických útoků, ale také úspěchy v boji s kyberzločinem

17.02.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Rok 2021 přinesl epidemii kybernetických útoků, ale také úspěchy v boji s kyberzločinem

Check Point Research (CPR), výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil výroční zprávu 2022 Security Report o stavu kybernetické bezpečnosti v roce 2021. Report odhaluje klíčové hackerské techniky a taktiky, od ničivého útoku na SolarWinds, který šokoval svou sofistikovaností, až po vlnu útoků související se zranitelností v Apache Log4j.
V roce 2021 vzrostl počet kyberútoků na organizace o padesát procent. Nejčastěji čelily útokům vzdělávací a výzkumné společnosti, v průměru na jednu organizaci mířilo 1 605 útoků týdně, což je meziroční nárůst o sedmdesát pět procent. Následoval vládní a vojenský sektor (1 136 útoků týdně na jednu společnost, meziroční nárůst o čtyřicet sedm procent) a komunikační společnosti (1 079 útoků týdně a meziroční nárůst o padesát jedna procent). Největší meziroční nárůst útoků (o 146 procent) zaznamenali dodavatelé softwaru. V uplynulém roce došlo také k rozvoji útoků na mobilní zařízení, nárůstu významných zranitelností cloudových služeb a návratu nechvalně známého botnetu Emotet.
Bezpečnostní zpráva Check Point 2022 Security Report odhaluje také další trendy, techniky a taktiky kyberzločinců:

  • Útoky na dodavatelské řetězce: Útok na SolarWinds odstartoval sérii sofitiskovaných útoků na dodavatelské řetězce, například v dubnu na Codecov nebo v červenci na Kaseya. Vše vyvrcholilo zranitelností Log4j, která byla odhalena v prosinci. Je děsivé, jak obrovské riziko může znamenat jedna zranitelnost v open source knihovně.
  • Kybernetické útoky problémem i pro každodenní život: V roce 2021 jsme viděli množství útoků zaměřených na kritickou infrastrukturu, které zásadním způsobem narušily každodenní život a ohrozily občany.
  • Cloudové služby terčem hackerů: Zranitelnosti v cloudových službách byly v roce 2021 mnohem větší hrozbou než kdykoli dříve. Nově odhalené zranitelnosti umožnily útočníkům spouštět libovolné kódy, zvyšovat si přístupová práva, získat přístup k soukromému obsahu a dokonce se pohybovat napříč různými prostředími.
  • Vývoj mobilních hrozeb: Kyberzločinci stále častěji využívali k šíření malwaru smishing (SMS phishing) a snažili se hackovat účty na sociálních sítích, aby získali přístup k mobilním zařízením. V roce 2021 byla v rámci digitalizace bankovního sektoru představena řada různých aplikací, což ještě zvýšilo zájem útočníků.
  • Trhliny v ransomwarovém ekosystému: Vlády a policejní orgány změnily v roce 2021 svůj postoj k organizovaným ransomwarovým skupinám a přešly od preventivních a reaktivních opatření k proaktivní ofenzívě proti provozovatelům ransomwaru, jejich finančním prostředkům a infrastruktuře. Hlavní změna nastala po květnovém útoku na plynovod Colonial Pipeline, po němž bylo jasné, že je potřeba s ransomwarem bojovat mnohem důrazněji.
  • Návrat Emotetu: Jeden z nejnebezpečnějších botnetů historie je zpět. Emotet byl sice v lednu 2021 odstaven, ale v listopadu byl zpět a nyní je už na minimálně 50 % své předchozí síly. Můžeme očekávat jeho další růst a také snahu bezpečnostních složek o jeho opětovné vypnutí.

„Začátek roku 2021 byl poznamenán jedním z nejničivějších útoků na dodavatelský řetězec v historii. Celkově se rok 2021 nesl v duchu rostoucího sebevědomí a rafinovanosti hackerů,“ říká Daniel Šafář, Area Manager CEE regionu v kyberbezpečnostní společnosti Check Point Software Technologies. „Vše vyvrcholilo šokující zranitelností Log4j, která naplno ukázala hrozbu a riziko útoků na dodavatelské řetězce. Sledovali jsme také útoky na cloudové služby a mobilní zařízení, rekordní žádost o výkupné při útoku na Colonial Pipeline a pád i návrat jednoho z nejnebezpečnějších botnetů v historii.“
„Rok 2021 ale přinesl i několik dobrých zpráv. Pár tvrdých ran inkasoval ransomwarový ekosystém, protože se vlády a bezpečnostní složky po celém světě rozhodly postupovat při boji s kyberzločinem daleko aktivněji. Zatčení ransomwarového gangu REvil v Rusku je v historii kybernetiky ojedinělou událostí. Vůbec poprvé spolupracovala americká administrativa s ruskými úřady na vypátrání a zatčení členů ransomwarové skupiny. Před rokem byl odstaven botnet Emotet a vidíme zde několik rozdílů i jednu znepokojivou podobnost. Za prvé, v případě gangu REvil došlo ke skutečnému zatčení vůdců skupiny. Byl jim zabaven majetek, jako jsou luxusní automobily, hotovost nebo kryptoměny. Bohužel ale kód za mříže dát nejde, takže stačí, aby jeden nebo dva členové gangu unikli s klíčovými nástroji a REvil může časem znovu udeřit, jako to vidíme i u Emotetu. Můžeme jen doufat, že se tak nestane. Důležité ale je, že všechny ransomwarové gangy, které si myslely, že Rusko je pro ně zcela bezpečné, se musí mít na pozoru. Také Ukrajina dopadla podobný ransomwarový gang. Samozřejmě to neznamená konec ransomwaru, ale každý úspěch je skvělou zprávou. Podobně musí ke své ochraně přistupovat i organizace. Je nezbytné aplikovat komplexní, preventivní a proaktivní přístup, aby se zabránilo fatálním následkům,“ dodává Šafář.

Přehled kybernetických útoků v roce 2021:

Zdroj: Check Point Software Technologies

Průměrný týdenní počet útoků na jednu organizaci v roce 2021 ve srovnání s předchozím rokem:

Zdroj: Check Point Software Technologies

Foto: Pixabay
Zdroj: Check Point Software Technologies


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
Reklama

O IT obory je velký zájem, v Česku však stále chybí až 30 tisíc ajťáků, nejvíce v oboru kyberbezpečnost

20.03.2024, Autor: Z blogosféry

V Česku chybí odborníci z oblasti IT. V České republice je zaměstnaných více než 316 000 IT specialistů, zapotřebí je jich ale až o 30 000 víc. Zájem o studium oboru na vysoké škole přitom roste – v roce 2022 studovalo informační a komunikační technologie (ICT) téměř 24 000 studentů. Počet studentů je vyšší než za posledních 5 let. Nedostatek pracovníků je především u oboru kybernetické bezpečnosti.

Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

80 % center IT a podnikových služeb chce více šlápnout do automatizace. I přesto většina zaměstnavatelů z oboru plánuje nábor nových lidí

07.03.2024, Autor: Z blogosféry

Rok 2024 bude rokem pokročilé automatizace a robotizace. V oboru IT a podnikových služeb již dnes roboti zastávají práci, která je ekvivalentem bezmála 20 tisíc pracovních míst, v nadcházejícím roce chce ale 80 % firem z toho oboru projekty automatizace rozšířit i na další zpracovávané procesy a služby.

Migrace českých firem do cloudu pokračuje. Čeho se obávají a co je pravda?

29.02.2024, Autor: Z blogosféry

Během pár let musí více než tisícovka tuzemských firem přejít do cloudu. Důvodem je transformace populárního podnikového softwaru SAP a ukončení podpory stávajícího necloudového řešení na konci roku 2025. Většina firem se tohoto dlouho odkládaného kroku ale stále obává. Jaké mají důvody a jaká je dnes realita?

Drtivá většina firem není na novou úroveň kyberbezpečnosti připravena

27.02.2024, Autor: Z blogosféry

Pouze 2 % českých firem dosahuje úrovně kybernetické bezpečnosti definované aktualizovanou směrnicí o síťové a informační bezpečnosti (NIS2). Vyplývá to z průzkumu společnosti EY ČR, která jej provedla mezi desítkami tuzemských společností z 22 různých odvětví.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Reklama