K útokům na podnikové sítě jsou nejčastěji použité kryptominery
Zpět na blogBěhem července klesal počet kyberútoků na české organizace a na začátku srpna se propadl až na 336 kyberútoků týdně na jednu organizaci, vyplývá to z dat kyberbezpečnostní společnosti Check Point.Celosvětový průměr se poslední dva měsíce přitom drží kolem 500 kyberútoků týdně na jednu organizaci. Srpen pak přinesl opět nárůst, na konci minulého měsíce se týdenní počet kyberútoků na jednu organizaci v ČR a ve světě vyrovnal a dosáhl hodnoty 471.
Škodlivé soubory se do českých organizací snažily v srpnu dostat především prostřednictvím webových stránek (76 %), prostřednictvím e-mailů distribuovali útočníci 24 % škodlivých souborů. Celosvětově je situace zcela opačná, přes webové stránky bylo distribuováno jen 11 % škodlivých souborů, zatímco 89 % bylo šířeno e-maily.
Škodlivé soubory distribuované v e-mailech jsou nejčastěji soubory s koncovkou .exe (38,9 %), na druhé místo se posunuly škodlivé soubory s koncovkou .doc (29,3 %), které zkraje roku byly zanedbatelné. Následují .rtf (14,1 %) a .xlsx (12,3 %). Celosvětovému žebříčku vévodí překvapivě jednoznačně formát .doc (62,7 % škodlivých souborů distribuovaných e-maily), který na druhou příčku odsunul .exe (18,9 %). Následují .xlsx (6,3 %) a .rtf (4,2 %). Naopak se propadl formát pdf.
U škodlivých souborů distribuovaných prostřednictvím webových stránek je situace v České republice jednoznačná, ale zcela jinak než na začátku roku, kdy 97,8 % takových souborů mělo koncovku .pdf. V srpnu vládl formát .doc (97,1 %). Ve světě je situace mnohem vyrovnanější. 37,5 % škodlivých souborů má koncovku .exe, 21,2 % .doc, 10,7 % .js, 9,1 % .dll. Pdf mělo „jen“ 6,2 % a oproti počátku roku byl tento formát kyberzločinci využíván celosvětově podstatně méně.
„Dopad škodlivých kódů zaměřených na krádeže dat je v České republice dlouhodobě na téměř dvojnásobku celosvětového průměru. V průběhu srpna jsme ale sledovali výrazný pokles. Během léta došlo k velkým výkyvům útoků bankovního malwaru na české organizace, přesto jsou české statistiky výrazně pod celosvětovým průměrem. Útoky kryptominerů se ve světě drží bez větších výkyvů na hranici 4 % zasažených organizací, naopak v České republice patří kryptominery k nejoblíbenějším škodlivým kódům použitým k útokům na podnikové sítě, dopad mají na téměř 9 % českých organizací,“ řekl Tomáš Růžička, SE team leader v kyberbezpečnostní společnosti Check Point.
„Od začátku března zvolna klesá počet útoků na mobilní zařízení. V srpnu čelilo nějakému mobilnímu útoku 1 ze 79 mobilních podnikových zařízení a každá třetí škodlivá webová stránka, na kterou se uživatelé z mobilních zařízení dostali, byla phishingová stránka. Poměr ransomwarových útoků je stále velmi nízký, ale je to způsobené taktikou hackerů, kteří se snaží útočit efektivněji, především na lukrativní cíle. Počet kyberútoků na zdravotnické organizace dlouhodobě kopíruje celkovou křivku kyberútoků a drží se lehce pod průměrem. Ovšem následky podobných útoků mohou být tragické. I vzhledem k současné turbulentní době je potřeba brát ochranu nemocnic a dalších zdravotnických zařízení velmi vážně,“ dodal Pavel Krejčí, security engineer ve společnosti Check Point.
Zdroj: Check Point
24. 9. 2020