Komoly veszélyben vannak a cégek

A Sophos közzétette a legújabb Threat Reportot, amely a fenyegetettségi helyzetet mutatja be. Az idei jelentés részletesen bemutatja a kis- és középvállalkozásokat érintő kiberbűnözést és az őket veszélyeztető legnagyobb fenyegetéseket. A jelentés szerint 2023-ban a kkv-kat sújtó rosszindulatú eszközök közel 50 százaléka jelszólopó, billentyűzet figyelő és egyéb kémprogram volt, olyan kártevők, amelyeket a támadók adatok és hitelesítő információk ellopására használnak. A támadók ezt követően ezeket az ellopott adatokat arra használják fel, hogy jogosulatlan távoli hozzáférést szerezzenek, zsarolják az áldozatokat, zsarolóvírusokat telepítsenek, illetve további tevékenységeket végezzenek.

Megváltó vagy „csak” leváltó lehet Magyar Péter? Kihúzza az Orbán-kormány 2026-ig?
Meddig marad szankciós listán Rogán Antal? Mi lesz a régi ellenzékkel?
Online Klasszis Klub élőben Kéri Lászlóval!

Vegyen részt és kérdezzen Ön is a politológustól!

2025. január 23. 15:30

A részvétel ingyenes, regisztráljon itt!

A zsarolóvírusok továbbra is a legnagyobb fenyegetés a kkv-k számára

Míg a kkv-k elleni zsarolóprogram-támadások száma stabilizálódott, továbbra is ez jelenti a legnagyobb kiberfenyegetést számukra. Az aktív támadás alatt álló szervezeteket segítő Sophos Incident Response (IR) által kezelt ügyek közül a LockBit volt a legnagyobb pusztítást okozó zsarolóvírus-banda. Az Akira és a BlackCat volt a második, illetve a harmadik. A jelentésben vizsgált kkv-k olyan, még jelen lévő régebbi és kevésbé ismert zsarolóvírusok támadásaival is szembesültek, mint a BitLocker és a Crytox.

A zsarolóvírusok jelentik a legnagyobb veszélyt (Fotó: Depositphotos)
A zsarolóvírusok jelentik a legnagyobb veszélyt (Fotó: Depositphotos)

A jelentés szerint a zsarolóprogramok üzemeltetői továbbra is változtatják a zsarolóvírus taktikáikat. Ez magában foglalja a távoli titkosítás alkalmazását és a menedzselt szolgáltatásokat nyújtók (MSP-k) célba vételét. 2022 és 2023 között azon zsarolóvírus támadások száma, amelyek részét képezte távoli titkosítás - amikor a támadók egy, a szervezetek hálózatán lévő nem menedzselt eszközt használnak a hálózat más rendszerein lévő fájlok titkosításához – 62 százalékkal nőtt.

Ezen túlmenően az elmúlt évben a Sophos Managed Detection and Response (MDR) (“menedzselt észlelő és válaszadó”, MDR) csapata 5 olyan kisvállalkozást érintő esetre reagált, amelyeket MSP-jük távoli felügyeleti és vezérlő (RMM) szoftverének kihasználásán keresztül támadtak meg.

A támadók fejlesztik a social engineering módszereiket és az üzleti emaileket kompromittáló (BEC) támadásaikat

A Sophos jelentése szerint a zsarolóvírus után az üzleti emaileket kompromittáló (BEC) támadások voltak a második leggyakoribb típusú támadások, amelyeket a Sophos IR kezelt 2023-ban.

Véleményvezér

Magyar Péter ezúttal nagyon bele szállt Gulyás Gergelybe

Magyar Péter ezúttal nagyon bele szállt Gulyás Gergelybe 

Kölcsönösen árulással vádolják egymást.
A szankciók hatására beállt a Gazprom a földbe

A szankciók hatására beállt a Gazprom a földbe 

Vége a Gazprom nagyhatalmi státuszának.
Bréking, Orbán Viktor a dzsungelbe tart

Bréking, Orbán Viktor a dzsungelbe tart 

Reméljük Orbán Viktor testőrei remek dzsungelharcosok.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo