2016 lett a zsarolás éve

A Trend Micro friss jelentése szerint az idei év első felében több új zsaroló vírust fedeztek fel, mint tavaly az egész év során. Az üzleti e-mailekhez kapcsolódó csalásokkal 2016 első felében összesen 3 milliárd dolláros kárt okoztak

Tudjon meg mindent az EU vadonatúj Omnibus-csomagjáról, a szabályozás aktualitásairól, az MNB elvárásairól!
Hallgasson meg tapasztalt cégvezetőket az ESG-kihívások leküzdéséről!
Inspirálódjon, networkingeljen és szerezzen versenyelőnyt a fenntarthatóság terén!

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

2016 első felében a zsaroló programok terén 172 százalékos növekedés volt tapasztalható, emellett 3 milliárd dolláros kárt okoztak üzleti e-mailes csalásokkal, és a szakemberek összesen közel 500 biztonsági rést fedeztek fel a különféle szoftvereken. Mivel az iidei évben számtalan új rosszindulatú támadási módszer jelent meg, ezért 2016 az online zsarolás évének bizonyul – derül ki a Trend Micro nemrégiben közzétett jelentéséből.

„A zsaroló programok képesek teljesen megbénítani az áldozatul eső szervezeteket. A kiberbűnözők pedig folyamatosan, kreatív módon fejlesztik módszereiket, így a vállalatok sosem tudhatják, mire készüljenek. 2016-ban eddig a zsaroló programok jelentették a legnagyobb fenyegetést, több iparágban is óriási veszteségeket okozva a vállalatoknak. A szervezetek csak többszintű biztonsági stratégia alkalmazásával szállhatnak szembe az ilyen fenyegetésekkel, amelyek bármikor, bármely ponton megkísérelhetik a behatolást a vállalati hálózatokba” – mondta el Raimund Genes, a Trend Micro műszaki igazgatója.

Kép: Pixabay

Emailek, Flash, adatszivárgás

Az üzleti e-mailekhez kapcsolódó támadások az egész világon elterjedtek: az FBI 2016-ban eddig több mint 22 000 áldozatot regisztrált, összesen több mint 3 milliárd dolláros veszteséggel. Az ilyen jellegű támadásokkal leggyakrabban az Egyesült Államokban működő vállalatokat célozzák. Az év első hat hónapjában összesen 79 új zsarolóprogram-családot azonosítottak, ami több, mint amennyit a 2015-ös évben együttesen találtak. Az új és régi változatok összesítve 209 millió dolláros anyagi veszteséget okoztak a nagyvállalatoknak. A ransomware támadások 2016 első felében az esetek 58 százalékában e-mailen keresztül történtek.

Az új biztonsági rések és zsaroló programok gerjesztik az új exploit kiteken keresztüli támadásokat: egyre kevesebbet alkalmazzák az Angler exploit kitet, ami mintegy 50 kiberbűnöző letartóztatásának köszönhető. A helyét azonban más exploit kitek vették át, beleértve olyan új szereplőket, mint például a Rig és a Sundown.

Extra veszélyt jelent az exkolléga?
Komoly kockázatokat jelenthet, ha egy exkolléga a távozása után is hozzáfér a céges erőforrásokhoz és adatokhoz, esetleg lehetősége volt arra, hogy magával vigyen fontos információkat. A NetIQ szakértői szerint a kockázat egyszerűen minimalizálható.
Az Adobe Flash és IoT platformokban egyre több biztonsági rést találnak: a Trend Micro és a ZDI több böngészőben és operációs rendszerben fedezett fel jelentős biztonsági réseket, amelyeket a Pwn2Own verseny során azonosítottak. Több iparágban is előfordultak adatszivárgási problémák: az év első felében mind a magán-, mind az állami szektorban történt adatszivárgás, beleértve a Myspace-t és a Verizont, illetve több kórházat és kormányzati szervet egyaránt.

A POS (point-of-sale) kártevők újabb változatai növelték a támadások számát: a nemrégiben megjelent FastPoS program különösen hatékony képességekkel rendelkezik a hitelkártyaadatok ellopásához, ami világszerte hatással volt a kis- és középvállalkozásokra. Emellett bemutatkozott a FighterPoS program is, amelynek féregszerű tulajdonságai a hálózatok közötti fertőzést is lehetővé tették.

A vállalatoknak sem ártana felkészülnie

Az exploitok régi sebezhetőségeket is újra támadnak: a Shellshock exploitok elszaporodtak az év első felében, és az elvégzett javítások ellenére minden egyes hónapban új exploitok ezrei jelentek meg. Ez ismét igazolja a virtuális patchelés fontosságát, amely gyorsabb védelmet nyújt a vállalati hálózatok számára az újonnan felfedezett biztonsági résekkel szemben.

Elveszítik a kontrollt a vállalatok
A dolgok internete elavulttá teszi azt a szemléletet, amelyben a vállalatok befolyást gyakorolhatnak dolgozóik eszközeire, így inkább a kritikus adatok védelmére, a hozzáférések megfelelő szabályozására kell koncentrálni – vélekednek a NetIQ szakértői.
A kiberbűnözők banki adatokra szakosodott trójai vírusokkal küzdik le az ellenállást: a trójai vírusok – mint például a QAKBOT – megsokszorozták támadásaikat a DYRE készítőinek letartóztatását követően. Ez a változat fontos információkat képes kinyerni, beleértve banki azonosítókat, böngészési szokásokat és egyéb bizalmas felhasználói adatokat. A Trend Micro kutatásai szerint a biztonsági rések terén is növekedés és fejlődés volt megfigyelhető. A nem frissített szoftverek továbbra is lehetőséget nyújtanak a támadóknak arra, hogy megfertőzzék a hálózatokat az exploit kiteken keresztül.

„Egy hazai vállalatnak ugyanúgy fel kell készülnie minden fenyegetés kivédésére, mint bármely más vállalatnak a világ bármely pontján. Napjainkban egy-egy újfajta támadási módszer pillanatok alatt képes elterjedni a kiberbűnözők körében világszerte. A Trend Micro megfigyelései szerint ezen a téren napjainkban már egyáltalán nincsenek határok. Igazán hatékony védelmet csak a többszintű biztonsági stratégia nyújt, amely kiterjed az infrastruktúra minden pontjára, beleértve a végpontokat, szervereket és hálózatokat egyaránt” – foglalta össze Bárány Zsolt, a Trend Micro Magyarországért és Romániáért felelős regionális ügyfélmenedzsere.

Véleményvezér

Rendszeres bevásárló buszjárat indul Romániába

Rendszeres bevásárló buszjárat indul Romániába 

Bevásárlóturizmusra spekulál egy román vállalkozó.
Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat

Újabb uniós pénzből épült fideszes luxusvillára lelt Hadházy Ákos, fedőneve borászat 

Nincs következménye az uniós pénzek széthordásának.
Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni

Bealudt a nemzeti egészségbiztosító, 2017-es díjakkal próbálnak orvost találni 

Nyolc éve nem veszik észre az egészségbiztosítónál az inflációt.
Bayer Zsolt is kapott a guruló dollárokból

Bayer Zsolt is kapott a guruló dollárokból 

Becsapott a villám a Fideszbe.
A lengyelek féláron mobilozhatnak hozzánk képest

A lengyelek féláron mobilozhatnak hozzánk képest 

Szomorú statisztika a mobilpiacon.
Egy fideszes polgármester bepöccent a kormányra

Egy fideszes polgármester bepöccent a kormányra 

Meglepetésre ébredt egyik reggel a polgármester.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo