pondelok 30. júla 2018

Trend: Kryptomeny lákajú

Vydieračský softvér (ransomvér) už nie je najrýchlejšie rastúcou hrozbou. Za jeho prudkým poklesom je nárast inej formy nezákonného obohatenia v kyberpriestore, a to ťažby kryptomien na počítačoch obetí.
      
Potvrdili to výsledky pravidelného workshopu Kvartálny security update. Prehľad spoločnosti Alef mapuje najdôležitejšie udalosti, ktoré sa v oblasti kybernetickej bezpečnosti stali za posledný štvrťrok. „Veľa útočníkov, ktorí sa distribúcii ransomvéru venovali, prešlo na coinminery - škodlivý softvér, ktorý na počítačoch obetí ťaží kryptomeny. Ransomvér im síce môže priniesť vysoký zisk naraz, no ide o jednorazový príjem s takmer stopercentnou istotou oznámenia polícii. Coinminer si obeť buď vôbec nevšimne, alebo ho po odhalení zmaže. Pre kyberzločincov tak ide o nízkorizikový, no stále pomerne výnosný model", vysvetľuje Jan Kopřiva. Vydieranie sa však zločincom stále vyplatí. V prieskume na vzorke 1.800 globálnych spoločností až 34% z nich priznalo, že sú ochotné zaplatiť výkupné namiesto toho, aby sa pokúsili o záchranu dát alebo investovali do ďalšieho zabezpečenia.

Rozmohli sa aj emaily, v ktorých sa útočníci snažia získať prihlasovacie údaje k rôznym kontám. „V súvislosti s GDPR sa v rámci celej Európy roztrhlo vrece s phishingom s touto tematikou. V tomto prípade platí, že najlepšie bezpečnostné opatrenie je dobre vyškolený používateľ. Pretože paradoxne majú najmä v menších organizáciách najviac škôd na svedomí práve bežní používatelia", upozorňuje expert.

V uplynulom štvrťroku sa najviac kradli prihlasovacie údaje k sociálnym sieťam. Tieto prípady tvoria vyše polovicu všetkých prípadov, pričom hlavným cieľom je Európa a Rusko a ukradnuté údaje sa predávajú nielen na dark webe, ale aj na bežnom internete. Zariadenia internetu vecí (IoT) ešte tiež stále nie sú úplne bezpečné. Príkladom je zámok tapplock one, ktorý sa dá otvoriť buď odtlačkom prsta alebo cez aplikáciu. Od uvedenia na trh sa podarilo objaviť hneď viacero zraniteľností, ktoré umožnili zámok otvoriť v podstate komukoľvek.