štvrtok 16. januára 2020

Nové typy kyberútokov

V roku 2018 zachytili webové antivírové riešenia Kaspersky 21.643.946 unikátnych škodlivých objektov (vrátane skriptov, exploitov a spustiteľných súborov). V minulom roku ich počet stúpol na 24.246.126. Tento nárast bol spôsobený vyšším počtom a rozmanitosťou HTML stránok a skriptov, ktoré skryto načítavajú údaje obsahujúce vo väčšine prípadov reklamné odkazy. Najvýraznejšie však bol tento rast spôsobený on-line skimmermi (niekedy označovanými ako sniffers) – ich prostredníctvom útočníci vkladajú skripty do stránok internetových obchodov a používajú ich na krádež údajov z kreditných či platobných kariet používateľov. 

Celkovo zaznamenali antivírusy Kaspersky 510.000 unikátnych súborov so skimmermi (skripty a HTML), čo predstavovalo medziročný rast o 187 %. Zároveň bezpečnostné technológie odhalili päťnásobne viac hrozieb než v roku 2018 – celkovo až 2.660.000. Webovým skimmerom sa tiež podarilo vstúpiť do rebríčka top 20 škodlivých objektov zistených on-line, kde sa v celkovom hodnotení umiestnili na 10. mieste. Spolu s nimi vzrástol aj podiel nových backdoor súborov a bankových trójskych koní pri všetkých druhoch hrozieb – o 134 %, resp. 61 % na 7.644.402, resp. 739.551 v porovnaní s predchádzajúcim rokom.

Na druhej strane, počet detekovaných unikátnych škodlivých adries URL sa v porovnaní s rokom 2018 znížil na polovicu (50,5 %) – z 554.159.621 na 273.782.114. Tento posun bol do značnej miery spôsobený výrazným poklesom skrytých webových minerov, aj keď s nimi môže súvisieť aj niekoľko ďalších detekcií (vrátane Trojan.Script.Miner.gen, Trojan.BAT.Miner.gen, Trojan.JS.Miner.m), ktoré sa nachádzajú medzi top 20 malvérovými hrozbami. Prítomnosť programov, ktoré tajne generujú kryptomenu v počítačoch používateľov (nazývaných „local miners“), sa v priebehu roka tiež postupne znižoval: počet počítačov používateľov, ktorým sa pokúsili nainštalovať „kryptobaníkov“ klesol o 59 %, z 5.638.828 na 2.259.038. Štatistická správa je súčasťou bulletinu Kaspersky Security Bulletin 2019. 

„V uplynulých rokoch kontinuálne rástol počet on-line útokov, ale v roku 2019 sme u mnohých z nich zaznamenali významné zmeny. Keďže útočníci chcú dosiahnuť priamy a rýchly zisk na úkor používateľov, prestali byť pre nich efektívne. Tento pozitívny trend je čiastočne spôsobený aj vyšším povedomím používateľov o kybernetických hrozbách, ako aj lepšou pripravenosťou a opatrnosťou na strane firiem. Dobrým príkladom sú ťažiari kryptomien, ktorí prišli o svoju popularitu v dôsledku nižšej ziskovosti a pozícii kryptomien v boji proti tajnej ťažbe. Zvýšené riziko sme naopak tento rok zaznamenali zo strany zero-day exploitov. Tie kyberzločincom umožňujú uskutočňovať sofistikované útoky, pričom využívajú zraniteľnosti produktov. Tento trend bude pravdepodobne pokračovať aj v budúcnosti“,  tvrdí Miroslav Kořen.

Aby ste ostali chránení, spoločnosť odporúča nasledovné opatrenia:
- Venujte tomu zvýšenú pozornosť a neotvárajte žiadne podozrivé súbory alebo emailové prílohy prijaté z neznámych zdrojov.
- Nesťahujte a neinštalujte aplikácie z nedôveryhodných zdrojov.
- Neklikajte na žiadne odkazy prijaté z neznámych zdrojov alebo podozrivé reklamy.
- Vytvorte silné heslá a nezabudnite ich pravidelne meniť-
- Vždy inštalujte aktualizácie. Niektoré z nich môžu obsahovať opravy kritických bezpečnostných problémov.
- Ignorujte správy požadujúce zakázanie bezpečnostných systémov pre kancelársky softvér alebo antivírusový softvér.
- Používajte účinné bezpečnostné riešenie vhodné pre váš typ systému a zariadenia.