<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ra &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/tag/ra/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Fri, 26 Feb 2021 08:29:38 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>ra &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Vývoj v&#160;oblasti kybernetických hrozeb: Nové postupy, jak vydírat napadané firmy</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/vyvoj-v-oblasti-kybernetickych-hrozeb-nove-postupy-jak-vydirat-napadane-firmy/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/vyvoj-v-oblasti-kybernetickych-hrozeb-nove-postupy-jak-vydirat-napadane-firmy/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 01 Mar 2021 04:28:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[ra]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3278</guid>

					<description><![CDATA[<p>Bezpečnostní společnost ESET zveřejnila analýzu vývoje malwaru za poslední čtvrtletí roku 2020. Objevily se první spamy zneužívající vakcíny nebo nové postupy na vydírání infiltrovaných firem. U většiny typů malwaru je nicméně vidět klesající trend.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/vyvoj-v-oblasti-kybernetickych-hrozeb-nove-postupy-jak-vydirat-napadane-firmy/">Vývoj v&nbsp;oblasti kybernetických hrozeb: Nové postupy, jak vydírat napadané firmy</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Česko v&nbsp;závěru roku patřilo mezi nejzranitelnější země v&nbsp;oblasti útoků na&nbsp;služby vystavené do internetu. Odborníci proto doporučují se na&nbsp;jejich bezpečnost zaměřit.</p>



<p>V&nbsp;závěru roku o&nbsp;pětinu ubylo e-mailových rizik. Nejvýraznější koncentrace škodlivých e-mailů zachytili analytici ESETu v&nbsp;polovině listopadu a&nbsp;v&nbsp;prosinci, kdy útočníci zneužívali boom předvánočních akcí nebo Black Friday, který je zejména v&nbsp;anglofonních zemích velmi populární. Malware se šířil infikovanými přílohami, ty útočníci vydávali za faktury, logistické dokumenty, potvrzení objednávek, notifikace z&nbsp;bank nebo za zprávy související s&nbsp;pandemií koronaviru.</p>



<p><em>„V minulém čtvrtletí jsme zachytili první spamy, které jako vějičku používaly vakcínu. Zachytili jsme například e-maily s&nbsp;předmětem: Vakcína Pfizer: 11 věcí, které musíte vědět. Tyto zprávy šířily malware. V&nbsp;Česku zatím takové zprávy nejsou, ale lze očekávat nárůst podobných podvodů, alespoň do doby, než se lidé přestanou o&nbsp;toto téma zajímat,“</em> popsal Robert Šuman, vedoucí výzkumného pražského centra společnosti ESET.</p>



<p>Pokračoval klesající trend v&nbsp;objemu webových hrozeb. Celkově jich analytici detekovali o&nbsp;23&nbsp;% méně. Mírné navýšení nastalo na&nbsp;konci&nbsp;listopadu, kdy útočníci zneužili období předvánočních nákupů. V&nbsp;tomto období detekční nástroje ESETu blokovaly 8,5 milionu webových hrozeb denně, mezi tyto hrozby patřily zejména online podvody, stránky obsahující malware a&nbsp;phishing.</p>



<p>Útočníci stále častěji zneužívají homoglyfové útoky, u&nbsp;nichž analytici zachytili nárůst. Jde o&nbsp;techniku, kdy útočník zamění stejně vypadající nebo velmi podobné znaky, aby adresa webu vizuálně připomínala nějakou legitimní značku či&nbsp;stránku. Využívají k&nbsp;tomu jiné znakové sady – například cyrilici. Lidské oko rozdíl prakticky nepozná, ale počítač ano.</p>



<p><strong>V&nbsp;Česku krade spyware hesla, v&nbsp;zahraničí vyhledává antivir</strong></p>



<p>Pokles o&nbsp;pětinu zaznamenali analytici i&nbsp;v&nbsp;případě spywaru, který dokáže odcizit nějaký typ uživatelských dat. V&nbsp;Česku nicméně jde o&nbsp;dlouhodobě dominantní hrozbu.</p>



<p><em>„Ve světě detekujeme trochu jiné typy malwaru než u&nbsp;nás. V&nbsp;Česku jsou cílem spywaru především přihlašovací údaje uživatelů, například celosvětově nejvýraznější hrozba HoundRat sbírá spíše technické informace o&nbsp;daném zařízení, například typ verze operačního systému, typ prohlížeče, přítomnost antiviru a&nbsp;podobně. Tyto informace se útočníkům hodí především pro vytipování možných zranitelností a&nbsp;provádění dalších nelegálních aktivit,“</em> řekl Šuman</p>



<p><strong>Nadále roste počet útoků na&nbsp;služby vzdáleného připojení</strong></p>



<p>Experti stále pozorují rostoucí trend v&nbsp;útocích na&nbsp;služby pro práci na&nbsp;dálku, jako služby RDS (služby vzdálené plochy), VPN (virtuální privátní síť) brány, webové či&nbsp;poštovní servery – v&nbsp;praxi jde o&nbsp;nástroje, které umožňují pracovat na&nbsp;dálku. Počet unikátních zařízení, která hlásila pokusy o&nbsp;prolomení služby RDS, vzrostl v&nbsp;minulém čtvrtletí o&nbsp;17&nbsp;%. Zranitelné mohou být i&nbsp;VPN brány. V&nbsp;loňském roce například útočníci využívali zranitelnost z&nbsp;roku 2019 v&nbsp;programu Pulse Secure Connect, což je renomovaná služba pro bezpečné VPN připojení. Na&nbsp;zmíněnou zranitelnost existuje od dubna 2019 bezpečnostní oprava. Pokles ukazují data jen v&nbsp;době okolo Vánoc, tedy v&nbsp;době pracovního volna.</p>



<p><em>„Celkově jsme detekovali 29 miliard pokusů o&nbsp;prolomení RDP, respektive RDS. Nejčastěji ve Spojených státech, Polsku, Španělsku, Rusku, Německu, Británii a&nbsp;České republice. V&nbsp;tuto chvíli nelze přesně určit, proč je Česko pro útočníky tolik zajímavé. &nbsp;Svědčí o&nbsp;tom i&nbsp;nárůst detekcí ransomwaru a&nbsp;penetračních průniků. Je možné, že jen našli dost zranitelných míst. Apeloval bych proto na&nbsp;všechny instituce, aby zabezpečení bodů vystavených do internetu nepodceňovali,“</em> vysvětlil Šuman. <em>„Podle dostupných dat útočníci nejčastěji zneužívají známé zranitelnosti, například BlueKeep a&nbsp;EternalBlue, byť jsou nyní jednoznačně na&nbsp;ústupu, proto bych doporučil dbát na&nbsp;pravidelné aktualizace.“</em></p>



<p>Pokud se útočníkům podaří do sítě proniknout, zpravidla se pokusí ukrást maximum dat, které by bylo možné prodat či&nbsp;jinak zpeněžit, a&nbsp;následně ještě veškerá data zašifrovat a&nbsp;požadovat výkupné.</p>



<p><strong>Tvůrci ransomwaru používají nové taktiky vydírání</strong></p>



<p>Objem ransomwarových útoků klesal postupně v&nbsp;průběhu celého roku, ve čtvrtém čtvrtletí klesl o&nbsp;4&nbsp;%. Naprostá většina z&nbsp;detekovaných kódů se šířila masově distribuovanými e-maily, objem masově šířených útoků však v&nbsp;průběhu roku klesl o&nbsp;35&nbsp;%. Podle expertů mezi útočníky stoupá popularita cílených útoků. Nejčastějším ransomwarem po&nbsp;celém světě zůstal WannaCryptor (známý také jako WannaCry).</p>



<p><em>„Nejvíce ransomwarových útoků jsme zachytili v&nbsp;Rusku, Turecku, Jižní Africe a&nbsp;jihovýchodní Asii. Nejčastěji šlo o&nbsp;ransomware WannaCry, který zneužívá několik let starou zranitelnost, na&nbsp;kterou existuje bezpečnostní aktualizace. Pečlivé aktualizace jsou nezbytnou prevencí těchto útoků,“</em> popsal Šuman.</p>



<p>V listopadu ukončila činnost skupina Maze, šlo o&nbsp;nejvýraznějšího hráče na&nbsp;poli ransomwaru.&nbsp; Zástupci skupiny nijak nevysvětlili, proč se rozhodli odejít. Také v&nbsp;prohlášení vyvrátili, že by kdy existoval kartel Maze, což je ovšem v&nbsp;rozporu s&nbsp;používanými metodami skupiny. Mimo jiné skupina také v&nbsp;prohlášení zdůraznila význam ochrany dat a&nbsp;zabezpečení sítí.</p>



<p>Minulé čtvrtletí přineslo také novou metodu, jak na&nbsp;útok mohou útočníci upozornit: tou je tzv.&nbsp;print bombing, kdy všechny dostupné tiskárny v&nbsp;síti oběti začnou tisknout žádost o&nbsp;výkupné, a&nbsp;to včetně pokladních tiskáren na&nbsp;účtenky. Další metodou nátlaku je telefonování zaměstnancům firmy, pokud mají útočníci dojem, že firma data obnovila ze záloh bez zaplacení výkupného.</p>



<p><strong>Na konci roku rostl výskyt malwaru pro těžbu kryptoměn</strong></p>



<p>V&nbsp;listopadu začala opět růst hodnota bitcoinu, v&nbsp;reakci na&nbsp;to mírně přibylo detekcí podvodů a&nbsp;útoků, které s&nbsp;kryptoměnami souvisí. Například objem malwaru, který nelegálně těží kryptoměny na&nbsp;zařízení uživatele se zvýšil o&nbsp;4&nbsp;%.</p>



<p><em>„Ačkoli se může zdát, že malware těžící kryptoměny nepředstavuje vážnou hrozbu, není dobré jej podceňovat. Krom vytížení výpočetního výkonu počítače v&nbsp;sobě může skrývat další nebezpečnější škodlivý kód. V&nbsp;České republice se místo něj setkáváme spíše s&nbsp;falešnými investičními stránkami, případně s&nbsp;vyděračskými e-maily, které vyžadují platbu v&nbsp;bitcoinech,“</em> uzavřel Šuman.</p>



<p>Celou zprávu o&nbsp;vývoji malware si můžete <a href="https://www.eset.com/fileadmin/ESET/CZ/Threat-report/ESET_Threat_Report_Q42020.pdf" target="_blank" rel="noreferrer noopener">stáhnout zde</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/vyvoj-v-oblasti-kybernetickych-hrozeb-nove-postupy-jak-vydirat-napadane-firmy/">Vývoj v&nbsp;oblasti kybernetických hrozeb: Nové postupy, jak vydírat napadané firmy</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/vyvoj-v-oblasti-kybernetickych-hrozeb-nove-postupy-jak-vydirat-napadane-firmy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
