Cisco Talos: Hackeři razí jednodušší cestu než ransomware

3. 8. 2023
Doba čtení: 1 minuta

Sdílet

Autor: (c) Gorodenkoff - Fotolia.com
Technika „data theft extortion“ se vyskytovala v takřka třetině odhalených útoků.

Kyberbezpečnostní agentura Cisco Talos vydala zprávu o celosvětových bezpečnostních hrozbách ve druhém čtvrtletí letošního roku. Z ní vyplývá, že nejčastější se ve druhém čtvrtletí letošního roku stala technika označovaná jako „data theft extortion“.

Hackerské skupiny podle expertů stále častěji používají jednoduchou metodu, kdy svým obětem přímo vyhrožují krádeží dat nebo prodejem/zveřejněním již ukradených dat, místo aby volily cestu „klasického“ ransomwarového útoku, kdy data zašifrují a požadují výkupné za zpřístupnění počítače nebo odšifrování dat.

Cisco Talos upozorňuje, že zatímco ransomwarové útoky jsou zpravidla zaměřeny na dočasné ochromení firmy a jejího IT prostředí, „data theft extortion“ se může v mnohem větším měřítku soustředit i na jednotlivce.

Podle odborníků na kyberbezpečnost přitom není výjimkou, že hackeři oba přístupy kombinují a v rámci jednoho útoku hodlají získat dvojí příjem: od firmy i vytipovaných jednotlivců.

Ransomware, web shells a další

Cisco Talos uvádí, že intenzita „data theft extortion“ se ve druhém čtvrtletí oproti předchozímu období zvýšila o čtvrtinu. Podle Cisco Talos souvisí zvýšená „popularita“ této techniky i s tím, že firmy ve větší míře nasazují pokročilejší bezpečnostní řešení na svoji ochranu.

Ransomware přesto zůstává druhou nejčastější hrozbou, když se na celkovém počtu útoků podílel ve druhém čtvrtletí 17 %. K dalším častým formám útoků ve druhém čtvrtletí patřilo využití web shells (software, který umožňuje hackerovi na dálku ovládat napadený systém).

Vyskytuje se i komoditní malware, který je většinou zaměřen na shromažďovaní dat (údaje z klávesnice, snímky obrazovky, odposlech mikrofonu apod.) z napadeného počítače.

Cyber25 Early

Hackerské útoky ve druhém čtvrtletí 2023 podle analýzy nejčastěji směřovaly do segmentu zdravotnictví (22 % registrovaných ohrožení), který následují finanční instituce.

Zdroj: Cisco Talos

Čtěte dále

Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence