- Hirdetés -

Így húznak hasznot a járványból a kiberbűnözők

|

Van olyan zsarolóvírus csoport, amelynek alkalmazásával a kiberbűnözők óvatos becslés szerint is több mint 120 millió dollárt kerestek tavaly, a COVID-19 elleni küzdelmet támogató iparágakat pedig kétszer annyi kibertámadás éri, mint korábban – derül ki az IBM legújabb biztonsági jelentéséből. A 2021-es X-Force Threat Intelligence Index szerint a leginkább hamisított márkák körét is a pandémia határozza meg.

Az IBM Security X-Force megfigyelése szerint 2020-ban a kiberbűnözők célpontjai olyan vállalkozások voltak, amelyek elsősorban a koronavírus elleni küzdelemben vállaltak szerepet, mint például a kórházak, gyógyászati- és gyógyszeripari gyártók, valamint az ellátási láncot működtető energetikai vállalatok.

Az új jelentés szerint az egészségügyi-, a termelő és az energetikai vállalatokkal szembeni kibertámadások megduplázódtak az előző évihez képest: a kiberfenyegetés célpontjai olyan szervezetek voltak, amelyek nem engedhették meg a leállást az egészségügyi erőfeszítések vagy a kritikus ellátási lánc kiesésének kockáztatása nélkül. A leginkább támadott iparágak 2020-ban a feldolgozóipar és az energetika voltak, ezeket követte a pénzügyi és a biztosítási szektor. A bűnözők kihasználták azt is, hogy közel 50%-kal növekedett a gyártásban és az energetikában is létfontosságú ipari vezérlőrendszerek (ICS) sebezhetősége.

„A világjárvány átalakította azt, hogy mit tekintünk kritikus infrastruktúrának, és ezt a támadók is felismerték. Számos szervezet először kényszerült a védekezés frontvonalába – függetlenül attól, hogy a koronavírussal kapcsolatos kutatás, az oltóanyaggyártás, az élelmiszerlánc vagy a védőfelszerelések gyártása a profilja – mondta el Nick Rossmann, az IBM X Force, a kibertámadások felderítésével és az incidensek kezelésével foglalkozó szervezetének a vezetője. – A járvány kibontakozásával a támadók rugalmasan módosították a támadott célpontok körét, újabb tanúbizonyságát adva alkalmazkodóképességüknek, találékonyságuknak és kitartásuknak.”

Az X-Force Threat Intelligence Index több mint 130 országban naponta több mint 150 milliárd biztonsági esemény vizsgálatára alapozza megfigyeléseit. Ezenkívül az adatokat az IBM-en belül több forrásból gyűjtik össze és elemzik, beleértve az IBM X-Force (az IBM kibertámadások felderítésével és az incidensek kezelésével foglalkozó szervezete), az X-Force Red (az IBM etikus hekkeléssel foglalkozó szervezete), az IBM menedzselt kiberbiztonsági szolgáltató részlege, valamint a Quad9 és az Intezer szevezetek által szolgáltatott adatokat, amelyek mind hozzájárultak a 2021-es jelentés összeállításához.

Az Intezer szerint az elmúlt évben a Linuxhoz kapcsolódó rosszindulatú programok száma 40%-kal nőtt, 2020 első hat hónapjában pedig 500%-kal emelkedett a Go (Golang) programnyelven írt rosszindulatú programok száma. A támadók felgyorsítják a Linux malware-re való áttérést, amely könnyebben futtatható különböző platformokon, beleértve a felhőkörnyezeteket is.

A leggyakrabban hamisított márkák TOP10-es listáját többek között olyan cégek vezetik, amelyek a távolságtartás és a távmunka alatti kapcsolattartáshoz kínálnak megoldásokat, mint például a Google, Dropbox és a Microsoft. Ugyancsak a lista elején vannak az online kereskedelmi brandek, az Amazon és a PayPal, valamint a Youtube és a Facebook, amelyekre a hírfogyasztás miatt támaszkodtak az emberek tavaly. Meglepő módon a hetedik leggyakrabban hamisított márka 2020-ban az Adidas volt, amely valószínűleg a Yeezy és a Superstar nevű sneakerek iránti keresletnek köszönhető.

A Ransomware támadások jövedelmező üzleti modellé váltak. Zsarolóvírusok álltak majdnem minden negyedik olyan támadás mögött, amelyre az X-Force 2020-ban reagált. A támadások agresszíven fejlődnek és kettős zsarolási taktikát alkalmaznak. Az X-Force értékelése szerint ennek a modellnek az alkalmazásával a Sodinokibi – a 2020-ban leggyakrabban megfigyelt ransomware csoport – nagyon jövedelmező évet zárt tavaly. Az X-Force becslései szerint a csoport óvatos becsléssel is több mint 123 millió dollárt keresett az elmúlt évben, úgy, hogy az áldozatainak mintegy kétharmada fizetett váltságdíjat.

A COVID-19 járvány idején sok vállalkozás igyekezett felgyorsítani a felhőre való átállását. „Egy nemrégiben készült Gartner felmérés szerint a ma felhőszolgáltatásokat használó szervezetek csaknem 70%-a tervezi növelni felhőalapú kiadásait a COVID-19 okozta zavarok nyomán.” Mivel a Linux jelenleg a felhőben zajló munkafolyamatok 90%-át látja el, és miközben az X-Force számításai szerint a Linuxhoz kapcsolódó kártékony programokcsaládok száma 500%-kal nőtt az elmúlt évtizedben, a felhőkörnyezetek a támadók elsőszámú támadási útvonalává válhatnak.

A nyílt forráskódú rosszindulatú programok növekedése miatt az IBM úgy véli, hogy a kiberbűnözők előtt több lehetőség is áll jövedelmezőségük javítására – csökkenthetik a költségeket, növelhetik a hatékonyságot és lehetőségeket kereshetnek a nyereségesebb támadásokra. A jelentés különféle bűnözői csoportokat emel ki, mint például az APT28, az APT29 és a Carbanak, amelyek a nyílt forráskódú rosszindulatú programok felé fordulnak, amely azt jelzi, hogy ez a tendencia az elkövetkező évben további, felhő alapú támadások motorja lesz.

A jelentés azt is kiemeli, hogy a támadók kihasználják a felhő infrastruktúra dinamikusan bővíthető számítástechnikai teljesítményét, áthárítva az áldozatul kiszemelt szervezetekre annak vaskos használati díjját. Erre utal, hogy az Intezer 2020-ban több mint 13%-ban új, korábban nem észlelt kódot fedezett fel a Linux alapú kriptobányász malware programokban.

Mivel a támadók figyelme a felhő-környezetekre irányul, az X-Force azt javasolja, hogy a szervezetek mérlegeljék a zero-trust megközelítést a biztonsági stratégiájukban. A vállalkozásoknak a legérzékenyebb adataik védelme érdekében biztonsági infrastruktúrájuk központi elemévé kell tenniük a bizalmas számítástechnikát (confidential computing). A használatban lévő adatok titkosításával a szervezetek csökkenthetik egy rosszindulatú támadás kockázatát, még akkor is, ha a támadók képesek hozzáférni az érzékeny környezetekhez.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...

Elindult a Budapest Airport munkáltatói márka kampánya

A VINCI Airports által üzemeltetett Budapest Airport hisz abban, hogy a tehetség mindenkiben megvan, de akkor csillan meg igazán, ha megtalálja a helyét. Ahhoz azonban, hogy megtaláljuk azt a munkakört, amiben valóban szárnyalhatunk, először...

Megvannak a legjobb mobilfotók

Több mint 650 ezer nevezés közül választotta ki a zsűri a legjobb műveket a HUAWEI XMAGE Awards nemzetközi mobilfotós pályázatán. Az idei nyertes alkotások között olyan képek szerepelnek, amelyek a hétköznapi élet szépségét új,...
- Hirdetés -

Legolvasottabb

Csúcsot dönt az utasbiztosítások száma

Elkezdtek újra biztosítást kötni a magyarok. A külföldre utazási kedv az idén csúcsra járatja az utasbiztosításokat, és az egészségüket, nyugdíjukat is jóval többen igyekeznek bebiztosítani. Ráadásul megtörtént az is, amire másfél évtizede nem volt...

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Don't Miss

Nemzetközi ügynökségi hálózat tagja lett a Positive Adamsky

A Positive Adamsky csatlakozott a MISSION HUBS független nemzetközi ügynökségi hálózathoz. Ez az együttműködés a cégcsoport régóta tervezett külpiaci stratégiájának kiemelt lépése, amely a nemzetközi jelenlét erősítését és a globális partnerkapcsolatok bővítését célozza.A londoni...

Fontos európai díjat nyert a magyar HR vezető

Komáromi Zsófiának, a Publicis Groupe Hungary Chief Talent Officerének és a Publicis Groupe CEE Talent Transformation Partnerének ítélték oda a 2024-es HR Diversity Champion of the Year kategóriadíját a European Diversity Awards-on. Az egyik...

Lengyel vezető a dentsu új régiójánál

A dentsu globális kreatív-, marketing- és médiaügynökségi hálózatának EMEA régiós vezetése bejelentette a DACH (Németország, Ausztria, Svájc) és a CEE (Közép-Kelet-Európa) piaci területek összevonását egy új, egységes Közép-Európa régió formájában. Az új Közép-Európa klaszter...

Logó és arculattervezést segítő könyvet adott ki a [brandguide]

Megjelent a legújabb logó- és arculattervezés témájú szakkönyv a kiadásában. Egy szokatlan és egyedi formátumban: feltett kérdésekkel segíti a könyv a logó- és arculattervezés folyamatát. A könyv nem csak szorosan szakmabeliekhez szól, hanem...

A hazai kortárs művészet előtt tiszteleg az ACG

Idén ünnepli 20. születésnapját a hazai kreatív szektor megkerülhetetlen szereplője, az ACG. Az évforduló apropóján az ügynökség egy egyedülálló kiadványban, az ACG TWENTY Bookazine-ban tiszteleg azon hazai kortárs alkotók előtt, akik munkásságából az elmúlt...