Aktuality -> Analýzy - 19. 3. 2019

Phishing zůstává nejoblibenější metodou kybernetických útoků

phishingKybernetičtí útočníci používali i v minulém roce různé metody, kterými se chtěli dostat k osobním údajům a penězům firem a uživatelů internetu. Analýza Microsoftu přitom ukázala, že nejoblíbenější metodou útoku zůstává phishing. Dokazují to údaje z bezpečnostní zprávy Microsoft Security Intelligence Report, podle níž narostl počet odhalených phisingových emailů v celosvětovém měřítku v roce 2018 o 250 procent.



Bezpečnostní zpráva s doporučeními, jak se chránit, vychází z analýzy 6,5 bilionů bezpečnostních upozornění, které denně zaznamenávají cloudové služby Microsoftu, dále z poznatků tisíců bezpečnostních analytiků z celého světa a ze zkušeností ze skutečných událostí, jakými například byly malwarové útoky Ursnif a Dofoil. Analýza ukázala, že nejoblíbenější metodou útoku zůstává phishing.

Graf: Podíl phishingových emailů na celkovém počtu doručených emailů
Graf: Podíl phishingových emailů na celkovém počtu doručených emailů

Na druhou stranu dochází díky úspěšným zásahům bezpečnostní komunity a vyšší opatrnosti na straně uživatelů k poklesu ransomwarových pokusů. Počet útoků, při nichž útočníci zašifrují data oběti a vyhrožují, že je smažou, pokud oběť nezaplatí výkupné, klesl vloni o 73 %. Česká republika a Slovensko patří mezi nejméně ohrožené země s výskytem o polovinu nižším, než je celosvětový průměr.

Útočníci byli nuceni přejít na méně viditelné a sofistikovanější metody a zaměřili se zejména na skrytou těžbu kryptoměn, při níž prostřednictvím malwaru „kradou“ výpočetní kapacitu napadených počítačů. Zatímco Česká republika patří k méně ohroženým zemím, na Slovensku je počet odhalených případů mírně vyšší než celosvětový průměr.

Dalším trendem jsou útoky na distribuční řetězce softwaru, a to především integrací škodlivého kódu/části kódu do jinak legální aplikace nebo aktualizačního balíčku. Odhalení takovýchto útoků je velmi náročné, protože využívají důvěry uživatelů v dodavatele jejich oblíbených aplikací. Podobně jako při těžbě kryptoměn analýza Microsoftu zaznamenala v České republice poloviční výskyt ve srovnání s celosvětovým průměrem. Na Slovensku pak mírně nadprůměrný počet případů.


 
  

- PR -

Automatizace, AI a DevOps: jak se mění každodenní práce IT týmů

Způsob, jakým dnes fungují IT týmy, se rychle mění. Tlak na rychlost dodávky, stabilitu systémů i bezpečnost vedou k tomu, že tradiční přístupy přestávají stačit. Místo ruční správy, izolovaných nástrojů a oddělených rolí se prosazuje automatizace, úzké propojení vývoje a provozu a stále častěji i zapojení umělé inteligence. Infrastructure as Code, AI asistenti i nové nástroje ukazují, jak zrychlit vývoj i provoz bez chaosu.

  

- PR -

Jak proměnit výrobní data v podklady pro správná rozhodnutí

V aktuálním vydání IT Systems jsme se zaměřili především na digitalizaci výrobních podniků, které zažívají velmi složité období. V posledních letech prošel český průmysl pandemií a energetickou krizí, k tomu stále trvá geopolitická nejistota a hrozba zásadního narušení dodavatelských řetězců a obchodních vztahů. Změnila tato zkušenost postoj výrobních firem k digitalizaci? Tuto otázku jsem položil hned na úvod rozhovoru s Robertem Fárkem, který stojí v čele firmy ITeuro a specializuje se na IT řešení pro výrobní firmy.