Aktuality -> Analýzy - 25. 2. 2021 - Ing. Lukáš Grásgruber

GFI Software varuje před novými hrozbami phishingu

Společnost GFI Software vydala varování před novými technikami kybernetických útoků. Malé a střední firmy (SMB) jsou podle ní ohroženy stále sofistikovanějšími e-mailovými útoky, které využívají nových spamových a phishingových technik.



K aktuálním metodám, které kybernetičtí útočníci využívají v rámci e-mailových útoků patří:

  • K nejnovějším technikám lze například zařadit zasílání falešných chybových zpráv o nedoručení e-mailu s cílem přimět uživatele kliknout na přiložený odkaz.
  • Útočníci nově do e-mailů přikládají řetězce legitimního textu k oklamání obsahových filtrů.
  • E-maily vydírající uživatele zveřejněním intimního obsahu, pokud nezaplatí na bitcoinový účet.
  • K tradičním ale stále účinným patří zneužití známých firem či organizací (Apple, Google, banky, zásilkové služby apod.).
  • Asi nejnebezpečnější dnes jsou BEC útoky (Business Email Compromise), kdy se e-mail tvářící jako od obchodního partnera či nadřízeného požaduje platbu na podvržený účet.

Podle některých zjištění má dnes až 91 % lidí problém s rozpoznáním phishingového e-mailu. Profesionálně podvržené e-maily dávají zapomenout na spamy psané s očividnými gramatickými chybami a odesílané z podezřelých domén. Situace je o to komplikovanější, že již 47 % přístupů k poštovní schránce probíhá z mobilních zařízení, kde posoudit legitimitu e-mailu je těžší než na větší obrazovce osobního počítače.

Nové spamové a phishingové techniky

Nezbytná je proto vícevrstvá ochrana elektronické pošty, kterou se běžně chrání velké organizace. Taková ochrana je ale pro mnoho SMB firem nedostupná a menší firmy by proto měly využít možnosti získat potřebné nástroje formou předplatného.

„Vzhledem ke stále se zdokonalujícím metodám e-mailových útoků a vyšší zranitelnosti uživatelů pracujících částečně či zcela z domova je vícevrstvá ochrana firemní elektronické pošty zcela zásadní – phishingový útok zažila již téměř polovina organizací,“ řekl Michal Hebeda, Sales Engineer ve společnosti ZEBRA SYSTEMS. „Avšak 54 % majitelů malých a středních firem potvrzuje, že nemají dostatečný IT rozpočet, a ani velikost a sílu k vyjednávání lepších cenových podmínek.“


 
  

- PR -

Lék na konkurenceschopnost při prodeji na internetu

Výběr a nákup zboží na internetu je dnes zcela běžnou záležitostí. V Evropě touto cestou nakupuje většina zákazníků, a proto se obchodníci snaží, aby bylo vše jednodušší, přehlednější a pokud možno na míru každému zákazníkovi. Nabízení zboží statickým obrázkem s krátkým popisem už nestačí – lidé chtějí vidět výrobky co nejrealističtěji, otáčet je, zkoušet barvy, případně umisťovat vybraný artikl do prostoru a mít z nákupu dobrý pocit.

  

- PR -

DORA a NIS2: Digitální odolnost dodavatelského řetězce

Současná společnost je bezprecedentně závislá na digitálních technologiích. Tato závislost, a s ní spojená systémová propojenost mezi subjekty v kritických sektorech, tvoří nové zranitelné místo celého evropského digitálního ekosystému. Evropská unie na tuto výzvu reaguje sérií opatření, z nichž nejdůležitější jsou nařízení DORA  a směrnice NIS2. Tyto regulace nepředstavují pouhé kosmetické úpravy pravidel, ale zavádí povinnost digitální odolnosti a posouvají kybernetickou bezpečnost z IT oddělení na úroveň strategického řízení.