Aktuality -> Analýzy - 15. 6. 2020 - Ing. Lukáš Grásgruber

Naprostá většina malwaru proniká do podniků prostřednictvím nakažených e-mailů

SolarWindsČtyři procenta se na první pohled jeví jako velmi malé, téměř zanedbatelné číslo. Jenže v oblasti informační bezpečnosti může mít fatální následky. Podle zjištění společnosti SolarWinds MSP totiž 4 % uživatelů klikne na odkaz v phishingovém e-mailu. Všichni uživatelé by proto měli mít na paměti, že klíčovým prvkem zabezpečení je řešení ochrany e-mailů včetně antiphishingových filtrů. V podnicích by takové zabezpečení mělo být samozřejmostí.



Podle společnosti dnes 94 % malwaru proniká do podniků prostřednictvím nakažených e-mailů, přičemž až 4 % uživatelů klikne na odkaz v takovémto e-mailu. Jediným kliknutím pak vystavuje bezprostřednímu riziku nákazy vlastní počítač i celou firemní síť.

Proč je ochrana e-mailů dnes tak důležitá

K významnému nárůstu phishingových aktivit došlo právě v období koronavirové krize, kdy hackeři zaměřili phishingové kampaně na informace týkající se choroby COVID-19 případně jejího léčení. Odhaduje se, že již 85 % organizací zažilo útoky postavené na phishingu nebo sociálním inženýrství. Kybernetické útoky míří také na malé a střední společnosti (SMB) – zkušenost s nimi má 66 % SMB firem – které jsou navíc ohroženější v důsledku omezených rozpočtů na IT. V roce 2019 zapříčinily e-mailové útoky ztrátu 1,7 miliardy dolarů mezi organizacemi po celém světě.

„Phishingové e-maily jsou extrémně nebezpečné zejména v případě šíření ransomwaru,“ řekl Štěpán Bínek ze společnosti Zebra systems, která zastupuje SolarWinds MSP na českém a slovenském trhu. „Infikované e-mailové přílohy například přispěly v roce 2018 k 500% nárůstu útoků prostřednictvím ransomwaru typu Troldesh, který šifruje soubory a celé počítače s požadavkem výkupného.“

SolarWinds MSP proto doporučuje firmám chránit svou e-mailovou infrastrukturu s využitím tří klíčových prvků:

  • Vícevrstvé IT bezpečnosti s ohledem na všechny vektory možných útoků
  • Školení uživatelů k získání povědomí o rizicích příchozí pošty
  • Doplnění e-mailové infrastruktury o službu silné ochrany e-mailového provozu s antivirovým, antispamovým a antiphishingovým filtrováním

 
  

- PR -

Automatizace, AI a DevOps: jak se mění každodenní práce IT týmů

Způsob, jakým dnes fungují IT týmy, se rychle mění. Tlak na rychlost dodávky, stabilitu systémů i bezpečnost vedou k tomu, že tradiční přístupy přestávají stačit. Místo ruční správy, izolovaných nástrojů a oddělených rolí se prosazuje automatizace, úzké propojení vývoje a provozu a stále častěji i zapojení umělé inteligence. Infrastructure as Code, AI asistenti i nové nástroje ukazují, jak zrychlit vývoj i provoz bez chaosu.

  

- PR -

Paměti a disky v roce 2026 stále zdražují. Jak z toho ven?

Trh s počítačovými komponentami prochází turbulentním obdobím. Operační paměti stojí dvojnásobek oproti loňsku, úložiště následují stejný směr a odborníci předpovídají, že situace se nezlepší ještě několik let. Jestli i vy jste zameškali tu správnou dobu na upgrade či koupi nového počítače či notebooku, máte vůbec ještě šanci pořídit je za slušnou cenu?