facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 19. 11. 2021 - Ing. Lukáš Grásgruber

Trojité vydírání je novou formou kybernetických útoků

Cyber Attack TrendsZe studie společnosti CheckPoint: Cyber Attack Trends vyplývá, že v meziročním srovnání vzrostl počet kybernetických útoků o 36 %. Podle české kybernetické společnosti DoxoLogic panuje mezi firmami největší obava z vyděračských útoků, které zablokují síť a požadují výkupné za její odblokování. Počet těchto útoků se meziročně dokonce zdvojnásobil. Novým trendem jsou také útoky formou trojitého vydírání, které meziročně narostly o 93 %.



Překvapením je, že občas jsou vydírány firmy i vícekrát

Největší vliv na tuto alarmující intenzitu útoků měla především nucená digitální transformace, která byla zapříčiněna pandemickým uzavřením firem. Toho využily hackerské skupiny, které zdokonalily a inovovaly své metody. „Masivně se zvýšil počet ransomware útoků, které fungují na principu zaplacení výkupného za odemknutí ukradených dat. Trendy však naznačují, že firmy, které výkupné zaplatily, byly často vydírány i po druhé,“ komentuje situaci jednatel společnosti DoxoLogic Martin Listopad a dodává: „Tento druhý stupeň vydírání, kdy hackeři vyhrožují zveřejněním citlivých dat na internetu, funguje vlastně jako další donucovací prostředek pro zaplacení výkupného. Firmy si totiž po předchozích zkušenostech svá data často zálohují, takže běžný ransomware útok by je nijak neohrozil.“

Nový trend? Útoky trojitého vydírání (triple-exortion attack)

Novým trendem jsou také tzv. triple-extortion útoky, které krom požadovaného výkupného vydírají na základě ukradených citlivých dat i klienty či obchodní partnery postižené společnosti. Zde pozorujeme meziroční nárůst o 93 %. Příkladem může být útok v říjnu 2020 na soukromou finskou psychoterapeutickou kliniku Vastaamo, kde krom požadovaného výkupného chtěli útočníci peníze i od jednotlivých klientů s pohrůžkou zveřejnění jejich osobních poznámek z léčby. „Zajímavé je také pozorovat vývoj hodnoty výkupného. Za loňský rok se jeho průměrná hodnota zvýšila o 170 %. Dnes jsme tedy circa na 310 000 dolarech,“ komentuje aktuální situaci Martin Listopad z DoxoLogic.

Čeho by se čeští podnikatelé měli obávat?

Dle predikcí je pravděpodobné, že počet kybernetických útoků bude nadále narůstat a technologie hackerských skupin se budou inovovat. „Čekají nás sofistikovanější typy útoků, nové typy malwaru a propracovanější phishingové kampaně,“ říká jednatel kyberbezpečnostní firmy DoxoLogic a dodává, že by se české firmy měly bezpečnostně připravit především právě na ransomware útoky založené na uzamčení dat a jejich zpětném odkoupení.


 
  

- PR -

11 reálných příběhů IT manažerů:

Jak zvládli SaaS, kyberbezpečnost i automatizaci


AID2025IT manažeři napříč organizacemi dnes řeší podobné výzvy: jak zvládnout přechod na SaaS, zvýšit úroveň kyberbezpečnosti, automatizovat procesy a mít přehled o IT majetku, aniž by museli zavádět složité postupy. Zajímá vás, jak to v praxi zvládají ostatní?

  

- PR -

Umělá inteligence už není pro české firmy tabu

IT Systems 5/2025V aktuálním vydání IT Systems je opět hlavním tématem umělá inteligence, která v českých firmách stále více nachází uplatnění. Potvrzují to i závěry reportu Digitalizace podniků, který vydala společnost Asseco Solutions. Jiří Hub, CEO Asseco Solutions, jej shrnul slovy, že české podniky se opřely do digitalizace a umělá inteligence už pro ně není tabu. Stále ovšem mají co objevovat, protože ze studie společnosti McKinsey vyplývá, že potenciál AI zatím využívá jen zlomek firem a její implementaci v Česku táhnou především sektory bankovnictví, pojišťovnictví a e-commerce.