Aktuality -> Analýzy - 9. 7. 2015

Vývoj bezpečnostních hrozeb v roce 2015 ve znamení výpalného

Společnost COMGUARD, která je distributorem bezpečnostních ICT & síťových řešení, zveřejnila přehled dění v oblasti bezpečnostních hrozeb vycházející ze zjištění laboratoře McAfee Labs. Ta zaznamenala od začátku roku téměř zdvojnásobení vzorků ransomwaru oproti předchozímu srovnatelnému období, zejména nárůst hrozby tzv. výpalného požadovaného za zpřístupnění dat, který byly útočníky zašifrovány.



Jde o ransomware z rodiny CTB-Locker, následovaný novými verzemi CryptoWallu, TorrentLockeru a prudce rostoucího BanderChoru. V prvním čtvrtletí se také objevila nová rodina Teslacryptu. Tyto ransomware kampaně se zaměřují především na oběti v relativně bohatých zemích, protože zde jsou uživatelé nejochotnější platit výkupné.
Podle laboratoř McAfee Labs můžeme v blízké budoucnosti očekávat další růst a nové varianty ransomwaru. Švýcarští vědci například začátkem tohoto roku objevili novou techniku s použitím výkupného a šifrování, které pojmenovali Ransomweb. Útočníci infikují skripty webových serverů a databázových souborů. Čekají, až jsou hodnoty uloženy po dobu několika týdnů či měsíců v zálohách a poté vyjmou klíč ze serveru nebo vzdálené lokace. Webová aplikace a databáze začnou špatně fungovat a zároveň jsou infikovány i zálohy. Pak útočníci pošlou poptávku po výkupném.

Samostatná kapitola se v poslední zprávě McAfee Labs Threats Report věnuje také softwarové platformě Adobe Flash. Především na její starší verze se kyberútočníci úspěšně zaměřují. V 1. čtvrtletí 2015 bylo objeveno 42 nových Flash zranitelností. Je to vůbec nejvyšší počet, který byl za čtvrtletí zaznamenán. Toto riziko přitom uživatelé často podceňují.

Jinak celkový počet vzorků malwaru vzrostl o 13% a byl také zaznamenán vysoký nárůst nových podezřelých URL. Odhalené botnety Snowshoe, Festi a Darkmailer2 sloužící pro rozesílání spamu byly nahrazeny v nejvyšších pozicích botnety Dyre, Dridex a Darkmailer3. Slenfbot, který byl trvale všudypřítomný jako spamový odesílatel, získal první pozici v průběhu 1. čtvrtletí proniknutím do farmaceutického průmyslu, díky krádežím kreditních karet a pochybným marketingovým nástrojům v sociálních médiích.


 
  

- PR -

Řešení N-able umožnila firmě JKC

snadno přejít na MSP model


Společnost JKC je dlouholetým dodavatelem technologií Kerio – od historických produktů WinRoute a WinRoute Pro, až po aktuální řešení Kerio Connect, Kerio Control a Kerio Operator. Poté, co portfolio produktů Kerio přešlo pod křídla společnosti GFI Software, došlo v důsledku toho i ke změně distributora, kterým se stala společnost ZEBRA SYSTEMS. Avšak v JKC nezůstali jen u GFI a podívali se i na portfolio dalších dodavatelů distribuovaných ZEBRA SYSTEMS. A našli řešení, ve kterém vidí velký potenciál pro další rozvoj a růst společnosti.

  

- PR -

Tovek zpřístupňuje pokročilou analytiku i malým firmám

Technologie, které byly dlouhé roky doménou velkých firem a státních institucí, míří nově také k menším týmům a individuálním profesionálům. Společnost Tovek po více než třiceti letech vývoje robustních systémů pro analýzu dat představuje aplikaci Tovek Artemis – nástroj navržený pro uživatele, kteří potřebují rychle vyhledávat informace v rozsáhlých dokumentových archivech a zároveň vyžadují maximální bezpečnost.