Rok 2021 přinesl epidemii kybernetických útoků, ale také úspěchy v boji s kyberzločinem

17.02.2022, Autor: Z blogosféry

1 vote, average: 1,00 out of 51 vote, average: 1,00 out of 51 vote, average: 1,00 out of 51 vote, average: 1,00 out of 51 vote, average: 1,00 out of 5
Rok 2021 přinesl epidemii kybernetických útoků, ale také úspěchy v boji s kyberzločinem

Check Point Research (CPR), výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil výroční zprávu 2022 Security Report o stavu kybernetické bezpečnosti v roce 2021. Report odhaluje klíčové hackerské techniky a taktiky, od ničivého útoku na SolarWinds, který šokoval svou sofistikovaností, až po vlnu útoků související se zranitelností v Apache Log4j.
V roce 2021 vzrostl počet kyberútoků na organizace o padesát procent. Nejčastěji čelily útokům vzdělávací a výzkumné společnosti, v průměru na jednu organizaci mířilo 1 605 útoků týdně, což je meziroční nárůst o sedmdesát pět procent. Následoval vládní a vojenský sektor (1 136 útoků týdně na jednu společnost, meziroční nárůst o čtyřicet sedm procent) a komunikační společnosti (1 079 útoků týdně a meziroční nárůst o padesát jedna procent). Největší meziroční nárůst útoků (o 146 procent) zaznamenali dodavatelé softwaru. V uplynulém roce došlo také k rozvoji útoků na mobilní zařízení, nárůstu významných zranitelností cloudových služeb a návratu nechvalně známého botnetu Emotet.
Bezpečnostní zpráva Check Point 2022 Security Report odhaluje také další trendy, techniky a taktiky kyberzločinců:

  • Útoky na dodavatelské řetězce: Útok na SolarWinds odstartoval sérii sofitiskovaných útoků na dodavatelské řetězce, například v dubnu na Codecov nebo v červenci na Kaseya. Vše vyvrcholilo zranitelností Log4j, která byla odhalena v prosinci. Je děsivé, jak obrovské riziko může znamenat jedna zranitelnost v open source knihovně.
  • Kybernetické útoky problémem i pro každodenní život: V roce 2021 jsme viděli množství útoků zaměřených na kritickou infrastrukturu, které zásadním způsobem narušily každodenní život a ohrozily občany.
  • Cloudové služby terčem hackerů: Zranitelnosti v cloudových službách byly v roce 2021 mnohem větší hrozbou než kdykoli dříve. Nově odhalené zranitelnosti umožnily útočníkům spouštět libovolné kódy, zvyšovat si přístupová práva, získat přístup k soukromému obsahu a dokonce se pohybovat napříč různými prostředími.
  • Vývoj mobilních hrozeb: Kyberzločinci stále častěji využívali k šíření malwaru smishing (SMS phishing) a snažili se hackovat účty na sociálních sítích, aby získali přístup k mobilním zařízením. V roce 2021 byla v rámci digitalizace bankovního sektoru představena řada různých aplikací, což ještě zvýšilo zájem útočníků.
  • Trhliny v ransomwarovém ekosystému: Vlády a policejní orgány změnily v roce 2021 svůj postoj k organizovaným ransomwarovým skupinám a přešly od preventivních a reaktivních opatření k proaktivní ofenzívě proti provozovatelům ransomwaru, jejich finančním prostředkům a infrastruktuře. Hlavní změna nastala po květnovém útoku na plynovod Colonial Pipeline, po němž bylo jasné, že je potřeba s ransomwarem bojovat mnohem důrazněji.
  • Návrat Emotetu: Jeden z nejnebezpečnějších botnetů historie je zpět. Emotet byl sice v lednu 2021 odstaven, ale v listopadu byl zpět a nyní je už na minimálně 50 % své předchozí síly. Můžeme očekávat jeho další růst a také snahu bezpečnostních složek o jeho opětovné vypnutí.

„Začátek roku 2021 byl poznamenán jedním z nejničivějších útoků na dodavatelský řetězec v historii. Celkově se rok 2021 nesl v duchu rostoucího sebevědomí a rafinovanosti hackerů,“ říká Daniel Šafář, Area Manager CEE regionu v kyberbezpečnostní společnosti Check Point Software Technologies. „Vše vyvrcholilo šokující zranitelností Log4j, která naplno ukázala hrozbu a riziko útoků na dodavatelské řetězce. Sledovali jsme také útoky na cloudové služby a mobilní zařízení, rekordní žádost o výkupné při útoku na Colonial Pipeline a pád i návrat jednoho z nejnebezpečnějších botnetů v historii.“
„Rok 2021 ale přinesl i několik dobrých zpráv. Pár tvrdých ran inkasoval ransomwarový ekosystém, protože se vlády a bezpečnostní složky po celém světě rozhodly postupovat při boji s kyberzločinem daleko aktivněji. Zatčení ransomwarového gangu REvil v Rusku je v historii kybernetiky ojedinělou událostí. Vůbec poprvé spolupracovala americká administrativa s ruskými úřady na vypátrání a zatčení členů ransomwarové skupiny. Před rokem byl odstaven botnet Emotet a vidíme zde několik rozdílů i jednu znepokojivou podobnost. Za prvé, v případě gangu REvil došlo ke skutečnému zatčení vůdců skupiny. Byl jim zabaven majetek, jako jsou luxusní automobily, hotovost nebo kryptoměny. Bohužel ale kód za mříže dát nejde, takže stačí, aby jeden nebo dva členové gangu unikli s klíčovými nástroji a REvil může časem znovu udeřit, jako to vidíme i u Emotetu. Můžeme jen doufat, že se tak nestane. Důležité ale je, že všechny ransomwarové gangy, které si myslely, že Rusko je pro ně zcela bezpečné, se musí mít na pozoru. Také Ukrajina dopadla podobný ransomwarový gang. Samozřejmě to neznamená konec ransomwaru, ale každý úspěch je skvělou zprávou. Podobně musí ke své ochraně přistupovat i organizace. Je nezbytné aplikovat komplexní, preventivní a proaktivní přístup, aby se zabránilo fatálním následkům,“ dodává Šafář.

Přehled kybernetických útoků v roce 2021:

Zdroj: Check Point Software Technologies

Průměrný týdenní počet útoků na jednu organizaci v roce 2021 ve srovnání s předchozím rokem:

Zdroj: Check Point Software Technologies

Foto: Pixabay
Zdroj: Check Point Software Technologies


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Digitální euro na obzoru: ECB chystá revoluci v platbách

28.08.2025, Autor: red

Evropská centrální banka (ECB) se blíží k rozhodujícímu momentu ve vývoji digitálního eura, digitální formy hotovosti, která má doplnit klasické bankovky a mince. V srpnu  finišuje přípravná fáze projektu, jenž slibuje revoluci v platbách, ale zároveň vyvolává otázky o soukromí, bezpečnosti a dopadech na bankovní sektor. Jaké šance a rizika přináší tato novinka pro nás v Česku, i když nejsme členy eurozóny?

Euro versus dolar: Jak stablecoiny pomáhají digitální dominanci dolaru

13.08.2025, Autor: Josef Neštický

Když Christine Lagarde hovoří o „momentu eura,“ má na mysli ambiciózní plán posílit pozici evropské měny v digitálním světě. Jenže stablecoiny navázané na americký dolar, jako Tether či USD Coin, se staly nepřítelem číslo jedna. S tržní kapitalizací přes 240 miliard USD hrozí, že evropské naděje na konkurenci s dolarem zůstanou jen na papíře.

Thomson Reuters na vzestupu díky umělé inteligenci

09.08.2025, Autor: Marek Hájek

Thomson Reuters hlásí za druhé čtvrtletí 2025 tržby 1,79 miliardy dolarů, což je meziroční nárůst z 1,74 miliardy USD. Klíčovým motorem růstu se stává umělá inteligence, která už tvoří 22 % základní smluvní hodnoty firmy.

Google investuje do vzdělání v oblasti AI miliardu dolarů

08.08.2025, Autor: red

Google oznámil investici jedné miliardy dolarů do vzdělávání v oblasti umělé inteligence na amerických univerzitách. Tento krok slibuje revoluci v přístupu studentů k technologiím, ale zároveň vyvolává otázky o budoucnosti akademické integrity a rovnosti.

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku.