V srpnu rostl počet kyberútoků na české organizace, k útokům na podnikové sítě jsou nejčastěji použité kryptominery

PRAHA – 16. září 2020 — Během července klesal počet kyberútoků na české organizace a na začátku srpna se propadl až na 336 kyberútoků týdně na jednu organizaci, vyplývá to z dat kyberbezpečnostní společnosti Check Point Software Technologies. Celosvětový průměr se poslední dva měsíce přitom drží kolem 500 kyberútoků týdně na jednu organizaci. Srpen pak přinesl opět nárůst, na konci minulého měsíce se týdenní počet kyberútoků na jednu organizaci v ČR a ve světě vyrovnal a dosáhl hodnoty 471.

Škodlivé soubory se do českých organizací snažily v srpnu dostat především prostřednictvím webových stránek (76 %), prostřednictvím e-mailů distribuovali útočníci 24 % škodlivých souborů. Celosvětově je situace zcela opačná, přes webové stránky bylo distribuováno jen 11 % škodlivých souborů, zatímco 89 % bylo šířeno e-maily.

Škodlivé soubory distribuované v e-mailech jsou nejčastěji soubory s koncovkou .exe (38,9 %), na druhé místo se posunuly škodlivé soubory s koncovkou .doc (29,3 %), které zkraje roku byly zanedbatelné. Následují .rtf (14,1 %) a .xlsx (12,3 %). Celosvětovému žebříčku vévodí překvapivě jednoznačně formát .doc (62,7 % škodlivých souborů distribuovaných e-maily), který na druhou příčku odsunul .exe (18,9 %). Následují .xlsx (6,3 %) a .rtf (4,2 %). Naopak se propadl formát pdf.

U škodlivých souborů distribuovaných prostřednictvím webových stránek je situace v České republice jednoznačná, ale zcela jinak než na začátku roku, kdy 97,8 % takových souborů mělo koncovku .pdf. V srpnu vládl formát .doc (97,1 %). Ve světě je situace mnohem vyrovnanější. 37,5 % škodlivých souborů má koncovku .exe, 21,2 % .doc, 10,7 % .js, 9,1 % .dll. Pdf mělo „jen“ 6,2 % a oproti počátku roku byl tento formát kyberzločinci využíván celosvětově podstatně méně.

„Dopad škodlivých kódů zaměřených na krádeže dat je v České republice dlouhodobě na téměř dvojnásobku celosvětového průměru. V průběhu srpna jsme ale sledovali výrazný pokles. Během léta došlo k velkým výkyvům útoků bankovního malwaru na české organizace, přesto jsou české statistiky výrazně pod celosvětovým průměrem. Útoky kryptominerů se ve světě drží bez větších výkyvů na hranici 4 % zasažených organizací, naopak v České republice patří kryptominery k nejoblíbenějším škodlivým kódům použitým k útokům na podnikové sítě, dopad mají na téměř 9 % českých organizací,“ říká Tomáš Růžička, SE Team leader v kyberbezpečnostní společnosti Check Point.

„Od začátku března zvolna klesá počet útoků na mobilní zařízení. V srpnu čelilo nějakému mobilnímu útoku 1 ze 79 mobilních podnikových zařízení a každá třetí škodlivá webová stránka, na kterou se uživatelé z mobilních zařízení dostali, byla phishingová stránka. Poměr ransomwarových útoků je stále velmi nízký, ale je to způsobené taktikou hackerů, kteří se snaží útočit efektivněji, především na lukrativní cíle. Počet kyberútoků na zdravotnické organizace dlouhodobě kopíruje celkovou křivku kyberútoků a drží se lehce pod průměrem. Ovšem následky podobných útoků mohou být tragické. I vzhledem k současné turbulentní době je potřeba brát ochranu nemocnic a dalších zdravotnických zařízení velmi vážně,“ dodává Pavel Krejčí, Security Engineer ve společnosti Check Point.

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/ 

Twitter: https://twitter.com/_cpresearch_ 

Sledujte novinky o společnosti Check Point:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com 
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.