Studie letos identifikovala 19 nových rodin ransomwaru, čímž se celkový počet sledovaných typů tohoto malwaru za posledních deset let zvýšil na 391.
Napadl někdy vaše zařízení nějaký ransomware?
Zscaler analyzoval 4,4 milionu ransomwarových útoků zablokovaných jeho cloudem, což představuje 17,8% meziroční nárůst. Rekordní byla i zaznamenaná platba vyděračům – 75 milionů dolarů.
Podle studie navzdory zásahům proti zločineckým sítím šířících ransomware zůstávají nejznámější skupiny ransomwaru i nadále funkční – po narušení se rychle přeskupují a agresivně zahajují nové útoky.
Počet vydíraných společností na základě analýzy stránek s úniky dat meziročně vzrostl o 57,8 %, a to navzdory opatřením orgánů činných v trestním řízení, která zahrnují zatýkání zločinců, obvinění a zabavenou infrastrukturu.
Zneužívání zranitelností je i nadále převládajícím vektorem útoku ransomwaru, což zdůrazňuje zásadní potřebu opatření, jako je rychlé záplatování a jednotná správa zranitelností, vhodné je tak obranu doplnit architekturou zero trust, uvádí Zscaler.
Nejčastějšími cíli útoků ransomwaru byly v období od dubna 2023 do dubna 2024 výrobní odvětví, zdravotní péče a technologie, v energetickém odvětví ale došlo k meziročnímu nárůstu o 527,27 %.
Výrobní podniky jsou přitom sektorem zdaleka nejvíce zasaženým ransomwarem, když na ně směroval více než dvojnásobek útoků než na druhý segment zdravotní péče, a dokonce trojnásobek ataků než na v žebříčku čtvrté vzdělávací instituce.
Na vzestupu je podle studie také používání hlasového sociálního inženýrství k získání přístupu do sítí. Jde o techniku, kterou zpopularizovaly skupiny Scattered Spider a Qakbot.
Security World si můžete koupit i jako klasický časopis, buď v klasické tištěné formě nebo v elektronické verzi. Věnujeme se bezpečnosti počítačových systémů, ochraně dat, informací a soukromí. Jsme jediný titul na českém a slovenském trhu, který oslovuje širokou čtenářskou obec – od ředitelů firem, přes odborníky na bezpečnost po koncové uživatele. Naším cílem je poskytnout ucelený přehled o bezpečnostních hrozbách a zejména o tom, proč a jak se jim bránit, případně proč respektovat a dodržovat nařízení IT manažerů ve firmách.