logo KASPERSKY LAB CZECH REPUBLIC

Evgeny Lopatin

Bezpečnostní analytik společnosti Kaspersky

Evgeny Lopatin - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Fakt, že jsou tyto zranitelnosti nadále aktivně zneužívané, není žádným překvapením. Poměrně často jde o zranitelnosti nultého dne, které byly odhaleny ji před nějakou dobou a k nimž vývojáři vydali opravy. Přesto nadále představují velkou hrozbu, protože o nich ví velké množství kyberzločinců, kteří zkouší štěstí při průnicích do jakékoli sítě, která se jim namane.

Tak velký nárůst počtu útoků opět ukazuje, proč je tak důležité opravit zranitelnosti co nejdříve, aby se zabránilo útokům na interní sítě. Důrazně proto doporučujeme řídit se nedávnými doporučeními společnosti Microsoft, aby uživatelé zmírnili možná rizika.

Haim Zigel

Analytik malwaru společnosti Kaspersky

Haim Zigel - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Není pravděpodobné, že by QakBot se svou činností v dohledné době přestal. Tento malware je průběžně aktualizován a aktéři hrozeb, kteří za ním stojí, neustále přidávají nové schopnosti a upravují jeho moduly, aby spolu s krádeží informací maximalizovali svoje příjmy. Již dříve jsme zaznamenali, že se QakBot aktivně šířil prostřednictvím botnetu Emotet.

Tento botnet byl na počátku letošního roku zlikvidován, ale s ohledem na počty pokusů o infekci, které oproti loňskému roku vzrostly, našli aktéři stojící za QakBotem nový způsob šíření tohoto škodlivého softwaru.

Anton Ivanov

Bezpečnostní expert společnosti Kaspersky Lab

Anton Ivanov - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Pozorujeme jasný vliv pandemie na výskyt hrozeb souvisejících s hrami. S rostoucím počtem lidí, kteří se začali věnovat hraní, se stále více z nich setkávalo s hrozbami, které byly maskovány jako hry. Tyto hrozby se šíří nejčastěji dvěma způsoby. Prvním jsou phishingové stránky - objevilo se jich nesčíslné množství, jsou zaměřené na různé herní platformy a mnohé z nich jsou pro běžné uživatele velmi těžko rozeznatelné od regulérních stránek.

Druhým přenašečem infekce jsou warezové stránky - konkrétně jsme vysledovali dobře koordinovanou kampaň, která prostřednictvím takových stránek šířila nebezpečný dropper, který zasáhl uživatele ve 45 zemích.

S rozvojem herních doplňků a měn se herní průmysl stává pro kyberzločince ještě lukrativnějším a lákavějším. Snad nejvážnějším rizikem spojeným s hrozbami cílícími na hráče je odcizení přihlašovacích údajů k účtu - ať už jde o přihlašovací údaje k hernímu účtu, nebo, což je ještě horší, k bankovním či kryptoměnovým aplikacím.

Alexey Marchenko

Vedoucí oddělení vývoje metod kontroly obsahu ve společnosti Kaspersky

Alexey Marchenko - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLIC

V hledáčku podvodníků se mohou ocitnout jak ti, kteří chtějí do kryptoměn investovat nebo je těžit, tak i běžní držitelé těchto prostředků. Jedna z námi objevených taktik například probíhala následovně - uživatelé obdrželi zprávu o prodeji exkluzivní vakcíny proti koronaviru dříve, než to bylo oficiálně naplánované. Nabídka ale byla určena pouze pro držitele bitcoinu.

Tento typ podvodu byl obzvlášť rozšířený v době, když se vakcíny teprve dostávaly na trh. Uživatel poté navštívil stránku, kde našel kontakt sloužící k předobjednávce vakcíny. Pak už jen zbývalo převést určitou částku v bitcoinech na daný účet. Žádná vakcína samozřejmě nikdy nedorazila.

Tatyana Shcherbakova

Senior Web-content Analyst společnosti Kaspersky

Tatyana Shcherbakova - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Stejně jako v minulosti jsme svědky toho, že útočníci využívají nových trendů a průniků, aby ukradli peníze a přihlašovací údaje, ať už jde o rostoucí počet uživatelů messengerů nebo pokračující problém s doručováním zásilek uprostřed pandemie. Spam a phishing jsou nadále jedním z nejúčinnějších způsobů, jak úspěšně zaútočit, protože hrají na lidské emoce.

Nejlepší věc, kterou můžou uživatelé udělat, je mít se na pozoru před jakýmikoli nevyžádanými e-maily a být velmi opatrní při klikání na jakékoli přílohy nebo odkazy v e-mailech - raději zadejte adresu požadovaného webu do prohlížeče.