Kybernetické hrozby dosáhly v roce 2016 svého historického maxima, zejména díky útokům využívajících firemní emaily a rostoucí oblibě ransomwaru, který zaznamenal nárůst o 752%.
Společnost Trend Micro vydala svoji nejnovější výroční bezpečnostní zprávu s názvem 2016 Security Roundup: A Record Year for Enterprise Threats, podle které nárůst nových rodin ransomwaru o 752% způsobil firmám po celém světě ztráty ve výši 1 miliardy amerických dolarů.
Společnost Trend Micro spolu s iniciativou Zero Day Initiative (ZDI) odhalila v průběhu roku 2016 celkem 765 zranitelností. Hned 678 z nich bylo zjištěno prostřednictvím bug bounty programu iniciativy ZDI - takto odhalená rizika ZDI prověřuje a následně o nich informuje příslušné výrobce.
Ve srovnání s rokem 2015 zaznamenala nárůst z pohledu zranitelností objevených společností Trend Micro a iniciativy ZDI značka Apple (145%), zatímco Microsoft se může pochlubit o 47% nižším počtem potenciálně nebezpečných chyb.
Navíc došlo i k poklesu využívání nově objevených zranitelností v exploit kitech, a to o 71%. Částečně to bylo způsobené zatčením osob stojících za kitem Angler v červnu 2016.
Globální služba společnosti Trend Micro - Smart Protection Network - zablokovala během celého roku 2016 více než 81 miliard hrozeb, tedy ve srovnání s rokem 2015 o celých 56% více. Ve druhé polovině roku 2016 přitom bylo blokováno více než 3000 útoků za sekundu.
Během celého loňského roku bylo hned 75 miliard zablokovaných pokusů založeno na elektronické poště a takto vysoká čísla potvrzují, že emaily zůstávají pro počítačové zločince hlavní vstupní branou do infrastruktury nebo počítače oběti.
Česká republika se na celkovém počtu hrozeb podílela pouhými 0,17% a vůči regionu EMEA pak 0,70%. Obě hodnoty jsou horší například ve srovnání se Slovenskem (0,06% a 0,23%) a lepší například vůči Polsku (1,02% a 4,08%).
Nejrozšířenějším detekovaným malwarem v České republice byl v roce 2016 Nemucod a například nejčastěji blokovanou doménou militarismreptilesoapsud.com.
Mezi hlavní zjištění pro rok 2016 patří:
Článek Trend Micro ze dne čtvrtek 9. března 2017
Bezpečnostní rizika v roce 2021
Kybernetické útoky na chytrá výrobní zařízení v éře Průmyslu 4.0
Taktiky kybernetického podsvětí se mění
Lepší bezpečnostní strategie kybernetické ochrany pro průmyslové řídící systémy
Hrozby spojené s cloudy a dodavatelskými řetězci budou v roce 2020 na vzestupu
Bezpečný vývoj aplikací s využitím Snyk informací o zranitelnostech open source
Pwn2Own Miami - hackerská soutěž se zaměřením na odhalování IIoT zranitelností
Komplexní řešení ochrany průmyslových firem
XDR služba odhalí a řeší hrozby napříč různými prostředky IT
Hackerská soutěž Trend Micro CTF pomáhá rozvoji talentů v oblasti kybernetické bezpečnosti
Lepší komunikace v rámci IT oddělení pomáhá v zavádění DevOps
AI a strojové učení se prosazují v řešeních IT bezpečnosti
Outsourcing nahrazuje nedostatek specialistů na kybernetickou bezpečnost
Emaily zůstávají jedním z nejvíce používaných nástrojů hackerů
FBI usvědčila ve spolupráci s Trend Micro hlavní aktéry případu Scan4You
Povědomí firem o GDPR není dostatečně
Nařízení GDPR se blíží - je čas jednat
Pozor na nebezpečný malware EternalRocks
Ransomware TorrentLocker nově útočí přes Dropbox
Deep Security 10 - platforma ochrany serverů v prostředí hybridních cloudů
Rok 2016 byl rokem online vydírání
TippingPoint 7600NX - IPS nové generace s vysokým analytickým výkonem
Trend Micro se zapojuje do projektu No More Ransom
Bezpečnostní předpověď pro rok 2017
Centrum pro kybernetickou bezpečnost DVLabs v Praze