Bezpečnostní zpráva Trend Micro staví na analýzách dat z globálních sítí používaných počítačovými zločinci a upozorňuje i na změny v trendech souvisejících s produkty a službami pro počítačové zločince.
Firmy se tak mohou dostatečně brzy dozvědět informace o blížících se hrozbách včetně nových typů, jako jsou boti využívající umělou inteligenci, Deepfake ransomware, poskytování přístupu jako služby a vysoce žádané hrozby typu SIM-swapping.
Zásadní pro zmírnění bezpečnostních rizik představovaných těmito i dalšími stále oblíbenějšími hrozbami je využívání vícevrstvé ochrany s reakcemi dle reálných rizik.
Nejnovější výzkumná zpráva společnosti Trend Micro také odhaluje, že neutuchající boj s počítačovým zločinem má dopad i na kybernetické podsvětí. Zásahy policie, včetně útvarů spolupracujících na mezinárodní úrovni, vedly k vypnutí několika fór. Zbývající nelegální zdroje se potýkají s přetrvávajícími DDoS útoky či problémy s přihlášením - obojí vede k poklesu jejich využitelnosti.
Ztráta důvěry vedla ke vzniku nové sítě - DarkNet Trust. Tato síť má za cíl umožnit ověření dodavatelů a zvýšit anonymitu uživatelů. Další tržní platformy ve světě počítačového zločinu zavedly nové bezpečnostní mechanismy, jako jsou přímé platby kupujícího prodávajícímu, vícenásobné podpisy převodu kryptoměn, šifrované zasílání zpráv a zákaz používání JavaScriptu.
V důsledku komodizace došlo k poklesu cen mnoha položek - např. měsíční poplatky za šifrovací služby klesly z 1000 na pouhých 20 USD a denní poplatky za generické botnety z 200 na 5 USD.
Ceny ostatních položek včetně ransomware, spamovacích služeb, trójských koní typu RAT (Remote Access Trojan) a přístupových údajů k on-line službám se nemění, což dokazuje pokračující poptávku.
Laboratoř Trend Micro Research nicméně zaznamenala vysoký zájem o další služby - jako jsou botnety pro IoT zařízení - s novými nezjištěnými variantami malwaru prodávanými až za 5000 dolarů.
Oblíbené jsou také služby pro falešné zprávy a kybernetickou propagandu s databázemi voličů prodávanými za stovky dolarů i účty ve hrách jako Fortnite, které lze v průměru pořídit okolo tisícovky dolarů.
Za pozornost stojí také vznik nových trhů pro následující oblasti:
Nové příležitosti k útoku se budou objevovat i v měsících následujících po koronavirové pandemii a pravděpodobně tak bude docházet k dalším změnám v obchodních trendech v kybernetickém podsvětí.
Společnost Trend Micro doporučuje využívat proti neustále se měnícímu spektru počítačových hrozeb a pro snížení bezpečnostních rizik v podnikovém prostředí vícevrstvou ochranu.
Článek Trend Micro ze dne pátek 12. června 2020
Bezpečnostní rizika v roce 2021
Kybernetické útoky na chytrá výrobní zařízení v éře Průmyslu 4.0
Taktiky kybernetického podsvětí se mění
Lepší bezpečnostní strategie kybernetické ochrany pro průmyslové řídící systémy
Hrozby spojené s cloudy a dodavatelskými řetězci budou v roce 2020 na vzestupu
Bezpečný vývoj aplikací s využitím Snyk informací o zranitelnostech open source
Pwn2Own Miami - hackerská soutěž se zaměřením na odhalování IIoT zranitelností
Komplexní řešení ochrany průmyslových firem
XDR služba odhalí a řeší hrozby napříč různými prostředky IT
Hackerská soutěž Trend Micro CTF pomáhá rozvoji talentů v oblasti kybernetické bezpečnosti
Lepší komunikace v rámci IT oddělení pomáhá v zavádění DevOps
AI a strojové učení se prosazují v řešeních IT bezpečnosti
Outsourcing nahrazuje nedostatek specialistů na kybernetickou bezpečnost
Emaily zůstávají jedním z nejvíce používaných nástrojů hackerů
FBI usvědčila ve spolupráci s Trend Micro hlavní aktéry případu Scan4You
Povědomí firem o GDPR není dostatečně
Nařízení GDPR se blíží - je čas jednat
Pozor na nebezpečný malware EternalRocks
Ransomware TorrentLocker nově útočí přes Dropbox
Deep Security 10 - platforma ochrany serverů v prostředí hybridních cloudů
Rok 2016 byl rokem online vydírání
TippingPoint 7600NX - IPS nové generace s vysokým analytickým výkonem
Trend Micro se zapojuje do projektu No More Ransom
Bezpečnostní předpověď pro rok 2017
Centrum pro kybernetickou bezpečnost DVLabs v Praze