Polowanie na dane uczniów: 4 na 5 szkół pada ofiarą ataków ransomware

Przestępcy coraz większym zainteresowaniem darzą placówki edukacyjne. Nowy raport Sophos ujawnia alarmujące statystyki i pokazuje, jak szkoły i uczelnie mogą się zabezpieczyć.

Przestępcy coraz większym zainteresowaniem darzą placówki edukacyjne. Nowy raport Sophos ujawnia alarmujące statystyki i pokazuje, jak szkoły i uczelnie mogą się zabezpieczyć.

Przestępcy coraz częściej manipulują obrazami w celu ukrycia złośliwych linków, prowadząc przy tym skuteczne kampanie phishingowe omijające filtry bezpieczeństwa. Używając popularnych marek i ofert, takich jak karty podarunkowe czy programy lojalnościowe, przestępcy zwabiają ofiary do kliknięcia na zmodyfikowane obrazy, aby wyłudzić od nich poufne dane.

Jeśli w trakcie logowania na stronie wyskoczyło ci nowe okno do wpisania loginu i hasła, uważaj – to może być atak Browser In The Browser (BITB). BITB może służyć np. do wyłudzenia danych firmowych. Choć niełatwo go wykryć, to istnieją metody na minimalizację zagrożenia.

Tysiące użytkowników usług finansowych Revolut mogło zostać ofiarami cyberataku, podczas którego ukradziono cenne pliki. Systemy firmowe instytucji finansowej, która oferuje nowoczesne usługi płatności P2P, wymiany walut oraz kryptowalut, zostały złamane przez cyberprzestępców.

Do 2025 roku cyberprzestępczość będzie kosztować świat ok. 10,5 biliona dolarów rocznie. W dużej mierze sukces przestępców jest rezultatem błędów popełnianych przez użytkowników. Klikanie w podejrzane linki, pobieranie zainfekowanych załączników, brak aktualizacji krytycznego oprogramowania i nieużywanie uwierzytelniania dwuskładnikowego – oto kilka grzechów głównych popełnianych przez potencjalne ofiary. Co istotne, dotyczy to zarówno prywatnych użytkowników, jak i pracowników, narażających tym samym swoje firmy na straty. Wektorów ataków jest wiele, a skradzione dane to na czarnym rynku cenny towar. Ekspert cyberbezpieczeństwa firmy ESET radzi, jak rozpoznać, że nasz komputer zhakowano i jak poradzić sobie z nieproszonymi gośćmi.

Marriott International, największa na świecie międzynarodowa sieć luksusowych hoteli, padła ofiarą cyberataku. Hakerzy stojący za incydentem przyznali, że hotelowy gigant posiada bardzo słabe systemy bezpieczeństwa IT.

W ciągu ostatniego tygodnia spamerzy zaatakowali miliony skrzynek pocztowych, podszywając się pod serwisy LinkedIn i Reddit, poinformowali badacze Bitdefender Antispam Lab.

W zeszłym tygodniu cyberprzestępcy wykradli użytkownikom OpenSea setki niewymienialnych tokenów (NFT) na kwotę ponad 1,7 mln dolarów. Hakerzy wykorzystali odbywający się od kilku dni proces migracji kontraktów, którego ideą było zajęcie się istniejącymi nieaktywnymi wykazami starych NFT

Cyberprzestępcy w 2022 roku nie zwalniają tempa, a firmom i użytkownikom prywatnym na pewno nie będzie łatwiej bronić się przed ich działalnością niż w ubiegłym roku. Analitycy z FortiGuard Labs firmy Fortinet wskazują pięć nowych rodzajów ataków, na które trzeba będzie szczególnie uważać.

Skuteczny atak ransomware na dwie spółki zależne Marquard & Bahls - niemieckiej firmy operującej na rynku dostaw paliw - zmusił czołowych dystrybutorów paliw w Niemczech do wstrzymania działań. Cyberatak spowodował, że największa krajowa sieć dystrybucyjna Aral, musiała zaopatrywać część swoich stacji benzynowych (233 na 2300) z alternatywnych źródeł. W ataku ucierpiała również firma Shell, która poinformowała, że w efekcie cyberataku przekierowuje dostawy ropy do innych magazynów.