Tag ataki

W Polsce cyberprzestępcy atakują głównie bankowość i sektor rządowo-wojskowy

ransomware atak cyber, lic. cc0

Cyberataki stanowią coraz poważniejszy problem dla firm, administracji i organizacji pożytku publicznego. W zeszłym roku odnotowano aż 50-proc. wzrost liczby cotygodniowych ataków hakerskich, a ich szczyt przypadł na grudzień, kiedy to została ujawniona luka Log4j. Choć najczęściej atakowanymi są sieci korporacyjne z Afryki, regionu Azji i Pacyfiku oraz Ameryki Łacińskiej, to najwyższy przyrost złośliwych kampanii hakerskich zauważono w Europie.

Robinhood zaatakowany. Wyciekły dane ok 5 mln użytkowników

Robinhood produkty

Popularna aplikacja inwestycyjna Robinhood doświadczyła naruszenia bezpieczeństwa w zeszłym tygodniu. Z informacji opublikowanych przez usługodawcę wynika, że napastnicy uzyskali dostęp do adresów e-mail około pięciu milionów osób, a także imiona i nazwiska innej grupy liczącej około dwa miliony osób. Przestępcy zażądali od firmy zapłaty okupu.

Uwaga na atak vishingowy – konsultant informuje o konieczności odbioru notebooka lub ekspresu do kawy

vishing

Ataków vishingowych jest coraz więcej. W ostatnim czasie mogli się o tym przekonać ci, którzy otrzymywali telefony od rzekomych pracowników banku ING lub firmy Tauron. Coraz częściej jednak po drugiej stronie słuchawki znajduje się komputer, który wykorzystuje nagrane kwestie, aby móc manipulować ofiarami w celu wyłudzenia danych osobowych.

Cyberprzestępcy mogą sprzedawać przepustowość sieci bez wiedzy ofiary

proxy

Platformy umożliwiające dzielenie się ruchem sieciowym zwane „proxyware”, takie jak Honeygain, IPRoyal Pawns, Nanowire, Peer2Profit czy PacketStream są coraz częściej wykorzystywane przez cyberprzestępców do zarabiania na atakach. Uzyskany nielegalnie dostęp do sieci pozwala cyberprzestępcom zatrzeć ślady prowadzące do źródeł ataków. Wszelkie działania prowadzone z wykorzystaniem skradzionej przepustowości są ukryte pod adresem IP ofiary.

Trzy najczęstsze scenariusze ataków na firmowe skrzynki e-mail

atak na e-mail

Ataki na biznesowe skrzynki e-mail (ang. Business E-mail Compromise, BEC) wymagają od cyberprzestępców znacznych zasobów i przygotowań, które mogą trwać od kilku tygodni do miesięcy. Jeden udany atak może jednak dać im ogromne korzyści, a firmom przynieść milionowe straty. Tylko w okresie od maja do lipca 2021 r. zablokowano ponad 9,5 tysiąca tego typu działań - informuje firma Kaspersky.