Kybernetická bezpečnost
E-mail na předním místě kybernetických bezpečnostních obav: Pozorování z Perception Pointovy 2024 zprávy o kybernetické bezpečnosti
V dynamickém světě kybernetické bezpečnosti znamenala rok 2023 významný posun, který byl podtržen 1760% nárůstem útoků na obchodní e-mail (BEC). Tato překvapivá zjištění, která jsou podrobně popsána v Perception Pointově ‘2024 Roční zpráva: Kybernetické trendy a přehledy‘, poukazují na rostoucí složitost kybernetických hrozeb. Telavivská společnost, která je lídrem v oblasti pokročilé e-mailové a pracovního prostoru bezpečnostních řešení, zdůrazňuje, jak technologie Generative AI (GenAI) se staly nástrojem pro útočníky, umožňující jim vytvářet složité sociální inženýrství útoky, které jsou stále obtížněji detekovatelné.
Minuloroční kybernetický krajina byla tvarována pozoruhodnými pokroky v GenAI, které zločinci využili ke zvýšení rozsahu a složitosti svých útoků. V roce 2022 tvořily útoky BEC pouze 1 % všech kybernetických útoků, ale v roce 2023 již tvořily 18,6 %.
Phishing zůstal dominantní kybernetickou hrozbou, tvořící více než 70 % všech útoků, s malou změnou oproti předchozímu roku. Nicméně, quishing—nový typ hrozby využívající QR kódy—se objevil, tvořící 2,7 % všech pokusů o phishing. Důvěra vkládaná do QR kódů byla zneužita útočníky, kteří proměnili jednoduché skenování v významné bezpečnostní riziko. V roce 2023 byla 1 z 18 QR kódů odeslaných e-mailem škodlivá.
Dále byl zaznamenán 175% nárůst dvoufázových útoků na phishing. Tyto vícefázové útoky, které jsou obtížněji detekovatelné kvůli použití legálních služeb a hostitelských stránek, zneužívají reputaci dobře známých domén, čímž se snadněji vyhýbají detekci.
Zpráva také poukazuje na 350% nárůst hrozeb spojených s převzetím účtů (ATO), kdy jsou legitimní účty ohroženy a poté použity v cílených útocích. Útoky na brand impersonaci také zaznamenaly významný nárůst, přičemž 55 % všech těchto útoků v roce 2023 napodobovalo organizaci cíleného zaměstnance.
E-mail zůstal primárním vektorem útoku, přičemž 1 z 5 e-mailů bylo škodlivé nebo spam. Útočníci rozšířili své aktivity na cílení organizací prostřednictvím dalších prostředků, přičemž útoky na phishing prostřednictvím webových prohlížečů se zvýšily významně a distribuce malwaru v aplikacích M365, jako je OneDrive, SharePoint a Teams, tvořila 65 % útoků. Více než 50 % útoků bylo zaměřeno na CRM systémy, jako je Zendesk a Salesforce (CRM ) .
Yoram Salinger, generální ředitel Perception Point, zdůrazňuje dopad šíření GenAI na bezpečnostní postoje organizací. Poukazuje na vývoj moderního pracovního prostoru, který je stále více závislý na cloudových e-mailových, spolupráci a produktivních nástrojích, přístupných z libovolného prohlížeče. Záruka Perception Point na ochranu tohoto moderního pracovního prostoru je zřejmá v jejich konsolidovaném řešení prevence hrozeb, které kombinuje vícestupňovou detekci AI se spravovanými službami reakce na incidenty.
Perception Point, společnost, která nabízí prevenci jako službu, stojí v čele další generace prevence, detekce a reakce na útoky napříč e-mailem, cloudovými aplikacemi pro spolupráci a webovými prohlížeči. Jejich cloudová služba, která je snadno nasaditelná a spravovatelná, je navržena tak, aby nahradila zátěžové legacy systémy. Předchází phishing, BEC, spam, malware, Zero-days, ATO a další pokročilé útoky, chránící tak podniky Fortune 500 a organizace po celém světě.
Tato komplexní zpráva od Perception Point nabízí cenné přehledy do evoluce kybernetických hrozeb, zdůrazňující potřebu inovativních bezpečnostních řešení v éře, kdy se GenAI a pokročilé sociální inženýrství stávají normou. Zde si můžete přečíst celou zprávu zde.












