Kybernetická bezpečnost

Trendy kybernetické bezpečnosti & přehledy H1 2024: Co byste měli vědět

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Zpráva H1 2024 Cybersecurity Trends & Insights od Perception Point odhaluje rychle se vyvíjející kybernetickou hrozbu, charakterizovanou nárůstem jak složitosti, tak frekvence útoků. S 24% nárůstem útoků na uživatele ve srovnání s H1 2023 zpráva zdůrazňuje rostoucí výzvy, kterým čelí organizace při ochraně svých digitálních prostředí. Podrobně probereme hlavní zjištění ze zprávy, nabízející detailní analýzu nejnovějších trendů, statistik a kritické potřeby posílených bezpečnostních opatření.

Nárůst obchodního emailového podvodu (BEC) a podvodu dodavatelského emailu (VEC)

Obchodní emailový podvod (BEC) se stal jednou z nejvýznamnějších hrozeb v první polovině roku 2024. Útoky BEC, při kterých kyberzločinci napodobují vysoké obchodní představitele, aby oklamali zaměstnance a donutili je převést peníze nebo vyzradit důvěrné informace, vzrostly o 42 % oproti loňskému roku. Tyto útoky se zvýšily z 15 % všech emailových útoků v H1 2023 na 21 % v H1 2024. Nárůst incidentů BEC zdůrazňuje účinnost technik sociálního inženýrství, které využívají lidské chování spíše než technické zranitelnosti​.

Podvod dodavatelského emailu (VEC), zvláštní typ útoku BEC, zaměřený na komunikaci dodavatelů a dodavatelského řetězce, zaznamenal ještě prudší nárůst. Útoky VEC se zvýšily o 66 % za posledních 12 měsíců a tvořily 2 % všech maliciosních emailových útoků v H1 2024. Tyto útoky často zahrnují převzetí účtů, kdy útočník získá kontrolu nad účtem dodavatele a pošle podvodné platební instrukce nebo požádá o citlivé informace od obchodních partnerů. Důvěrná povaha vztahů dodavatelů činí tyto útoky zvláště nebezpečnými, protože mohou obejít standardní bezpečnostní opatření​.

Phishing: Dominantní hrozba napříč několika kanály

Phishing zůstává nejrozšířenější kybernetickou hrozbou, zejména v případě emailových a webových útoků. V H1 2024 tvořil phishing 75 % všech maliciosních emailů, a tím si udržel pozici nejvýznamnější emailové hrozby. To je v souladu s H1 2023, což odráží pokračující preference útočníků pro phishing jako spolehlivou metodu, jak oklamat uživatele a donutit je vyzradit citlivé informace​.

Vícestupňový phishing, taktika, která využívá přesměrování k vyhnutí se detekci, se stal stále častějším. Tyto sofistikované útoky vzrostly o 175 % v roce 2023 a zůstávají významnou hrozbou i v roce 2024. Vícestupňový phishing často zahrnuje odesílání neškodných odkazů, které později přesměrují na phishingové stránky, což činí tyto útoky obtížněji detekovatelnými a blokovatelnými tradičními bezpečnostními opatřeními​.

V případě webových hrozeb byl phishing zodpovědný za 89 % všech prohlížečových útoků v H1 2024, oproti 83 % v H1 2023. Tyto útoky obvykle zahrnují falešné webové stránky nebo napodobování značek, navržené ke krádeži osobních údajů uživatelů. Prohlížeč zůstává kritickým vektorem pro phishing kvůli jeho širokému použití při přístupu k profesionálním nástrojům a službám​.

Měnící se útočné strategie: Úpadek malwaru a vzestup sociálního inženýrství

Zpráva zdůrazňuje významnou změnu v útočných strategiích, s poklesem tradičních malwarových útoků a nárůstem technik sociálního inženýrství, jako je BEC a VEC. Malwarové emailové hrozby poklesly na 4 % všech emailových útoků v H1 2024, oproti 11 % v H1 2023. Tento pokles naznačuje, že útočníci se stále více zaměřují na využívání lidských zranitelností spíše než na nasazení malwaru​.

V kontextu aplikací Microsoft 365 tvořil malware 68 % útoků v H1 2024, oproti 64 % v H1 2023. Pokročilé útoky zůstaly stabilní na 22 %, zatímco phishingové útoky poklesly na 10 %, oproti 14 % v předchozím roce. To naznačuje, že zatímco malware zůstává významnou hrozbou v cloudech, dochází k rostoucímu důrazu na cílené, sofistikované útoky, které využívají specifické zranitelnosti v rámci colaboračních platforem​.

Cloudové colaborační nástroje: Rostoucí cíl pro kyberzločince

Jak organizace stále více spoléhají na cloudové aplikace, tyto platformy se staly primárním cílem kybernetických útoků. Microsoft 365, Salesforce (CRM ) a Zendesk všechny zaznamenaly nárůst útoků v H1 2024. Malware byl nejčastější hrozbou pro aplikace Microsoft 365, tvořící 68 % všech incidentů, což je nárůst oproti 64 % v H1 2023. Pokročilé útoky zůstaly na 22 %, zatímco phishing poklesl na 10 %​.

Salesforce, klíčový nástroj pro správu zákaznických vztahů, zaznamenal nárůst phishingových útoků, které tvořily 65 % všech incidentů v H1 2024, oproti 53 % v předchozím roce. Malware tvořil 31 % útoků, pokles oproti 42 % v H1 2023, zatímco pokročilé útoky mírně poklesly na 4 %. Tyto trendy zdůrazňují měnící se taktiku útočníků, kteří se zaměřují na využívání cloudových colaboračních nástrojů, které jsou často méně zabezpečené než tradiční IT infrastruktura​.

Zendesk, široce používaná platforma pro zákaznickou podporu, také zaznamenal významný nárůst phishingových útoků, které tvořily 66 % hrozeb v H1 2024, oproti 40 % v H1 2023. Malwarové útoky poklesly na 26 % z 43 % v předchozím roce, zatímco pokročilé útoky poklesly na 7 % z 17 %. Zpráva zdůrazňuje potřebu posílených bezpečnostních opatření pro ochranu těchto platforem, které představují kritické body interakce mezi organizacemi a jejich zákazníky​.

Role pokročilých detekčních technologií

Zpráva Perception Point také zdůrazňuje důležitost pokročilých detekčních technologií při zmírnění těchto měnících se hrozeb. AI-poháněná platforma pro prevenci hrozeb společnosti, která zahrnuje nástroje jako Recursive Unpacker a HAP (Hybrid Analysis Pipeline), hraje kritickou roli při identifikaci a neutralizaci sofistikovaných emailových a webových útoků. Recursive Unpacker například může rozložit hluboce vnořené odkazy a soubory, aby odhalil skryté hrozby, zatímco HAP zachytí a neutralizuje neznámé hrozby ve fázi exploitu, zejména v případech zero-day útoků​.

Například v jednom případě se útočník pokusil ohrozit systém odesláním žádosti o cenovou nabídku s přiloženým souborem, který se zdál legitimní. Nicméně technologie Perception Point byla schopna dešifrovat soubor a odhalit skrytý odkaz, který vedl k trojskému malwaru. Tato úroveň hluboké analýzy je nezbytná pro detekci a prevenci nejsofistikovanějších kybernetických hrozeb, než mohou způsobit škodu​.

Pohled do budoucna: Předpovědi pro H2 2024

Jak se blížíme do druhé poloviny roku 2024, očekává se, že phishing zůstane nejvýznamnější hrozbou, tvořící kolem tří čtvrtin všech kybernetických útoků. Tato trvající prevalence zdůrazňuje potřebu robustních mechanismů pro detekci a prevenci phishingu. Zpráva předpovídá, že útoky BEC a VEC budou pokračovat ve svém růstu, postupně nahrazují tradiční malware jako primární metodu, kterou kyberzločinci využívají k ohrožení organizací. Tyto útoky, které využívají lidské chování, se očekává, že budou představovat rostoucí výzvu pro podniky po celém světě​.

Zatímco pokročilé útoky se očekávají jako malý procentní podíl celkových incidentů, jejich potenciál pro způsobení značných škod je extrémně nebezpečný. Tyto sofistikované útoky často cílí na vysoké hodnoty a kritickou infrastrukturu, vyžadující, aby organizace přijaly pokročilé detekční a reakční strategie pro ochranu proti těmto hrozbám​.

Závěr

Zpráva H1 2024 Cybersecurity Trends & Insights nabízí komplexní přehled současné kybernetické hrozby, odhalující významné nárůsty jak frekvence, tak složitosti útoků. S růstem technik sociálního inženýrství, jako jsou BEC a VEC, a pokračující dominancí phishingu, musí organizace přizpůsobit své bezpečnostní strategie, aby řešily tyto měnící se výzvy. Jak cloudové nástroje a colaborační platformy se stávají stále integrovanějšími do obchodních operací, potřeba robustních, vícesvrstvých bezpečnostních řešení je kritičtější než kdykoli předtím. Závěry této zprávy zdůrazňují naléhavost posílení obrany proti různorodým a stále složitějším hrozbám, kterým čelí dnešní digitální prostředí.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.