Studie: první uživatelé se na phishingový útok nachytají během pár minut

Martin Stančík , 23. duben 2015 09:00 0 komentářů
Rubriky: Security
Studie: první uživatelé se na phishingový útok nachytají během pár minut

Verizon v nové studii analyzoval téměř 80 000 kybernetických útoků, které v roce 2014 postihly tisíce firem. Z výsledků analýzy vyplývá, že asi čtvrtina těch, kteří obdrželi phishingový e-mail, jej otevřela. Jak uvádí autor studie Bob Rudis, řádný trénink zaměstnanců je tedy v boji s touto hrozbou naprostou nutností. První oběti se na phishingový útok nachytají během několika minut.

Pokud zaměstnanci podlehnou phishingovému útoku, hackeři se dostanou k jejich přihlašovacím údajům, které následně mohou použít ke krádeži dat v celé síti. „Nemusí používat komplexní softwarové exploity, když mohou jednoduše získat legitimní přihlašovací údaje,“ říká Rudis. Z analýzy jednotlivých útoků hackerů vyplynulo, že v mnoha případech netrvalo ani dvě minuty, než se na odeslaný phishingový e-mail chytila první oběť. Polovina všech obětí pak podle Rudise klikla na mail do jedné hodiny po jejím odeslání.

Špatnou zprávou je, že zatímco útočníci se k přihlašovacím údajům dostali velmi rychle, IT expertům firem trvá mnohem déle, než si podezřelých aktivit všimnou. Jak dodává Rudis, řádné školení, v rámci kterého jsou zaměstnancům vysvětleny potenciální hrozby phishingových útoků, podle odhadů snižuje počet obětí, které se nachytají na podvodný mail, až pětinásobně. „Firmy by měly se zaměstnanci zacházet jako nástroji, které je možné využít při obraně korporátních systémů tam, kde selžou automatické detekční systémy a ne jako s ovcemi, které ženou na porážku,“ říká Rudis.

Jak vyplývá z jiné studie, kterou minulý týden zveřejnila švýcarská bezpečnostní společnost High-Tech Bridge, je třeba si dát pozor na to, že útočníci kromě e-mailů při phishingu také čím dál více zneužívají legitimní webové stránky, u nichž uživatelé předpokládají, že jsou dostatečně zabezpečené. High-Tech Bridge toto zjištění demonstroval na e-shopu svého korporátního zákazníka, který byl využíván k útokům na vybrané uživatele. Při útoku byl zkompromitován systém oSCommerce Online Merhachant veze 2.3.4, který byl vydán v červenci minulého roku. Tento systém je používán řadou známých firem - zmínit lze třeba Ubuntu shop od firmy Canonical. Útočníkům se podařilo dostat do Online Merchanta a byli tak schopni číst IP adresy a údaje vybraných uživatelů, kteří se k e-shopu přihlásili. Jakmile byl detekován vybraný uživatel, byl spuštěn skript, který se mu pokusil nabídnout ke stažení škodlivý kód.

Phishing je však jen jednou z hrozeb. Jak dále vyplývá ze studie Verizonu, jakmile se útočníci dostanou k přihlašovacím údajům nic netušících zaměstnanců, začnou využívat děr v softwaru, který není aktualizovaný tak, jak by měl. Je alarmující, že o více než 99 % bezpečnostních rizicích, které útočníci v minulém roce zneužili při svých útocích, se vědělo více než rok. A některé byly staré i přes deset let.

Mohlo by vás zajímat:


Komentáře

RSS 

Komentujeme

Sociální sítě pro B2B? Bláznovství!

Richard Jan Voigts , 17. květen 2017 07:00
Richard Jan Voigts

Agentura Ami Digital provedla průzkum ohledně využívání sociálních sítí v České republice. Ami Digit...

Více





RSS 

Zprávičky

Firmy zabývající se virtuální realitou zakládají asociaci

ČTK , 24. květen 2017 16:00

Cílem je propojit vývojářské týmy s universitami, investičními fondy a soukromým sektorem....

Více 0 komentářů

Sněmovna schválila novelu upravující přechod na vysílání DVB-T2

ČTK , 24. květen 2017 13:05

"Já jsem tam postrádal něco ve prospěch virtuálních mobilních operátorů," uvedl budoucí ministr fina...

Více 0 komentářů

Google chce propojit data z webové reklamy s nákupy v kamenných obchodech

ČTK , 24. květen 2017 10:46

Technologie dokáže propojit informace o tom, na co lidé na webu klikají a za co pak platí kartou v k...

Více 1 komentářů

Starší zprávičky

Apple a Nokia urovnaly patentový spor, podepsaly novou dohodu

ČTK , 24. květen 2017 10:00

Analytiky překvapilo relativně rychlé vyřešení sporu....

Více 0 komentářů

ČTÚ: Aukce kmitočtů v pásmu 3,7 GHz se zúčastní 6 subjektů

Pavel Houser , 24. květen 2017 09:00

Podle harmonogramu by ostrá aukce na celkem 5 kmitočtových bloků, každý o velikosti 40 MHz, měla zač...

Více 0 komentářů

Čínská firma chce vyvinout dron, který unese přes tunu nákladu

ČTK , 24. květen 2017 08:00

Jeden z největších čínských internetových prodejců JD.com oznámil, že se chystá vyvinout bezpilotní ...

Více 0 komentářů

it-sa 2017 poprvé ve dvou halách

ITBiz.cz , 23. květen 2017 17:00

Veletrh zabezpečení IT s největším počtem vystavovatelů v Evropě dál roste. Pět měsíců před konáním ...

Více 0 komentářů