Studie: první uživatelé se na phishingový útok nachytají během pár minut

Martin Stančík , 23. duben 2015 09:00 0 komentářů
Rubriky: Security
Studie: první uživatelé se na phishingový útok nachytají během pár minut

Verizon v nové studii analyzoval téměř 80 000 kybernetických útoků, které v roce 2014 postihly tisíce firem. Z výsledků analýzy vyplývá, že asi čtvrtina těch, kteří obdrželi phishingový e-mail, jej otevřela. Jak uvádí autor studie Bob Rudis, řádný trénink zaměstnanců je tedy v boji s touto hrozbou naprostou nutností. První oběti se na phishingový útok nachytají během několika minut.

Pokud zaměstnanci podlehnou phishingovému útoku, hackeři se dostanou k jejich přihlašovacím údajům, které následně mohou použít ke krádeži dat v celé síti. „Nemusí používat komplexní softwarové exploity, když mohou jednoduše získat legitimní přihlašovací údaje,“ říká Rudis. Z analýzy jednotlivých útoků hackerů vyplynulo, že v mnoha případech netrvalo ani dvě minuty, než se na odeslaný phishingový e-mail chytila první oběť. Polovina všech obětí pak podle Rudise klikla na mail do jedné hodiny po jejím odeslání.

Špatnou zprávou je, že zatímco útočníci se k přihlašovacím údajům dostali velmi rychle, IT expertům firem trvá mnohem déle, než si podezřelých aktivit všimnou. Jak dodává Rudis, řádné školení, v rámci kterého jsou zaměstnancům vysvětleny potenciální hrozby phishingových útoků, podle odhadů snižuje počet obětí, které se nachytají na podvodný mail, až pětinásobně. „Firmy by měly se zaměstnanci zacházet jako nástroji, které je možné využít při obraně korporátních systémů tam, kde selžou automatické detekční systémy a ne jako s ovcemi, které ženou na porážku,“ říká Rudis.

Jak vyplývá z jiné studie, kterou minulý týden zveřejnila švýcarská bezpečnostní společnost High-Tech Bridge, je třeba si dát pozor na to, že útočníci kromě e-mailů při phishingu také čím dál více zneužívají legitimní webové stránky, u nichž uživatelé předpokládají, že jsou dostatečně zabezpečené. High-Tech Bridge toto zjištění demonstroval na e-shopu svého korporátního zákazníka, který byl využíván k útokům na vybrané uživatele. Při útoku byl zkompromitován systém oSCommerce Online Merhachant veze 2.3.4, který byl vydán v červenci minulého roku. Tento systém je používán řadou známých firem - zmínit lze třeba Ubuntu shop od firmy Canonical. Útočníkům se podařilo dostat do Online Merchanta a byli tak schopni číst IP adresy a údaje vybraných uživatelů, kteří se k e-shopu přihlásili. Jakmile byl detekován vybraný uživatel, byl spuštěn skript, který se mu pokusil nabídnout ke stažení škodlivý kód.

Phishing je však jen jednou z hrozeb. Jak dále vyplývá ze studie Verizonu, jakmile se útočníci dostanou k přihlašovacím údajům nic netušících zaměstnanců, začnou využívat děr v softwaru, který není aktualizovaný tak, jak by měl. Je alarmující, že o více než 99 % bezpečnostních rizicích, které útočníci v minulém roce zneužili při svých útocích, se vědělo více než rok. A některé byly staré i přes deset let.

Mohlo by vás zajímat:


Komentáře

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30
Pavel Houser

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

9 z 10 e-shopů nesplnilo zákonné povinnosti

ITBiz.cz , 20. srpen 2017 14:00

Česká obchodní inspekce pravidelně monitoruje dodržování zákonů v oblasti prodeje zboží v e-shopech....

Více 0 komentářů

Lenovo ve ztrátě, k zisku se má vrátit do 2 let

ČTK , 19. srpen 2017 10:12

Firma nevylučuje zdražení svých výrobků, aby udržela ziskové marže....

Více 0 komentářů

Generální ředitel Infosysu nečekaně rezignoval

ČTK , 19. srpen 2017 09:30

Od doby, co Sikka nastoupil do čela firmy, akcie stouply o více než pětinu....

Více 0 komentářů

Starší zprávičky

Irsko odmítá požadavek EU, aby od Applu zpětně vybralo daně

ČTK , 18. srpen 2017 13:00

Jednání Applu údajně nebylo v rozporu s legislativou Irska ani Evropské unie....

Více 5 komentářů

Ericsson zvažuje, že propustí až 25 000 zaměstnanců

ČTK , 18. srpen 2017 09:00

Švédská firma se v poslední době potýká se slábnoucí poptávkou ze strany telekomunikačních operátorů...

Více 0 komentářů

Alibaba téměř zdvojnásobila zisk, růst tržeb překonal odhady

ČTK , 18. srpen 2017 08:00

Alibaba, která patří k nejhodnotnějším firmám v Asii, profituje z rostoucích on-line nákupů čínských...

Více 0 komentářů

Telekomunikační úřad se chystá regulovat mobilní trh

ČTK , 17. srpen 2017 14:34

Přetrvává velký rozdíl mezi vyššími cenami pro domácnosti a nižšími cenami pro firmy, který dosahuje...

Více 0 komentářů