Studie: první uživatelé se na phishingový útok nachytají během pár minut

Martin Stančík , 23. duben 2015 09:00 0 komentářů
Rubriky: Security
Studie: první uživatelé se na phishingový útok nachytají během pár minut

Verizon v nové studii analyzoval téměř 80 000 kybernetických útoků, které v roce 2014 postihly tisíce firem. Z výsledků analýzy vyplývá, že asi čtvrtina těch, kteří obdrželi phishingový e-mail, jej otevřela. Jak uvádí autor studie Bob Rudis, řádný trénink zaměstnanců je tedy v boji s touto hrozbou naprostou nutností. První oběti se na phishingový útok nachytají během několika minut.

Pokud zaměstnanci podlehnou phishingovému útoku, hackeři se dostanou k jejich přihlašovacím údajům, které následně mohou použít ke krádeži dat v celé síti. „Nemusí používat komplexní softwarové exploity, když mohou jednoduše získat legitimní přihlašovací údaje,“ říká Rudis. Z analýzy jednotlivých útoků hackerů vyplynulo, že v mnoha případech netrvalo ani dvě minuty, než se na odeslaný phishingový e-mail chytila první oběť. Polovina všech obětí pak podle Rudise klikla na mail do jedné hodiny po jejím odeslání.

Špatnou zprávou je, že zatímco útočníci se k přihlašovacím údajům dostali velmi rychle, IT expertům firem trvá mnohem déle, než si podezřelých aktivit všimnou. Jak dodává Rudis, řádné školení, v rámci kterého jsou zaměstnancům vysvětleny potenciální hrozby phishingových útoků, podle odhadů snižuje počet obětí, které se nachytají na podvodný mail, až pětinásobně. „Firmy by měly se zaměstnanci zacházet jako nástroji, které je možné využít při obraně korporátních systémů tam, kde selžou automatické detekční systémy a ne jako s ovcemi, které ženou na porážku,“ říká Rudis.

Jak vyplývá z jiné studie, kterou minulý týden zveřejnila švýcarská bezpečnostní společnost High-Tech Bridge, je třeba si dát pozor na to, že útočníci kromě e-mailů při phishingu také čím dál více zneužívají legitimní webové stránky, u nichž uživatelé předpokládají, že jsou dostatečně zabezpečené. High-Tech Bridge toto zjištění demonstroval na e-shopu svého korporátního zákazníka, který byl využíván k útokům na vybrané uživatele. Při útoku byl zkompromitován systém oSCommerce Online Merhachant veze 2.3.4, který byl vydán v červenci minulého roku. Tento systém je používán řadou známých firem - zmínit lze třeba Ubuntu shop od firmy Canonical. Útočníkům se podařilo dostat do Online Merchanta a byli tak schopni číst IP adresy a údaje vybraných uživatelů, kteří se k e-shopu přihlásili. Jakmile byl detekován vybraný uživatel, byl spuštěn skript, který se mu pokusil nabídnout ke stažení škodlivý kód.

Phishing je však jen jednou z hrozeb. Jak dále vyplývá ze studie Verizonu, jakmile se útočníci dostanou k přihlašovacím údajům nic netušících zaměstnanců, začnou využívat děr v softwaru, který není aktualizovaný tak, jak by měl. Je alarmující, že o více než 99 % bezpečnostních rizicích, které útočníci v minulém roce zneužili při svých útocích, se vědělo více než rok. A některé byly staré i přes deset let.

Mohlo by vás zajímat:


Komentáře

RSS 

Komentujeme

HTC: Měl to Google zapotřebí?

Pavel Houser , 24. říjen 2017 06:01
Pavel Houser

Ihned poté, co Google oznámil záměr koupit část HTC, se ozvaly hlasy zpochybňující smysl celé transa...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

České e-shopy letos opět dosáhnou rekordních obratů

Pavel Houser , 24. říjen 2017 10:00

Internetové obchody od poloviny listopadu obvykle dosahují více než 200 % obratů oproti standardním ...

Více 0 komentářů

Valeo rozšiřuje v ČR své vývojové centrum pro autonomní auta

Pavel Houser , 24. říjen 2017 09:00

V areálu se kromě laboratoří nachází testovací plocha pro systémy automatického parkování....

Více 0 komentářů

Slovensko pozastavilo vydávání průkazů s elektronickým podpisem

ČTK , 24. říjen 2017 08:00

Dosud vydané elektronické podpisy zůstávají v platnosti, ale deaktivují se všechny služby eGovernmen...

Více 0 komentářů

Starší zprávičky

ÚOHS začal posuzovat změnu vlastníka AutoContu

ČTK , 23. říjen 2017 11:15

V IT má Komárkova skupina rychle rostoucí byznys datových center své firmy DataSpring....

Více 0 komentářů

Google investoval do alternativní taxislužby Lyft

ČTK , 23. říjen 2017 09:00

Už v květnu podepsal Lyft dohodu o spolupráci s divizí samořídících aut Alphabetu.

...

Více 0 komentářů

Objem digitálních plateb i nadále roste

Pavel Houser , 23. říjen 2017 08:00

Nastupuje nový platební ekosystém...

Více 0 komentářů

ČSÚ: Volební weby byly nedostupné kvůli útoku DDoS

Pavel Houser , 22. říjen 2017 17:43

Výpadky prezentačních server vznikly na straně externího dodavatele komunikačních služeb. ...

Více 0 komentářů