Studie: první uživatelé se na phishingový útok nachytají během pár minut

Martin Stančík , 23. duben 2015 09:00 0 komentářů
Rubriky: Security
Studie: první uživatelé se na phishingový útok nachytají během pár minut

Verizon v nové studii analyzoval téměř 80 000 kybernetických útoků, které v roce 2014 postihly tisíce firem. Z výsledků analýzy vyplývá, že asi čtvrtina těch, kteří obdrželi phishingový e-mail, jej otevřela. Jak uvádí autor studie Bob Rudis, řádný trénink zaměstnanců je tedy v boji s touto hrozbou naprostou nutností. První oběti se na phishingový útok nachytají během několika minut.

Pokud zaměstnanci podlehnou phishingovému útoku, hackeři se dostanou k jejich přihlašovacím údajům, které následně mohou použít ke krádeži dat v celé síti. „Nemusí používat komplexní softwarové exploity, když mohou jednoduše získat legitimní přihlašovací údaje,“ říká Rudis. Z analýzy jednotlivých útoků hackerů vyplynulo, že v mnoha případech netrvalo ani dvě minuty, než se na odeslaný phishingový e-mail chytila první oběť. Polovina všech obětí pak podle Rudise klikla na mail do jedné hodiny po jejím odeslání.

Špatnou zprávou je, že zatímco útočníci se k přihlašovacím údajům dostali velmi rychle, IT expertům firem trvá mnohem déle, než si podezřelých aktivit všimnou. Jak dodává Rudis, řádné školení, v rámci kterého jsou zaměstnancům vysvětleny potenciální hrozby phishingových útoků, podle odhadů snižuje počet obětí, které se nachytají na podvodný mail, až pětinásobně. „Firmy by měly se zaměstnanci zacházet jako nástroji, které je možné využít při obraně korporátních systémů tam, kde selžou automatické detekční systémy a ne jako s ovcemi, které ženou na porážku,“ říká Rudis.

Jak vyplývá z jiné studie, kterou minulý týden zveřejnila švýcarská bezpečnostní společnost High-Tech Bridge, je třeba si dát pozor na to, že útočníci kromě e-mailů při phishingu také čím dál více zneužívají legitimní webové stránky, u nichž uživatelé předpokládají, že jsou dostatečně zabezpečené. High-Tech Bridge toto zjištění demonstroval na e-shopu svého korporátního zákazníka, který byl využíván k útokům na vybrané uživatele. Při útoku byl zkompromitován systém oSCommerce Online Merhachant veze 2.3.4, který byl vydán v červenci minulého roku. Tento systém je používán řadou známých firem - zmínit lze třeba Ubuntu shop od firmy Canonical. Útočníkům se podařilo dostat do Online Merchanta a byli tak schopni číst IP adresy a údaje vybraných uživatelů, kteří se k e-shopu přihlásili. Jakmile byl detekován vybraný uživatel, byl spuštěn skript, který se mu pokusil nabídnout ke stažení škodlivý kód.

Phishing je však jen jednou z hrozeb. Jak dále vyplývá ze studie Verizonu, jakmile se útočníci dostanou k přihlašovacím údajům nic netušících zaměstnanců, začnou využívat děr v softwaru, který není aktualizovaný tak, jak by měl. Je alarmující, že o více než 99 % bezpečnostních rizicích, které útočníci v minulém roce zneužili při svých útocích, se vědělo více než rok. A některé byly staré i přes deset let.

Mohlo by vás zajímat:


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

Starší zprávičky

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner:Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů

Grafen opracovaný laserem

Pavel Houser , 30. listopad 2016 11:00

Na Iowa State University přišli s další metodou pro tištění grafenových součástek. V tomto případě j...

Více 0 komentářů

GFI Software přichází s beta verzí pokročilé cloudové ochrany e-mailu

Petr Velecký , 29. listopad 2016 18:00

Beta verzi své nejnovější cloudové platformy pro zajištění bezpečnosti a kontinuity provozu podnikov...

Více 0 komentářů