• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Hackerské gangy jsou efektivnější

Redakce
13. 5. 2021
| Články
Hackerské gangy jsou efektivnější

Společnosti zabývající se kybernetickou bezpečností varují před sofistikovanějšími hackerskými typy útoků. Nový razantně nastupující trend spočívá v hacknutí dodavatele – nejčastěji hardwarového či softwarového vývojáře – čímž se otevírá možnost napadnout řádově větší množství firem.

Hackerské techniky se vyvíjejí. Odhaduje se, že kybernetické gangy svými útoky vydělávají desítky milionů dolarů ročně. Zatímco předchozím letům dominovaly útoky na různé síťové protokoly a objevené zranitelné chyby, dnes je v popředí ransomware. „Ransomwarové gangy se stále častěji zaměřují na větší organizace. Je to logické, protože u nich očekávají, že se jim podaří získat ‚výkupné‘ z vydírání a navíc, že bude tučnější,“ poodkrývá praktiky Martin Lohnert, bezpečnostní odborník společnosti Soitron. Ze statistik společnosti Sophos přitom vyplývá, že nějakou formou ransomwaru je napadena více než polovina všech firem. Zajímavostí je, že jen zlomek z nich nakonec za odšifrování dat zaplatí. Podle firmy Kaspersky to v minulém roce v Česku bylo dokonce jen kolem 6 % z nich. Jde o relativně nízké číslo, na druhou stranu v počtu globálně napadených firem a požadovaném výkupném nejde o zanedbatelné částky, nicméně útočníkům to nestačí, a tak se nyní soustředí na efektivitu.

O slovo se hlásí spící typ útoků

I přestože jsou hackerské skupiny dobře organizované, tak je stále tvoří lidé. A ti jsou, jak je známo líní. Proto hledají cesty, jak útoky znásobit a vytěžit z nich mnohem více za méně úsilí. „Útoky prostřednictvím ransomware jsou využívány řadu let a budou i nadále. Co se změnilo, to je informovanost a lepší ochrana. Firmy lépe, a hlavně kontinuálně svá data zálohují, takže pokud dojde k prolomení ochrany, dokážou data poměrně rychle obnovit a byznys tak zotavit. Tím pádem dochází k poklesu zdařile dokončených ransomware útoků, končící výplatou bitcoinů hackerům,“ komentuje situaci Martin Lohnert. Proto hackeři hledají nové techniky. Ne zcela novou, ale aktuálně velmi silně nastupující technikou je supply chain attack. Ta spočívá ve specifickém typu útoku na dodavatelský řetězec, při které se využívají slabiny v propojených systémech životního cyklu produktu.

Hackeři se nezaměří na běžnou firmu, ale dodavatelskou, vyvíjející nebo poskytující určitý hardware nebo software. Pokud se hacknutí podaří, vpašují do produktu svůj vlastní programový kód, díky čemuž si otevřou zadní vrátka, kterými zařízení či software mohou mít pod kontrolou, vzdáleně ovládat nebo skrz něj odcizit různá data. Útočníci mohou daný systém napadnout v jakoukoliv chvíli – od vývoje produktu až po jeho proces aktualizací.

Posledně jmenovaným byla v loňském roce postižena společnost SolarWinds. Kyberzločinci do produktů této firmy umístili backdoor a při následném updatu softwaru jej SolarWinds distribuoval, a to dlouhé měsíce na tisíce cílů do mnohých organizací a firem, včetně federálních amerických agentur či technologických společností. Útočníci potom čekali na vhodnou dobu, kdy backdoor aktivují.

Zaměstnanec, co podcenil bezpečnost

Další příklad se odehrál nedávno. Na začátku letošního roku společnost Ubiquiti vydala prohlášení, ve kterém se přiznala, že došlo k napadení jejích systémů u poskytovatele cloudových služeb. Jak se později ukázalo, útok byl veden přes zneužití přístupů u služby Amazon Web Services. Jeden ze zaměstnanců Ubiquiti si vedl v aplikaci LastPass evidenci privilegovaných účtů. Jejich odcizením útočníci získali vzdálený přístup k nespočtu Ubiquiti zařízení po celém světě. Protože společnost Ubiquiti vyrobila už více než 85 milionů zařízení, která hrají klíčovou roli v síťové infrastruktuře ve více než 200 zemích po celém světě a používají je jak firmy, tak koncoví uživatelé, může to znamenat velký problém. Ubiquiti následně muselo řešit „vydírání“ ze strany útočníků, kteří požadovali 50 bitcoinů (tedy cca 2,8 milionů USD) výměnou za příslib, že o narušení budou mlčet.

Velmi zajímavý případ supply chain attack potkal koncem března také programovací jazyk PHP. Hackeři se pokusili o jeho kompromitaci, a přitom na to šli velmi jednoduše. Pod jmény známých vývojářů prolomili ochranu oficiálního softwarového repozitáře GitHub (odkud je PHP distribuováno) a vložili do zdrojových souborů nenápadný, ale napadený kód. Pokud by si ho nikdo nevšiml, udělal by velkou škodu na webech využívající PHP. Prostřednictvím tzv. hlavičky by totiž mohli distribuovat kód, který by napadnul čtyři pětiny světových webů.

Jeden útok, mnoho obětí

Tyto příklady jsou důkazy toho, že hackerské techniky se mění. Samotný ransomware se od svého vzniku před desítkami let významně vyvinul. A zatímco zločinci dříve operovali sami nebo v malých týmech a náhodně cílili na jednotlivé uživatele internetu pomocí webových stránek a e-mailů, v posledních několika letech se útoky staly sofistikovanějšími, organizovanějšími a ambicióznějšími.

Jak ukázaly tyto tři případy, dnes jsou firmy napadány v tichosti skrze hardware a software, a nemají o tom ani tušení. Dodavatelé prodávají, nebo aktualizují zdánlivě čistý programový kód, který však obsahuje zadní vrátka a skrze ně se kyberzločinci dostávají do milionů společností, ale i ke koncovým uživatelům. Vydírány mohou být potom jak dodavatelé, tak firmy užívající produkty a služby. Stačí vybrat vyděračskou metodu (například v podobě zašifrování dat, jejich krádeže apod.) a čekat na výkupné.

Lze se nějak bránit?

Základním doporučením je dodržovat běžné kybernetické bezpečnostní zásady. Stejně jako v případě jiných rizik brát možné útoky vážně, používat firewally, segmentovat síť, zálohovat, používat silná hesla atd. Pro sofistikovanější hrozby, jakou je právě supply chain attacks je vhodné v reálném čase sledovat, co se v infrastruktuře děje a umět detekovat podezřelé činnosti dříve, než dojde k velkým škodám. „Zároveň je vhodné připravit se na scénář, že k takovémuto útoku přece jen může dojít, a tak pouvažovat nad tím, jak velké škody by mohl způsobit a mít připravený plán, jak reagovat. Ten potom stačí pouze vytáhnout ze ‚šuplíku‘ a postupovat podle něj, protože pokud krizová situace nastane, zcela určitě nebude čas ho vymýšlet,“ dodává závěrem Martin Lohnert.

Rubriky: ByznysČeské ITInternetSecurity

Související příspěvky

Kryptoměny a jejich ekonomika
Zprávičky

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

9. 5. 2025
Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Brifink

LCR

BIC

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.