• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Destruktivnější ransomware a útoky na satelitní systémy

Redakce
18. 2. 2022
| Články

Nárůst výkonu a rozšiřování schopností edge zařízení povedou k tomu, že nové typy útoků budou „žít z okraje“. Více útoků proti méně často napadaným systémům v dodavatelském řetězci.

Společnost Fortinet zveřejnila hlavní predikce FortiGuard Labs na rok 2022 a další období. Kybernetičtí zločinci neustále vyvíjejí a rozšiřují svůj arzenál útočných metod, aby dokázali napadnout nová zranitelná místa v celém bezpečnostním prostoru. Snaží se maximálně využít příležitosti ve všech prostředích – od 5G Edge přes páteřní síť po domácnosti, a dokonce satelitní internet ve vesmíru.

„Kyberzločinci se vyvíjejí a stávají se z nich spíše tradiční skupiny šířící pokročilé perzistentní hrozby (APT). Jsou vybaveni útoky nultého dne, mají destruktivní schopnosti a dokáží rozšiřovat své techniky podle potřeby, aby dosáhli svých cílů. Budeme svědky útoků, které proniknou dále, mimo rozšířenou síť, dokonce i do vesmíru, kdy útočníci využijí fragmentovanost perimetru, izolovanost bezpečnostních týmů a nástrojů, a také značně zvětšený prostor pro útoky. Výsledkem bude přetížení IT týmů, které se budou s velkou námahou snažit pokrýt všechny možné směry útoku. Chtějí-li podniky proti vyvíjejícím se hrozbám bojovat, potřebují zavést platformu Security Fabric založenou na kyberbezpečnostní mesh architektuře,“ říká Derek Manky, ředitel laboratoří FortiGuard pro bezpečnostní zpravodajství a globální sdílení informací o hrozbách.

Útočníci provádějí rozsáhlejší předběžný průzkum, aby maximalizovali efektivitu útoků

O útocích se často hovoří z hlediska levostranných a pravostranných hrozeb v kontextu celého řetězce kroků, například v rámci znalostní báze MITRE ATT&CK framework. Na levé straně útočného řetězce je úsilí vynaložené před útokem, které zahrnuje plánování, vývoj a strategie zbrojení. Na pravé straně se nachází obecně známější prováděcí fáze útoků. Laboratoře FortiGuard předpovídají, že kyberzločinci vynaloží více času a úsilí na průzkum a odhalování zranitelností nultého dne v nových technologiích, aby zvýšili úspěšnost útoků. Naneštěstí také vzroste rychlost, s jakou mohou být nové útoky realizovány na pravé straně řetězce kvůli rostoucímu trhu „počítačového zločinu ve formě služby“.
• Ransomware bude destruktivnější: Počítačová kriminalita nadále poroste a ransomware zůstane jejím významným nástrojem. Útočníci zesilují účinek ransomwaru tím, že jej kombinují s útoky typu DDoS ve snaze zahltit IT týmy a zabránit jim v podnikání rychlých kroků ke zmírnění škod způsobených útokem. Přidání „tikající časované bomby“ v podobě mazacího malwaru, který by mohl nejen zničit data, ale poškodit i systémy a hardware, zvyšuje tlak na rychlost zaplacení výkupného. Mazací malware se viditelně vrátil na scénu, cílí například na olympijské hry v Tokiu. Vzhledem k míře konvergence mezi metodami kyberzločineckých útoků a pokročilými perzistentními hrozbami (APT) je jen otázkou času, než se součástí ransomwarových nástrojů stanou destruktivní schopnosti, jako je mazací malware. To by mohlo představovat problém pro vznikající edge prostředí, kritickou infrastrukturu a dodavatelské řetězce.
• Kyberzločinci využívají AI k dokonalému ovládnutí techniky deepfake: Umělá inteligence (AI) již nachází široké uplatnění při obraně, například při detekci neobvyklého chování, které může naznačovat útok, typicky ze strany botnetů. Kyberzločinci naopak využívají AI k maření snahy složitých algoritmů detekovat jejich abnormální aktivitu. Tento trend bude pokračovat a stále větším problémem se bude stávat tzv. technika deepfake, kde umělá inteligence slouží k věrnému napodobování chování člověka. Zároveň lze tímto způsobem zefektivnit útoky založené na sociálním inženýrství. Kromě toho se laťka pro používání této techniky bude snižovat díky pokračující komercializaci pokročilých aplikací. To by nakonec mohlo vést k vystupování pod falešnou identitou v reálném čase v hlasových a video aplikacích k oklamání biometrické analýzy, což představuje výzvu pro bezpečné formy autentizace, jako je rozpoznání hlasu nebo tváře.
• Více útoků proti méně často napadaným systémům v dodavatelském řetězci: V mnoha sítích slouží Linux k provozu různých back-endových výpočetních systémů a až donedávna nebyl primárním cílem kyberzločinecké komunity. Nedávno byly detekovány nové škodlivé binární soubory zacílené na Microsoft WSL (subsystém Windows pro Linux), což je vrstva kompatibility pro spouštění binárních linuxových souborů nativně v operačních systémech Windows 10, Windows 11 a Windows Server 2019. Pro platformy Linux již navíc vzniká i botnetový malware. To dále rozšiřuje prostor pro útok na jádro sítě a posiluje hrozby, proti nimž je obecně nutné se bránit. To má dopady na zařízení provozních technologií (OT) a obecně na dodavatelské řetězce, které běží na linuxových platformách.

Kyberzločinci cílí na vše – na peněženku, vesmír i domácnost

Útočníci zkoumají nové oblasti, které by mohli napadnout, a zvětšují tak množství směrů potenciálního útoku. To přinese značné komplikace, protože podniky po celém světě zároveň pokračují v rozšiřování svých sítí o nová periferní prostředí v souvislosti s prací odkudkoli, distanční výukou a novými cloudovými službami. Související nárůst rychlého připojení, všude a neustále, představuje nesmírnou příležitost k útoku. Vedle cílení na hlavní podnikové sítě budou kyberzločinci vynakládat značné prostředky i na útoky proti nově vznikajícím edge prostředím a vzdáleně připojovaným systémům.
• Kyberzločin míří do vesmíru: podle prognózy se během příštího roku vyskytnou nové hrozby typu ověření konceptu (POC) zaměřené na satelitní sítě v souvislosti s rozvojem satelitního přístupu k internetu. Nejvýznamnějšími cíli budou organizace, které spoléhají na satelitní konektivitu pro činnosti, kde je požadována nízká latence, jako je hraní online her nebo poskytování kritických služeb na vzdálených místech, vzdálené terénní pobočky, produktovody nebo námořní plavba a letectví. Prostor pro potenciální útoky se rozšíří také připojením systémů, které se dříve nacházely mimo síť, například vzdálená OT zařízení, k podnikovým sítím pomocí satelitního spojení. Jakmile k tomu dojde, budou pravděpodobně následovat útoky typu ransomware a další.
• Digitální peněženky: Podvody s bankovními převody jsou pro kyberzločince stále obtížnější, protože finanční instituce šifrují transakce a vyžadují vícefaktorové ověřování. Digitální peněženky mohou být na druhou stranu v některých případech méně bezpečné. I když jednotlivé peněženky dnes nemusí vynést příliš mnoho, situace se může změnit s tím, jak podniky začnou větší měrou využívat digitální peněženky jako měnu pro online transakce. Až k tomu dojde, je pravděpodobné, že bude vznikat větší množství malwaru specificky zaměřeného na odcizení uložených přístupových údajů a vyčerpání digitálních peněženek.
• E-sporty jsou lákavým cílem pro kyberzločince, ať už používají útoky DDoS, ransomware, finanční a transakční krádeže nebo útoky založené na sociálním inženýrství, protože vyžadují neustálé připojení a často se hrají z nekonzistentně zabezpečených domácích sítí nebo v prostředích s otevřenými Wi-Fi sítěmi. Vzhledem k interaktivní povaze hraní jsou hráči také cílem léček sociálního inženýrství. Vzhledem k tempu růstu a rostoucímu zájmu budou e-sporty a online hraní pravděpodobně v roce 2022 významným cílem útoků.

Přežívání na okraji

Další edge prostředí vznikají v souvislosti s rostoucím množstvím zařízení internetu věcí (IoT) a OT a chytrých zařízení využívajících připojení 5G a AI, která umožňují transakce a aplikace fungující v reálném čase. Nové hrozby v edge prostředích se budou objevovat i nadále, protože kyberzločinci cílí na celou rozšířenou síť jako na vstupní bránu pro útok. Budou se snažit maximálně využití případné bezpečnostní nedostatky v inteligentním edge prostředí a nárůst výpočetního výkonu k vytváření pokročilých a destruktivnějších hrozeb v bezprecedentním rozsahu. Nárůst výkonu a rozšiřování schopností edge zařízení povedou k tomu, že nové typy útoků budou „žít z okraje“. Vzhledem k pokračující konvergenci sítí IT a OT je pravděpodobný nárůst útoků zaměřených na OT, zejména na periferii sítě.
• Kyberzločincům se daří žít z dostupných prostředků na periferii sítě: Objevuje se nová hrozba zneužívající legitimní prostředky v edge prostředích. Princip „přežívání z dostupného“ umožňuje malwaru využívat sady nástrojů a schopnosti již existující v napadených prostředích, takže útoky a vyvádění dat vypadají jako běžná systémová aktivita a zůstávají nepovšimnuty. Útoky Hafnium proti serverům Microsoft Exchange využily tuto techniku, aby mohly přežívat v doménových řadičích. Útoky tohoto typy jsou efektivní, protože k provádění svých nekalých aktivit užívají legitimní nástroje. Kombinace využívání legitimních prostředků a trojských koní na přístupu do sítě (EAT) by mohla znamenat, že nové útoky budou koncipovány tak, aby využívaly nejen síťové, ale i periferní prostředky, které získávají na výkonu, schopnostech a samozřejmě na oprávněních. Malware v edge prostředích by mohl monitorovat zdejší aktivity a data a následně ukrást, unést nebo zablokovat kritické systémy, aplikace a informace za účelem získání výkupného, aniž by byl odhalen.
• Dark web umožňuje škálovatelné útoky na kritickou infrastrukturu: Kyberzločinci zjistili, že mohou vydělávat peníze prodejem svého malwaru přes internet ve formě služby. Namísto soutěžení s ostatními, kteří nabízí podobné nástroje, rozšíří svá portfolia tak, aby zahrnovala útoky založené na OT, zejména s ohledem na pokračující konvergencí OT a IT na periferii. Ovládnutí takových systémů a kritické infrastruktury za účelem vymáhání výkupného bude výnosné, ale mohlo by mít také závažné následky, včetně ohrožení bezpečnosti a životů lidí. Vzhledem k tomu, že sítě jsou stále propojenější, prakticky jakýkoli přístupový bod se může stát cílem k získání přístupu do IT sítě. Tradičně byly útoky na systémy OT doménou specializovanějších útočníků, ale dnes se příslušné schopnosti stále častěji stávají součástí sad útočných nástrojů, které lze zakoupit na dark webu, což je zpřístupňuje mnohem širší skupině škůdců.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

HPE přichází s novými cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

6. 5. 2025

Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

DevOps lze realizovat i v režimu on-premise

OpenAI plánuje rekordní akvizici nástroje Windsurf za 3 miliardy dolarů

ČTK
6. 5. 2025

Americká společnost OpenAI plánuje koupit nástroj s umělou inteligencí (AI) pro psaní kódu Windsurf

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Algoritmus

Recruitment specialist

ERP

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Alternativní verze černých děr: obejdou se bez singularity nebo i bez horizontu
  • Experiment METRO navržený českými vědci zamíří na ISS
  • Zviditelnili teorii relativity: rychlé objekty vypadají pootočeně

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.