• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Studie HP Wolf Security odhaluje aktuálně využívané metody kyberútoků

itbiz
24. 5. 2024
| Články

V minulém čtvrtletí zneužívali útočníci tzv. „Cat-Phishing“, falešné faktury či legitimní mechanismus BITS používaný programátory a administrátory.

Společnost HP Inc. zveřejnila svou čtvrtletní studii HP Wolf Security Threat Insights. Ta ukazuje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému.
Na základě analýzy dat z milionů zařízení běžících na HP Wolf Security zjistili výzkumníci HP následující:
• Útočníci využívají otevřené přesměrování uživatele, tzv. „Cat-Phishing“: v pokročilé kampani WikiLoader útočníci využili k obcházení detekčních systémů otevřeného přesměrování na webových stránkách. Uživatelé byli nasměrováni na důvěryhodné stránky, často prostřednictvím reklamních formátů, a poté byli přesměrováni na škodlivé stránky – což uživatelům téměř znemožňovalo detekci změny.
• Život v „pozadí“: několik kampaní zneužilo službu Windows Background Intelligent Transfer Service (BITS) – legitimní mechanismus používaný programátory a systémovými administrátory pro stahování nebo nahrávání souborů na webové servery a sdílené složky. Technika „Living-off-the-Land“ tak pomohla útočníkům zůstat neodhaleni, protože použili službu BITS k downloadu škodlivých souborů.
• Falešné faktury vedoucí k útokům pomocí HTML: HP identifikovalo útočníky, kteří maskovali malware uvnitř HTML souborů vydávaných za faktury od dodavatelů. Ty po otevření ve webovém prohlížeči spustily řetězec událostí, při nichž byl nasazen open-source malware AsyncRAT. Zajímavé je, že útočníci věnovali malou pozornost designu návnady, což naznačuje, že útok byl vytvořený s minimální investicí času a zdrojů.

Patrick Schläpfer, hlavní výzkumník hrozeb v týmu výzkumu hrozeb společnosti HP Wolf Security, to komentuje následovně: „Zacílení na firmy pomocí falešných faktur je jedním z nejstarších triků, ale může být stále velmi účinné, a tedy lukrativní. Zaměstnanci finančních oddělení jsou zvyklí přijímat faktury e-mailem, takže je pravděpodobnější, že je otevřou. Pokud jsou útočníci úspěšní, mohou rychle zpeněžit získaný přístup prostřednictvím prodeje kybernetickým brokerům nebo nasazením ransomwaru.“

Díky izolaci hrozeb, které se vyhnuly detekčním nástrojům, ale stále umožňují bezpečné „odpálení“ malwaru, získává HP Wolf Security konkrétní přehled o nejnovějších technikách používaných kyberzločinci. Dosud uživatelé HP Wolf Security klikli na více než 40 miliard e-mailových příloh, webových stránek a stažených souborů bez hlášených narušení. Zpráva podrobně popisuje, jak kyberzločinci mění metody útoků, aby obešli bezpečnostní politiky a nástroje pro detekci. Aktuální data ukazují že:
• Nejméně 12 % e-mailových hrozeb identifikovaných nástrojem HP Sure Click1 obešlo jeden nebo více skenerů na e-mailových branách.
• Nejčastějšími vektory hrozeb byly v posledním čtvrtletí přílohy e-mailů (53 %), stahování z prohlížečů (25 %) a další vektory infekce, jako jsou vyměnitelná úložiště (například USB flash disky) a sdílené soubory (22 %).
• V tomto čtvrtletí spoléhalo nejméně 65 % hrozeb spojených s dokumenty na spuštění kódu, nikoli na makra.

Ian Pratt globální šéf bezpečnosti osobních systémů v HP Inc., k tomu říká: „Techniky využívající existující legitimní nástroje odhalují základní nedostatky přístupu spočívajícího ve spoléhání se pouze na detekci. Protože útočníci používají legitimní nástroje, je obtížné odhalit hrozby, aniž by se objevilo mnoho falešných poplachů. Omezení hrozeb poskytuje ochranu i tehdy, když detekce selže; zabraňuje úniku nebo zničení uživatelských dat či přihlašovacích údajů a brání setrvání útočníků v systému. Proto by organizace měly přistupovat k bezpečnosti systematicky a komplexně, izolovat a omezovat vysoce rizikové aktivity, což povede ke zúžení možností pro útočníky.“

Rubriky: Security

Související příspěvky

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Články

Nový zákon o kybernetické bezpečnosti vstupuje v platnost

3. 11. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nový kybernetický zákon dopadne na až 10 000 subjektů

2. 11. 2025
Zprávičky

Cílem severokorejských hackerů se stali vývojáři dronů ve střední a jihovýchodní Evropě

29. 10. 2025
Články

89 % zranitelností IT infrastruktury v českých školách je kritických

29. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Nový kybernetický zákon dopadne na až 10 000 subjektů

ČTK
2. 11. 2025

Nový zákon o kybernetické bezpečnosti (NIS2) se od listopadu, kdy začíná být účinný, dotkne

Nvidia dodá 260 000 čipů pro AI vládě a firmám v Jižní Koreji

ČTK
1. 11. 2025

Americký výrobce čipů Nvidia se dohodl na dodávkách více než 260.000 svých nejpokročilejších čipů

Čtvrtletní výnosy firmy Alphabet poprvé překonaly 100 miliard dolarů

ČTK
1. 11. 2025

Výnosy americké technologické společnosti Alphabet, jejíž součástí je také internetová společnost Google, ve třetím

Zisk firmy Meta kvůli mimořádným nákladům klesl o 83 %, výnosy vzrostly

ČTK
1. 11. 2025

Americké internetové společnosti Meta Platforms, která provozuje například sociální sítě Facebook a Instagram či

Apple navýšil tržby o 8 % na 102,47 miliardy dolarů, překonal očekávání

ČTK
1. 11. 2025

Americká technologická společnost Apple zvýšila ve čtvrtém čtvrtletí svého finančního roku tržby meziročně o

Microsoftu vzrostl zisk o 12 %, tržby překonaly očekávání analytiků

ČTK
1. 11. 2025

Americká softwarová společnost Microsoft navýšila čistý zisk v prvním čtvrtletí svého finančního roku meziročně

Cloudové služby nakupuje již více než polovina českých firem

Pavel Houser
30. 10. 2025

Polovina podniků uvedla, že v roce 2025 používala informační systém pro řízení a plánování

Cloudovou službu Microsoft Azure zasáhl výpadek, postihl Copilota či aerolinky

ČTK
30. 10. 2025

Cloudovou službu Azure americké firmy Microsoft včera postihl výpadek. Firma to uvedla na webu

Tiskové zprávy

MPO v programu TWIST na projekty výzkumu a vývoje umělé inteligence rozdělí 800 milionů Kč

GFI Software: třetina pracovních uživatelů se zpozdí s e-mailovou odpovědí o více než 1 den

Společnost QNAP oznamuje beta verzi funkce Virtual Machine High Availability (HA) ve Virtualization Station 4

Bezpečné postupy pro vyřazení softwaru a možnosti odkupu

NetApp a Red Hat urychlují modernizaci IT pomocí Red Hat OpenShift Virtualization

Méně dat, více automatizace. EG.D po modernizaci podnikového systému míří k využití AI

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Analogové vysílání

Competitive Intelligence

Poměr P/E

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.