• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Destruktivnější ransomware a útoky na satelitní systémy

Redakce
18. 2. 2022
| Články

Nárůst výkonu a rozšiřování schopností edge zařízení povedou k tomu, že nové typy útoků budou „žít z okraje“. Více útoků proti méně často napadaným systémům v dodavatelském řetězci.

Společnost Fortinet zveřejnila hlavní predikce FortiGuard Labs na rok 2022 a další období. Kybernetičtí zločinci neustále vyvíjejí a rozšiřují svůj arzenál útočných metod, aby dokázali napadnout nová zranitelná místa v celém bezpečnostním prostoru. Snaží se maximálně využít příležitosti ve všech prostředích – od 5G Edge přes páteřní síť po domácnosti, a dokonce satelitní internet ve vesmíru.

„Kyberzločinci se vyvíjejí a stávají se z nich spíše tradiční skupiny šířící pokročilé perzistentní hrozby (APT). Jsou vybaveni útoky nultého dne, mají destruktivní schopnosti a dokáží rozšiřovat své techniky podle potřeby, aby dosáhli svých cílů. Budeme svědky útoků, které proniknou dále, mimo rozšířenou síť, dokonce i do vesmíru, kdy útočníci využijí fragmentovanost perimetru, izolovanost bezpečnostních týmů a nástrojů, a také značně zvětšený prostor pro útoky. Výsledkem bude přetížení IT týmů, které se budou s velkou námahou snažit pokrýt všechny možné směry útoku. Chtějí-li podniky proti vyvíjejícím se hrozbám bojovat, potřebují zavést platformu Security Fabric založenou na kyberbezpečnostní mesh architektuře,“ říká Derek Manky, ředitel laboratoří FortiGuard pro bezpečnostní zpravodajství a globální sdílení informací o hrozbách.

Útočníci provádějí rozsáhlejší předběžný průzkum, aby maximalizovali efektivitu útoků

O útocích se často hovoří z hlediska levostranných a pravostranných hrozeb v kontextu celého řetězce kroků, například v rámci znalostní báze MITRE ATT&CK framework. Na levé straně útočného řetězce je úsilí vynaložené před útokem, které zahrnuje plánování, vývoj a strategie zbrojení. Na pravé straně se nachází obecně známější prováděcí fáze útoků. Laboratoře FortiGuard předpovídají, že kyberzločinci vynaloží více času a úsilí na průzkum a odhalování zranitelností nultého dne v nových technologiích, aby zvýšili úspěšnost útoků. Naneštěstí také vzroste rychlost, s jakou mohou být nové útoky realizovány na pravé straně řetězce kvůli rostoucímu trhu „počítačového zločinu ve formě služby“.
• Ransomware bude destruktivnější: Počítačová kriminalita nadále poroste a ransomware zůstane jejím významným nástrojem. Útočníci zesilují účinek ransomwaru tím, že jej kombinují s útoky typu DDoS ve snaze zahltit IT týmy a zabránit jim v podnikání rychlých kroků ke zmírnění škod způsobených útokem. Přidání „tikající časované bomby“ v podobě mazacího malwaru, který by mohl nejen zničit data, ale poškodit i systémy a hardware, zvyšuje tlak na rychlost zaplacení výkupného. Mazací malware se viditelně vrátil na scénu, cílí například na olympijské hry v Tokiu. Vzhledem k míře konvergence mezi metodami kyberzločineckých útoků a pokročilými perzistentními hrozbami (APT) je jen otázkou času, než se součástí ransomwarových nástrojů stanou destruktivní schopnosti, jako je mazací malware. To by mohlo představovat problém pro vznikající edge prostředí, kritickou infrastrukturu a dodavatelské řetězce.
• Kyberzločinci využívají AI k dokonalému ovládnutí techniky deepfake: Umělá inteligence (AI) již nachází široké uplatnění při obraně, například při detekci neobvyklého chování, které může naznačovat útok, typicky ze strany botnetů. Kyberzločinci naopak využívají AI k maření snahy složitých algoritmů detekovat jejich abnormální aktivitu. Tento trend bude pokračovat a stále větším problémem se bude stávat tzv. technika deepfake, kde umělá inteligence slouží k věrnému napodobování chování člověka. Zároveň lze tímto způsobem zefektivnit útoky založené na sociálním inženýrství. Kromě toho se laťka pro používání této techniky bude snižovat díky pokračující komercializaci pokročilých aplikací. To by nakonec mohlo vést k vystupování pod falešnou identitou v reálném čase v hlasových a video aplikacích k oklamání biometrické analýzy, což představuje výzvu pro bezpečné formy autentizace, jako je rozpoznání hlasu nebo tváře.
• Více útoků proti méně často napadaným systémům v dodavatelském řetězci: V mnoha sítích slouží Linux k provozu různých back-endových výpočetních systémů a až donedávna nebyl primárním cílem kyberzločinecké komunity. Nedávno byly detekovány nové škodlivé binární soubory zacílené na Microsoft WSL (subsystém Windows pro Linux), což je vrstva kompatibility pro spouštění binárních linuxových souborů nativně v operačních systémech Windows 10, Windows 11 a Windows Server 2019. Pro platformy Linux již navíc vzniká i botnetový malware. To dále rozšiřuje prostor pro útok na jádro sítě a posiluje hrozby, proti nimž je obecně nutné se bránit. To má dopady na zařízení provozních technologií (OT) a obecně na dodavatelské řetězce, které běží na linuxových platformách.

Kyberzločinci cílí na vše – na peněženku, vesmír i domácnost

Útočníci zkoumají nové oblasti, které by mohli napadnout, a zvětšují tak množství směrů potenciálního útoku. To přinese značné komplikace, protože podniky po celém světě zároveň pokračují v rozšiřování svých sítí o nová periferní prostředí v souvislosti s prací odkudkoli, distanční výukou a novými cloudovými službami. Související nárůst rychlého připojení, všude a neustále, představuje nesmírnou příležitost k útoku. Vedle cílení na hlavní podnikové sítě budou kyberzločinci vynakládat značné prostředky i na útoky proti nově vznikajícím edge prostředím a vzdáleně připojovaným systémům.
• Kyberzločin míří do vesmíru: podle prognózy se během příštího roku vyskytnou nové hrozby typu ověření konceptu (POC) zaměřené na satelitní sítě v souvislosti s rozvojem satelitního přístupu k internetu. Nejvýznamnějšími cíli budou organizace, které spoléhají na satelitní konektivitu pro činnosti, kde je požadována nízká latence, jako je hraní online her nebo poskytování kritických služeb na vzdálených místech, vzdálené terénní pobočky, produktovody nebo námořní plavba a letectví. Prostor pro potenciální útoky se rozšíří také připojením systémů, které se dříve nacházely mimo síť, například vzdálená OT zařízení, k podnikovým sítím pomocí satelitního spojení. Jakmile k tomu dojde, budou pravděpodobně následovat útoky typu ransomware a další.
• Digitální peněženky: Podvody s bankovními převody jsou pro kyberzločince stále obtížnější, protože finanční instituce šifrují transakce a vyžadují vícefaktorové ověřování. Digitální peněženky mohou být na druhou stranu v některých případech méně bezpečné. I když jednotlivé peněženky dnes nemusí vynést příliš mnoho, situace se může změnit s tím, jak podniky začnou větší měrou využívat digitální peněženky jako měnu pro online transakce. Až k tomu dojde, je pravděpodobné, že bude vznikat větší množství malwaru specificky zaměřeného na odcizení uložených přístupových údajů a vyčerpání digitálních peněženek.
• E-sporty jsou lákavým cílem pro kyberzločince, ať už používají útoky DDoS, ransomware, finanční a transakční krádeže nebo útoky založené na sociálním inženýrství, protože vyžadují neustálé připojení a často se hrají z nekonzistentně zabezpečených domácích sítí nebo v prostředích s otevřenými Wi-Fi sítěmi. Vzhledem k interaktivní povaze hraní jsou hráči také cílem léček sociálního inženýrství. Vzhledem k tempu růstu a rostoucímu zájmu budou e-sporty a online hraní pravděpodobně v roce 2022 významným cílem útoků.

Přežívání na okraji

Další edge prostředí vznikají v souvislosti s rostoucím množstvím zařízení internetu věcí (IoT) a OT a chytrých zařízení využívajících připojení 5G a AI, která umožňují transakce a aplikace fungující v reálném čase. Nové hrozby v edge prostředích se budou objevovat i nadále, protože kyberzločinci cílí na celou rozšířenou síť jako na vstupní bránu pro útok. Budou se snažit maximálně využití případné bezpečnostní nedostatky v inteligentním edge prostředí a nárůst výpočetního výkonu k vytváření pokročilých a destruktivnějších hrozeb v bezprecedentním rozsahu. Nárůst výkonu a rozšiřování schopností edge zařízení povedou k tomu, že nové typy útoků budou „žít z okraje“. Vzhledem k pokračující konvergenci sítí IT a OT je pravděpodobný nárůst útoků zaměřených na OT, zejména na periferii sítě.
• Kyberzločincům se daří žít z dostupných prostředků na periferii sítě: Objevuje se nová hrozba zneužívající legitimní prostředky v edge prostředích. Princip „přežívání z dostupného“ umožňuje malwaru využívat sady nástrojů a schopnosti již existující v napadených prostředích, takže útoky a vyvádění dat vypadají jako běžná systémová aktivita a zůstávají nepovšimnuty. Útoky Hafnium proti serverům Microsoft Exchange využily tuto techniku, aby mohly přežívat v doménových řadičích. Útoky tohoto typy jsou efektivní, protože k provádění svých nekalých aktivit užívají legitimní nástroje. Kombinace využívání legitimních prostředků a trojských koní na přístupu do sítě (EAT) by mohla znamenat, že nové útoky budou koncipovány tak, aby využívaly nejen síťové, ale i periferní prostředky, které získávají na výkonu, schopnostech a samozřejmě na oprávněních. Malware v edge prostředích by mohl monitorovat zdejší aktivity a data a následně ukrást, unést nebo zablokovat kritické systémy, aplikace a informace za účelem získání výkupného, aniž by byl odhalen.
• Dark web umožňuje škálovatelné útoky na kritickou infrastrukturu: Kyberzločinci zjistili, že mohou vydělávat peníze prodejem svého malwaru přes internet ve formě služby. Namísto soutěžení s ostatními, kteří nabízí podobné nástroje, rozšíří svá portfolia tak, aby zahrnovala útoky založené na OT, zejména s ohledem na pokračující konvergencí OT a IT na periferii. Ovládnutí takových systémů a kritické infrastruktury za účelem vymáhání výkupného bude výnosné, ale mohlo by mít také závažné následky, včetně ohrožení bezpečnosti a životů lidí. Vzhledem k tomu, že sítě jsou stále propojenější, prakticky jakýkoli přístupový bod se může stát cílem k získání přístupu do IT sítě. Tradičně byly útoky na systémy OT doménou specializovanějších útočníků, ale dnes se příslušné schopnosti stále častěji stávají součástí sad útočných nástrojů, které lze zakoupit na dark webu, což je zpřístupňuje mnohem širší skupině škůdců.

Rubriky: Security

Související příspěvky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Čtením obžaloby začal hradecký krajský soud projednávat kauzu falešných bankéřů

7. 10. 2025
Články

Pět klíčových kyberbezpečnostních výzev středoevropského finančního sektoru

6. 10. 2025
It-sa 2025: AI, regulace a živý hacking
Články

It-sa 2025: AI, regulace a živý hacking

5. 10. 2025
Agent.QMG: V Česku se nově objevil malware, který pomáhá spywaru útočit na hesla
Zprávičky

NÚKIB upozorňuje na kritické zranitelnosti v Cisco ASA, FTD a IOS

1. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Google v Česku spustil pokročilé vyhledávání s využitím AI

ČTK
8. 10. 2025

Společnost Google v Česku spustila nové pokročilé vyhledávání na internetu prostřednictvím umělé inteligence (AI).

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Japonská SoftBank kupuje robotickou divizi švýcarské ABB za 5,4 miliardy dolarů

ČTK
8. 10. 2025

Japonský technologický konglomerát SoftBank se dohodl, že zaplatí 5,4 miliardy dolarů (zhruba 113 miliard

Možnost identifikovat zákazníky na dálku už i v Česku!

Výpadky eDokladů při volbách zapříčinil chybný odhad zájmu

ČTK
8. 10. 2025

Zájem o využití eDokladů během sněmovních voleb přesáhl podle Digitální a informační agentury (DIA)

Švédsko chce do poloviny roku 2026 systém pro off-line platby kartou

ČTK
8. 10. 2025

Švédská centrální banka se dohodla s platebními společnostmi na zavedení systému, který lidem ve

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

ČTK
7. 10. 2025

Evropská komise hodlá v příštím roce navrhnout soubor pravidel pro start-upy, který by měl

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

ČTK
7. 10. 2025

Téměř polovina českých firem, které vyvíjejí nebo dodávají řešení založená na umělé inteligenci (AI),

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

ČTK
7. 10. 2025

Firmy skupiny Unicorn začaly v insolvenčním řízení kolem zkrachovalého e-shopu Mamut stahovat žaloby, které

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Čtením obžaloby začal hradecký krajský soud projednávat kauzu falešných bankéřů

ČTK
7. 10. 2025

Čtením obžaloby včera u Krajského soudu v Hradci Králové začalo hlavní líčení v případu

Tiskové zprávy

Milan Smil se stal novým CTO Anectu

Jak AI proměňuje bezpečnost dat i firemní odpovědnost: praktické pohledy odborníků nabídne konference Bezpečnost a dostupnost dat 2025

Enterprise Data Cloud společnosti Pure Storage sjednocuje data a poskytuje podnikům větší kontrolu nad jejich iniciativami v oblasti umělé inteligence

Sophos spouští poradenské služby pro zajištění proaktivní kybernetické odolnosti

Dell zpřístupňuje firmám v České republice rychlé nasazení on-premise AI

Huawei představuje upgradovaná řešení inteligentní sítě Xinghe pro Evropu

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Kalendář

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Headcount

SPIR

Wings 3D

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.