• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Výrobní průmysl kromě problémů v dodavatelských řetězcích čelí i útokům

Redakce
19. 3. 2022
| Články

Bezpečnostní divize společnosti IBM představila svůj každoroční Index hrozeb X-Force Intelligence, který ukazuje, jak ransomware a zneužití zranitelnosti neaktualizovaného softwaru dokázaly v roce 2021 paralyzovat různé firmy , a dál tak prohloubit problémy globálních dodavatelských řetězců. Nejhůře zasažený byl přitom výrobní průmysl. V loňském roce byl obecně nejčastějším mechanismem kybernetických útoků phishing, nicméně divize IBM Security X-Force také zaznamenala také 33% nárůst v počtu útoků způsobených zneužitím zranitelností neaktualizovaného softwaru. To byl loni nejčastější vektor pro ransomware představující asi 44 % všech případů.

Index pro rok 2022 ukazuje, jak se v roce 2021 provozovatelé ransomwaru pokusili proniknout do globálních dodavatelských řetězců prostřednictvím útoků na výrobní průmysl, jenž byl zasažen nejsilněji (23 %), ačkoliv v předchozích letech byly dlouhodobě nejčastějším cílem útočníků finanční služby a pojišťovny. Útočníci se spoléhali na to, že útok na výrobní průmysl způsobí komplikace také v navazujících článcích dodavatelských řetězců, což vyvolá na oběť větší tlak, aby zaplatila výkupné a získala své systémy zpátky pod kontrolu.

Mezi nejvýznamnější zjištění letošní zprávy IBM Security X-Force Intelligence patří:
• Gangy provozující ransomware jsou odolné. Nejčastějším typem útoku byl i v roce 2021 ransomware, a to ačkoliv se daří ničit stále více skupin, které za těmito akcemi stojí.
• Největším problémem jsou softwarové zranitelnosti. Podle zjištění X-Force bylo zhruba 50 % útoků v Evropě, Asii a v regionu MEA v roce 2021 způsobeno neaktualizovaným softwarem, což se ukazuje jako klíčový problém.
• Objevují se první varovné známky bezpečnostní krize v cloudu. Kybernetičtí zločinci si připravují půdu pro útok na cloudová prostředí. Zpráva roku 2022 odhalila 146% nárůst v objemu nového ransomwarového kódu pro Linux a nově také zacílení na Docker, což by potenciálně mohlo usnadnit využití cloudových prostředí pro nekalé účely.

Devět životů provozovatelů ransomwaru
Podle analýzy X-Force je průměrná životnost skupin pachatelů ransomware 17 měsíců – následně buď zaniknou, nebo zmizí a vynoří se pod jinou značkou. Například skupina REvil, která byla v roce 2021 zodpovědná za 37 % všech útoků, fungovala díky změně značky po čtyři roky. Je proto pravděpodobné, že se i navzdory tomu, že ji koordinovaná akce několika států v polovině roku 2021 vyřadila z provozu, po nějaké době opět vynoří.
Policejní zásahy mohou útočníky nejenom zpomalit, ale také je zatěžují náklady na změnu značky a opětovné vybudování infrastruktury. Hrací pole se neustále mění, a proto je pro organizace důležité modernizovat svou infrastrukturu a ukládat data do prostředí, které je pomůže chránit – ať už je to lokálně, nebo v cloudu. To útočníkům odejme jejich klíčovou výhodu, protože přístup ke kritickým datům je v hybridním cloudovém prostředí těžší.

Zranitelnosti se pro některé firmy staly existenční krizí
Zpráva X-Force poukazuje na to, že v roce 2021 bylo odhaleno rekordní množství zranitelností a jejich počet v průmyslových řídících systémech oproti minulému roku vzrostl o 50 %. Ačkoliv bylo v posledním desetiletí takových zranitelností odhaleno více než 146 000, až v posledních letech začaly organizace mnohem výrazněji urychlovat digitalizaci procesů, a to především v důsledku pandemie. To naznačuje, že celý proces ještě nedosáhl svého vrcholu.

Útočníci v cloudu míří na společné cíle
V roce 2021 divize X-Force zaznamenala, že stále více útočníků směřuje své útoky na kontejnery, jako je Docker – což je podle RedHat zdaleka nejpoužívanější prostředí pro provoz kontejnerů. Útočníci si uvědomili, že kontejnery jsou pro mnoho organizací společné, takže hledají způsoby, jak maximalizovat návratnost svých investic díky malwaru použitelnému na různé platformy, který může posloužit jako výchozí bod pro útoky na další komponenty infrastruktury jejich obětí.
Zpráva z roku 2022 také upozorňuje, že útočníci dále investují do dříve nevídaného malwaru pro Linux. Data od organizace Intezer ukazují, že počet ransomwarových balíčků pro Linux obsahující nový kód vzrostl o 146 %. Útočníci se dále snaží rozšířit škálu svých operací v cloudovém prostředí, což znamená, že se firmy musí zaměřit na vyšší transparentnost své hybridní infrastruktury.

Rubriky: Security

Související příspěvky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

12. 11. 2025
NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Sophos Advisory Services: Red Team funguje nezávisle

5. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

Pavel Houser
12. 11. 2025

Ve světle narůstajících kybernetických hrozeb stále více organizací přistupuje k umělé inteligenci (AI) jako

EK zvažuje, jak vyloučit čínské dodavatele z komunikačních sítí v EU

ČTK
12. 11. 2025

Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních

Google investuje v příštích 4 letech v Německu 5,5 miliard eur

ČTK
12. 11. 2025

Americký internetový gigant Google investuje v příštích čtyřech letech v Německu 5,5 miliard eur

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

AWS oznamuje Fastnet, specializovaný vysokorychlostní transatlantický kabel spojující USA a Evropu

Pavel Houser
11. 11. 2025

Amazon Web Services (AWS) oznámil výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí

Fujitsu má novou platformu pro partnerskou spolupráci

SoftBank prodala za téměř 6 miliard dolarů celý svůj podíl v Nvidii

ČTK
11. 11. 2025

Japonský technologický konglomerát SoftBank prodal za 5,83 miliardy dolarů (zhruba 122,5 miliardy Kč) celý

IDC: Globální trh s tablety ve třetím čtvrtletí klesl, jedničkou zůstal Apple

ČTK
11. 11. 2025

Celosvětový trh s počítačovými tablety po šesti čtvrtletích nepřetržitého růstu ve třetím čtvrtletí klesl.

Čína osvobodí od cla vývoz čipů Nexperia pro civilní použití

ČTK
11. 11. 2025

Čína zavedla opatření, která osvobozují od vývozních omezení čipy Nexperia určené pro civilní použití.

Tiskové zprávy

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Break

Focus group(s)

Běžný výnos

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.