Személyes adat vagy pénz: mit féltsünk jobban a hackertől?

2019. március 19. kedd, 09:00 MTI
A Cisco legfrissebb globális kiberbiztonsági kutatása arra kereste a válasz, hogy a kibertámadások során mi az elsődleges célpont. De nem csak a motiváció áthelyeződésében, hanem a támadási módszerben is változás állt be.

Twitter megosztás
Cikk nyomtatása

A tavalyi kibertámadások többsége a pénzszerzésre irányult, és továbbra is ez a támadók elsődleges motivációja - állapította meg a Cisco legfrissebb globális kiberbiztonsági kutatása.

Nem hozott sokat konyhára a zsarolóvírus

A jelentés szerint a zsarolóvírus támadásokat a rosszindulatú kriptovaluta-bányászat (cryptomining) váltotta fel. Bár a zsarolóvírusok az elmúlt években nagy ismertségre tettek szert, anyagi szempontból nem voltak feltétlenül hatékonyak: csak az áldozatok kis százaléka fizette ki a váltságdíjat, és ezek csak egyszeri bevételt jelentettek a kiberbűnözőknek.

Ezzel szemben a kriptovaluta-bányászat gyakran a háttérben zajlik a felhasználó tudta nélkül, így kevésbé valószínű, hogy felkelti a hatóságok figyelmét - mutat rá a Cisco. Mint minden számítógépes szoftver, a cryptomining is hatással van a rendszer teljesítményére és extra energiát is igényel.

A Cisco szakértői szerint annak azonban súlyosabb következményei lehetnek, ha a kriptovaluta bányászók egy vállalat hálózatán keresztül tesznek szert bevételre. Különösen a pénzügyi szektorban, ahol szigorú szabályok vonatkoznak a vállalati forrásokból származó bevételekre, függetlenül attól, hogy a felelősök tudatában vannak-e a káros tevékenységnek. A legnagyobb probléma azonban az, hogy a hálózat üzemeltetői számára észrevétlen cryptomining fertőzés rávilágít a vállalati biztonságon tátongó résekre, amelyeket a támadók más célokra is felhasználhatnak - ismerteti a jelentés.

Még mindig e-mailbe csomagolva érkezik a támadás

A kutatás megállapítja azt is, hogy 2018-ban az e-mail még mindig a kiberbűnözők legelterjedtebb támadási eszköze és felülete volt, és az is marad. A biztonsági vezetőknek ezért folyamatosan szemmel kell tartaniuk a vállalat postaládáit.

A Cisco kiemeli, hogy az Emotet banki trójai program idővel olyan moduláris platformmá fejlődött, amivel különböző támadások hajthatók végre. Néhány modul például ellopja az e-mailek hitelesítő adatait, míg mások a böngészőben tárolt felhasználói nevekre és jelszavakra vadásznak, és zsarolóvírusokat is terjeszthetnek. Ez teszi lehetővé a támadók számára a bevételek maximalizálását. Közölték, amiben az Emotet eltér a többi kibertámadástól, az nemcsak a modularitása, hanem az, hogy a támadás mögött álló bűnözők más csoportok számára is értékesítik a kártevőket. Jelenleg az Emotet az egyik legsikeresebb kártevőcsalád - írták.

A támadástípusok ellen a szakértők többrétegű biztonság alkalmazását javasolják, fejlett kártevő-észlelési és védelmi technológiákat, hálózatbiztonsági és e-mail biztonsági megoldásokat.