Microsoft publikuje Digital Defense Report
Loginy, hasła i szantaż
Microsoft opublikował doroczny raport opisujący tendencje związane z zagadnieniami cyberbezpieczeństwa.
Autorzy dokumentu Digital Defense Report są zdania, że najpowszechniejsze stają się obecnie ataki phishingowe, podczas których wykorzystywane są hasła związane z bieżącymi wydarzeniami (przykładowo, COVID-19) lub znanymi markami, takimi jak Amazon, Apple, Microsoft, UPS i Zoom.
Dwa warianty
Microsoft otrzymuje codziennie ok. 8 bilionów raportów związanych z atakami na systemy operacyjne (zainstalowane na komputerach użytkowników prywatnych lub instytucjonalnych) albo na usługi chmurowe.
W ciągu ostatnich kilku lat zaczęły dominować dwie formy cyberprzestępczości: phishing, mający na celu wyłudzanie informacji oraz oprogramowanie szantażujące.
Według Microsoftu w ciągu ostatniego roku jego własne systemy zabezpieczające doprowadziły do zablokowania 13 miliardów podejrzanych wiadomości e-mailowych (będących najprawdopodobniej próbami phishingu). Cyberprzestępstwa tego rodzaju przyniosły osobom indywidualnym 1,7 miliarda dolarów strat w roku 2019.
Znacznie większym problemem okazało się jednak oprogramowane szantażujące (ransomware). Z jego powodu często trzeba było uruchamić zespół reagowania Microsoftu. Koncern zaleca kontrolowanie węzłow firmowych sieci VPN i jak najszybsze instalowanie przeznaczonych dla nich poprawek bezpieczeństwa. Okazuje się, że znaczna część oprogramowania ransomware jest instalowana właśnie na skutek błędów w sieciach VPN.
Skrócona wersja raportu Microsoftu brzmi następująco:
• w 2019 roku firma zablokowała ponad 13 miliardów podejrzanych wiadomości e-mailowych, wśród tórych ponad miliard zawierało adresy URL utworzone w celu przeprowadzenia ataku phishingowego na dane uwierzytelniające;
• oprogramowanie ransomware to najczęstszy powód działań w zakresie reagowania na incydenty od października 2019 roku do lipca 2020 roku;
• najpopularniejsze ataki przeprowadzone w ciągu ostatniego roku przez grupy hakerów wspomagane na poziomie państwowym to rozpoznanie, zbieranie danych logowania, złośliwe oprogramowanie i exploity wirtualnych sieci prywatnych;
• rośnie liczba ataków na elementy IoT (Internetu Rzeczy) – w pierwszej połowie 2020 roku zwiększyła się ona o około 35% w porównaniu z drugą połową 2019 roku.
fot. Darwin Laganzon – Pixabay