Informacje prasowe
-
Cyberzgarożenia finansowe w 2021 r.: więcej ataków na firmy
Według raportu firmy Kaspersky dotyczącego cyberzagrożeń finansowych w 2021 r., przestępcy stojący za takimi atakami zaczynają bardziej skupiać się na korporacjach niż konsumentach. W 2021 r. co trzeci (37,8%) atak z wykorzystaniem szkodliwego oprogramowania bankowego dla komputerów PC był wymierzony w użytkowników korporacyjnych.
Czytaj dalej > -
Cyberzagrożenia mobilne w 2021 r.: przestępcy rezygnują z łatwej zdobyczy na rzecz bankowości oraz gier
W ubiegłym roku badacze z firmy Kaspersky obserwowali stały spadek liczby ataków na urządzenia mobilne. Cyberprzestępcy postawili na jakość - skoncentrowali swoje wysiłki na wyrafinowanych działaniach przynoszących większe zyski. Mobilne szkodliwe oprogramowanie stało się bardziej złożone, wykorzystując nowe sposoby kradzieży danych uwierzytelniających dostęp do bankowości i gier oraz inne rodzaje informacji.
Czytaj dalej > -
W ostatnim kwartale 2021 r. liczba ataków DDoS osiągnęła rekordową wartość
Badacze z firmy Kaspersky przeanalizowali ewolucję ataków DDoS w IV kwartale 2021 r. W porównaniu z III kwartałem łączna liczba tych ataków wzrosła o 52%. Oznacza to, że ataków mających na celu spowolnienie lub całkowite zatrzymanie usług online ofiar było 4,5-krotnie więcej niż w analogicznym okresie ubiegłego roku.
Czytaj dalej > -
Inwestycje, streaming i pandemia: jak oszuści wykorzystywali spam i phishing w 2021 r.
Badacze z firmy Kaspersky podsumowali aktywność cyberoszustów zajmujących się tworzeniem i rozprzestrzenianiem spamu oraz phishingu w 2021 r. Ofiary tych działań były wabione przynętami związanymi z lukratywnymi inwestycjami, streamingiem światowych premier kinowych i telewizyjnych, jak również tematami dotyczącymi restrykcji, wymogów oraz korzyści trwającej pandemii.
Czytaj dalej > -
Średnia liczba nowych szkodliwych plików wykrywanych w ciągu jednego dnia wzrosła w 2021 r. do 380 000
Na przestrzeni minionych 12 miesięcy systemy wykrywania firmy Kaspersky identyfikowały średnio 380 000 nowych szkodliwych plików dziennie - o 20 000 (5,7%) więcej niż w poprzednim roku. Tradycyjnie najwięcej zagrożeń (91%) miało postać plików wykonywalnych systemu Windows. Wzrost zanotowała jednak także liczba niebezpiecznych obiektów dla systemu Linux - było ich o 57% więcej niż w ubiegłym roku.
Czytaj dalej > -
Cyberzagrożenia finansowe w 2022 r.: systemy e-płatności i kryptowaluty na celowniku
Według badaczy z firmy Kaspersky w nadchodzącym roku ugrupowania cyberprzestępcze będą intensywnie atakować branżę kryptowaluty, a także żerować na inwestorach poprzez tworzenie fałszywych portfeli zawierających tylne furtki. Ponadto zaobserwujemy wzrost liczby ataków na systemy e-płatności, więcej trojanów kradnących informacje oraz bardziej zaawansowane zagrożenia mobilne.
Czytaj dalej > -
Zagrożenia dla przemysłowych systemów sterowania: więcej spyware i szkodliwych skryptów w pierwszej połowie 2021 r.
Według zespołu ICS CERT firmy Kaspersky niemal jeden na trzy komputery przemysłowe stanowił cel szkodliwej aktywności w pierwszej połowie 2021 r. W okresie tym cyberprzestępcy intensywnie wykorzystywali różne rodzaje oprogramowania spyware oraz szkodliwych skryptów podczas przeprowadzania swoich ataków. Tego rodzaju zagrożenia stanowią duże wyzwanie dla przemysłowych systemów sterowania.
Czytaj dalej > -
Ciemna strona grania podczas lockdownu: ponad 5,8 mln ataków
W okresie od III kwartału 2020 r. do II kwartału 2021 r. Kaspersky wykrył i powstrzymał ponad 5,8 miliona ataków z wykorzystaniem szkodliwego oraz niechcianego oprogramowania podszywającego się pod popularne gry. Wzrost liczby tego rodzaju ataków może mieć związek z szybkim zwiększeniem się aktywności graczy podczas pandemii. Przytoczone dane pochodzą z najnowszego raportu firmy Kaspersky dotyczącego cyberzagrożeń związanych z grami, w którym badacze ocenili zmiany w zakresie tego rodzaju zagrożeń w czasie pandemii.
Czytaj dalej > -
Spam i phishing w II kwartale 2021 r.: fałszywe powiadomienia od kurierów i spam na Whatsappie
Badacze z firmy Kaspersky przyjrzeli się ewolucji spamu i phishingu w drugim kwartale bieżącego roku. Od ponad roku oszuści intensywnie wykorzystują chaos związany z przesyłkami, aby skłonić użytkowników do otwarcia odnośników w phishingowych wiadomościach e-mail. W minionym kwartale trend ten utrzymał się. Co więcej, cyberprzestępcy stali się bieglejsi w tłumaczeniu swoich treści spamowych na różne języki. Wzrosła liczba fałszywych faktur, które były wystawiane na całym świecie i dotyczyły wszelkich płatności, od cła po koszty wysyłki. W przypadku takich wiadomości ofiary były często przekierowywane na fałszywą stronę internetową, gdzie mogły nie tylko stracić pieniądze, ale również ujawnić swoje dane dotyczące karty kredytowej.
Czytaj dalej > -
Od wybuchu pandemii badacze z firmy Kaspersky zidentyfikowali ponad 5 000 stron phishingowych związanych z COVID-19
Aby lepiej zrozumieć, w jaki sposób oszuści wykorzystują obecne wyzwanie epidemiologiczne, eksperci z firmy Kaspersky przeanalizowali wiadomości spamowe związane z pandemią oraz strony phishingowe przygotowane przez cyberprzestępców w celu kradzieży danych uwierzytelniających użytkowników. Od marca 2020 r. do lipca 2021 r. technologie firmy Kaspersky udaremniły ponad milion prób odwiedzenia takich stron przez użytkowników.
Czytaj dalej > -
Operacja GhostEmperor: zaawansowane cyberataki na chińskojęzyczne cele przy użyciu nieznanego rootkita
Zaawansowane cybergangi nieustannie szukają nowych, bardziej wyrafinowanych sposobów przeprowadzania ataków. Dlatego badacze z firmy Kaspersky monitorują ich działania mające na celu odświeżanie i uaktualnianie szkodliwych zestawów narzędzi. W najnowszym raporcie poświęconym ewolucji ataków APT badacze z firmy Kaspersky ujawniają m.in. szczegóły unikatowej, długotrwałej operacji GhostEmperor, w której wykorzystano luki w zabezpieczeniach Microsoft Exchange w celu atakowania dużych podmiotów. W operacji użyto zaawansowanych narzędzi i nie wykazywała ona podobieństwa do działania żadnego znanego ugrupowania cyberprzestępczego.
Czytaj dalej > -
Co dziesiąty incydent naruszenia cyberbezpieczeństwa w firmach jest uznawany za poważny
Ze zanonimizowanych metadanych dostarczonych dobrowolnie przez klientów usługi Kaspersky MDR wynika, że jeden na dziesięć (9%) możliwych do uniknięcia incydentów naruszenia cyberbezpieczeństwa może spowodować poważne zakłócenia lub nieautoryzowany dostęp do zasobów klienta. Przeważająca większość incydentów (72%) miała średni poziom krytyczności. To oznacza, że zagrożenia te, gdyby nie zostały wykryte przez technologie bezpieczeństwa, wpłynęłyby na wydajność zasobów lub mogłyby doprowadzić do nadużycia danych.
Czytaj dalej > -
Co szósty użytkownik aplikacji do randkowania online padł ofiarą doxingu
Od kilkudziesięciu lat świat szybko podąża w kierunku cyfryzacji, która wkracza również do sfery randkowania. W niektórych państwach aplikacje randkowe stały się najpopularniejszym sposobem na poznanie nowych osób. Trudno też wyobrazić sobie komunikację współczesnych par bez mediów społecznościowych. Istnieje jednak druga strona medalu: kiedy miłość przenosi się do świata cyfrowego, powstaje zagrożenie związane z gromadzeniem i publicznym ujawnieniem danych osobowych (zjawisko to nosi nazwę "doxing"). Specjaliści z firmy Kaspersky przeprowadzili ankietę, aby dowiedzieć się, jakie są główne zagrożenia i obawy użytkowników podczas randkowania online. Okazało się, że co szósty z nich doświadczył doxingu.
Czytaj dalej > -
Phishing w komunikatorach internetowych
Badacze z firmy Kaspersky przyjrzeli się atakom phishingowym przeprowadzanym z użyciem komunikatorów na urządzeniach z Androidem. Najwięcej szkodliwych odsyłaczy wykrytych w okresie od grudnia 2020 r. do maja 2021 r. wysłano za pośrednictwem aplikacji WhatsApp (89,6%) oraz Telegram (5,6%). Na trzecim miejscu znalazł się Viber (z udziałem 4,7%) oraz Hangouts (z udziałem poniżej jednego procenta). Wśród państw z najwyższą liczbą ataków phishingowych znalazła się Rosja (46%), Brazylia (15%) oraz Indie (7%). Na całym świecie odnotowywano 480 prób ataków dziennie.
Czytaj dalej > -
Cyberprzestępcy coraz bardziej interesują się grami wideo
W 2020 roku, gdy państwa na całym świecie zmuszone były wprowadzić lockdown, gwałtownie wzrosła liczba graczy, co naturalnie przyciągnęło uwagę cyberprzestępców, którzy szukali sposobów wykorzystania tego trendu dla osobistych korzyści. Badacze z firmy Kaspersky przyjrzeli się ewolucji tych zagrożeń na przestrzeni półtora roku.
Czytaj dalej > -
Aplikacje randkowe w 2021 r.: technicznie bezpieczniejsze, ale wciąż istnieje ryzyko stalkingu i doxingu
Od robotów do towarzystwa po wybór idealnego partnera przy pomocy sztucznej inteligencji - technologia stała się nierozerwalnie związana z randkowaniem i szukaniem miłości, zwłaszcza dzisiaj, gdy półtora roku lockdownu sprawiło, że jedynym możliwym rodzajem kontaktów są często te cyfrowe. Aby sprawdzić, co ten trend oznacza dla bezpieczeństwa, badacze z firmy Kaspersky przeprowadzili szczegółowe badanie dziewięciu popularnych aplikacji randkowych pod kątem ich bezpieczeństwa.
Czytaj dalej > -
TikTok, Roblox i gry wideo: czego szukały dzieci online w okresie 2020-2021 r.
Rok 2020 okazał się jednym z najbardziej bezprecedensowych dla współczesnych dzieci. Z powodu pandemii wiele powszechnych aktywności, takich jak nauka, spotkania z przyjaciółmi i rodziną, rozrywka oraz rekreacja, wyglądało zupełnie inaczej. Aby dowiedzieć się, jak w tych nowych warunkach zmieniły się zainteresowania i potrzeby dzieci, firma Kaspersky przeanalizowała zanonimizowane dane dobrowolnie dostarczane przez użytkowników oprogramowania Kaspersky Safe Kids w okresie 2020-2021 r., takie jak wyszukiwane zapytań, najpopularniejsze aplikacje dla systemu Android oraz kategorie otwieranych stron internetowych.
Czytaj dalej > -
Cyberprzestępcy polują na kryptowalutę: liczba nowych modyfikacji szkodliwych koparek w marcu 2021 r. wzrosła ponad czterokrotnie w stosunku do poprzedniego miesiąca
Z raportu firmy Kaspersky poświęconego ewolucji szkodliwego oprogramowania w pierwszym kwartale 2021 r. wynika, że cyberprzestępcze koparki kryptowalut wracają do gry po ponadrocznym spadku aktywności.
Czytaj dalej > -
Od masowych kampanii po polowanie na "grubego zwierza": jak oprogramowanie ransomware JSWorm wyewoluowało w ciągu zaledwie dwóch lat
Ukierunkowane oprogramowanie ransomware wciąż nęka firmy na całym świecie, dlatego warto przyjrzeć się bliżej operacjom konkretnych cybergangów. Dzięki temu będzie można lepiej je zrozumieć, a także opracować bardziej zaawansowaną ochronę przed ich atakami. Badacze z firmy Kaspersky rozłożyli na czynniki pierwsze i zbadali ciekawy okaz (a dokładniej - okazy) należący do grupy JSWorm, który pokazuje, jak sprawnie potrafi ona aktualizować swój zestaw narzędzi. Ugrupowanie to, które wcześniej koncentrowało się na operacjach przeprowadzanych na skalę masową, zdołało szybko zaadaptować się oraz rozwinąć wysoce ukierunkowaną operację w ciągu zaledwie dwóch lat, tworząc ponad osiem odrębnych "marek" szkodliwych narzędzi.
Czytaj dalej > -
Powrót do normalności: po styczniowym wzroście liczba ataków DDoS w I kwartale 2021 r. wraca do poziomu sprzed lockdownu
W pierwszych trzech miesiącach 2021 r. liczba ataków DDoS spadła o 29% w stosunku do analogicznego okresu w 2020 r. oraz zwiększyła się o 47% w porównaniu z IV kwartałem 2020 r. - wynika z danych pochodzących z rozwiązania Kaspersky DDoS Protection. Wzrost ten spowodowany był nietypowym, nagłym skokiem w styczniu, który odpowiadał za 43% wszystkich ataków w analizowanym kwartale, podczas gdy pozostałe dwa miesiące nadal były spokojne.
Czytaj dalej > -
Kaspersky odnotował nasilenie cyberataków związanych ze szczepionkami przeciwko COVID-19
Oszuści nieustannie szukają nowych sposobów kradzieży danych użytkowników, a w ubiegłym roku pojawiła się zupełnie nowa sposobność dokonywania intratnych oszustw. Powszechnie stosowano wiadomości spamowe oraz strony phishingowe związane z pandemią wirusa powodującego COVID-19, aby czerpać korzyści z najbardziej niepokojących i nagłośnionych wiadomości pojawiających się mediach. Według najnowszego raportu firmy Kaspersky poświęconemu ewolucji spamu i phishingu w I kwartale 2021 r., oszuści nadal wykorzystują do swoich celów pandemię, a w szczególności szczepienia.
Czytaj dalej > -
Zaawansowane cybergangi coraz częściej wykorzystują luki w zabezpieczeniach
Eksperci z firmy Kaspersky podsumowali ewolucję zaawansowanych cyberataków w I kwartale 2021 r. W ostatnich trzech miesiącach największe fale aktywności APT napędzane były atakami na łańcuch dostaw oraz lukami dnia zerowego. W wyniku złamania zabezpieczeń w oprogramowaniu Orion firmy SolarWinds służącym do monitorowania infrastruktur IT w ponad 18 000 sieciach klientów zainstalowany został niestandardowy trojan dający zdalny dostęp, z kolei luka w zabezpieczeniach Microsoft Exchange Server spowodowała nowe kampanie ataków w Europie, Rosji oraz Stanach Zjednoczonych.
Czytaj dalej > -
Era ściśle wycelowanych ataków ransomware: olbrzymi wzrost w okresie 2019-2020 r.
W okresie od 2019 r. do 2020 r. liczba użytkowników produktów firmy Kaspersky stanowiących cel ukierunkowanych ataków ransomware, w ramach których cyberprzestępcy wyłudzają pieniądze od korporacji i organizacji publicznych, zwiększyła się o niemal 770%. Wzrostowi temu towarzyszył 29% spadek łącznej liczby użytkowników, którzy stanowili cel dowolnego rodzaju oprogramowania ransomware, a WannaCry nadal stanowił najpopularniejszą rodzinę takich szkodników. To jedne z najistotniejszych ustaleń zawartych w raporcie firmy Kaspersky dotyczącym krajobrazu ransomware w latach 2019-2020.
Czytaj dalej > -
Pięć przełomowych zmian we współczesnych atakach ransomware
W ciągu kilku ubiegłych lat metody wykorzystywane przez cyberprzestępców w atakach z użyciem ransomware uległy znacznej zmianie. Podczas gdy dawniej atakujący dążyli do zaszyfrowania danych jak największej liczby użytkowników, obecnie ich działania są znacznie bardziej precyzyjne - przestępcy szczegółowo badają każdy cel, szukając słabych punktów. Zaawansowane cybergangi działają niemal jak dostawcy usług online, stosując tradycyjne mechanizmy marketingowe. Na bazie działań grupy przestępczej Darkside badacze z firmy Kaspersky zidentyfikowali pięć przykładów tej transformacji.
Czytaj dalej > -
Globalna zmiana w krajobrazie szkodliwego oprogramowania finansowego w 2020 r.
Z nowych danych firmy Kaspersky wynika, że w okresie pandemii krajobraz zagrożeń finansowych uległ znaczącemu przeobrażeniu. Mimo ogólnego spadku liczby zagrożeń rozprzestrzenianych za pośrednictwem komputerów PC lub urządzeń mobilnych, w badanym okresie cyberprzestępcy wykorzystywali do tego celu nowe i zaawansowane techniki. Rozkład geograficzny ataków stał się bardziej zróżnicowany - zwłaszcza jeśli chodzi o mobilne szkodliwe oprogramowanie finansowe. Polska znalazła się na liście dziesięciu krajów, w których mobilne cyberzagrożenia finansowe atakują najczęściej.
Czytaj dalej >