Tieto kyberhrozby dominovali na Slovensku v prvom polroku: Phishing sa teší stále veľkej obľube
Bezpečnostní experti z Check Point ukazujú, aké kyberhrozby najčastejšie postihovali Slovensko počas prvého polroka tohto roku.
Kybernetické hrozby sú globálnym problémom, ktorému sa bohužiaľ nevyhne ani Slovensko. Bezpečnostní experti z Check Point priblížili, aké kyberhrozby dominovali na Slovensku počas prvého polroka.
V rámci analýzy si všimli, že od začiatku roku 2024 sa kybernetické útoky vo svete zameriavajú hlavne na sféru vzdelávania a výskumu, vládne inštitúcie, armádu, alebo zdravotníctvo. Čo sa ale Slovenska týka, tam kyberútokom najčastejšie čelil výrobný sektor. Tam systémy zaznamenávali priemerne 1 380 útokov týždenne.
Okrem výrobného sektoru kyberútoky cielili aj na verejnú správu a obranný sektor. Priemerne počas prvého polroka jedna slovenská organizácia čelila 801 útokom. Bezpečnostní analytici poznamenávajú, že toto číslo je kúsok pod svetovým priemerom. Najčastejšie naše organizácie čelili botnetovým útokom.

“Najčastejšími vektormi kybernetických útokov, čiže kanálmi, ako sa dostáva k používateľom škodlivý kód, zostáva dlhodobo e-mail. 78 percent škodlivých súborov bolo v júni 2024 na Slovensku doručených e-mailom. Súbory, ktoré obsahovali škodlivý kód, mali najčastejšie koncovku .exe, ale až 36 percent škodlivých príloh bolo vo formáte .docx alebo .xls, čo sú bežné a časté kancelárske súbory,” vysvetľujú experti z Check Point.
Phishing sa stále drží na čele útokov
Najčastejšie kyberzločinci využívajú phishing a krádež údajov cez e-mail. Ak nás sleduješ pravidelne, isto si postrehol, že pomerne často informujeme o masívnych phishingových kampaniach. Tie robia problém nielen vo svete, ale aj na Slovensku a cielia na široké spektrum užívateľov. Cieľom phishingových útokov je dostať sa do citlivých systémov organizácie alebo ukradnúť a zneužiť osobné údaje užívateľov.
„Prvú obrannú líniu, ktorú dokážeme vybudovať a posilňovať v každej organizácii bez rozdielu veľkosti a zamerania, sú sami používatelia. Ich schopnosť rozpoznať útok na základnej úrovni, pozornosť a opatrnosť sú kľúčovým faktormi kybernetickej bezpečnosti,“ hovorí Tomáš Valenta zo spoločnosti Check Point Software Technologies.
Výskumníci z Check Point zároveň dodávajú, že najrozšírenejším malvérom bol v júni tohto roku botnet Androxgh0st. Ide o malvér, ktorý sa šíri cez PC platformy Windows, Mac a Linux.
Neprehliadni

Slovensko zasiahli aj bankové trójske kone
Vo februári sa v našom kyberpriestore objavil aj staronový malvér Anatsa, ktorý útočil primárne na naše bankové aplikácie. Novú verziu malvéru odhalili v novembri minulého roku a spolu s ňou aj päť odlišných vĺn šírenia tohto malvéru. Každá vlna sa pritom zameriavala na iný región. Pôvodne sa bankový trójsky kôň Anatsa objavil v Spojenom kráľovstve a Španielsku, no odtiaľ expandoval do Slovinska, Česka a začiatkom roka aj na Slovensko. Podľa expertov táto expanzia značí novú fázu operačnej stratégie malvéru.
Bankové trójske kone sú obzvlášť nebezpečným typom malvéru, ktorý útočí najčastejšie tak, že prekrýva prihlasovaciu obrazovku bankovej aplikácie svojou vlastnou. Hackeri vytvárajú presné kópie známych bankových aplikácií. Počas prihlasovania nahradia pomocou overlay funkcie pôvodnú prihlasovaciu obrazovku. Užívateľ potom zadá prihlasovacie údaje priamo útočníkovi.
Veľkým problémom na Slovensku boli aj podvody, mimo iných aj takzvaný sextorting. Ide o formu podvodu, kedy obeti príde do mailu správa, v ktorej útočník tvrdí, že sa nabúral do zariadenia obete a získal materiály, ktoré obeť zachytávajú pri intímnej činnosti. Podvodník následne požaduje peniaze, inak tento materiál zverejní alebo pošle rodine. Údajný materiál ale neexistuje, preto je ignorovanie takýchto pokusov o podvod najlepšou možnosťou.

Najlepšou ochranou je obozretnosť
Stále platí, že ako užívateľ sa najlepšie vieš chrániť tak, že nebudeš konať v online priestore zbrklo. Pri nevyžiadaných správach neklikaj na odkazy hneď a vždy skontroluj, na akú stránku sa práve dostávaš. Ďalšou vrstvou zabezpečenia je silné unikátne heslo a dôveryhodný antivírový softvér.