Počet detekovaných případů phishingu se podle bezpečnostních expertů opět zvýšil. Vyplývá to z výzkumných dat společnosti ESET. Od začátku letošního roku eviduje jejich nárůst až o 440 % ve srovnání s předešlým rokem. Útoky se přitom nevyhýbají ani firmám a velkým organizacím a kladou tak velké nároky na jejich IT specialisty. Se správou kybernetické bezpečnosti a s bojem proti aktuálním hrozbám jim může pomoct inovovaná platforma ESET PROTECT.
Aktuálně je až čtyřnásobný nárůst objemu phishingových zpráv. V Česku je dle bezpečnostních analytiků výsledkem dlouhodobého trendu. Mezi roky 2020 a 2021 vzrostl počet phishingových podvodných zpráv o 100 %. Z celkového počtu všech detekovaných hrozeb pochází přitom až 30 % malwaru právě z e-mailu.
„Z dat, která máme k dispozici, můžeme skutečně vyčíst narůstající trend phishingových kampaní. Jde o metodu, kdy se útočník vydává za důvěryhodnou autoritu s cílem získat citlivá data oběti. Takový způsob útoku označujeme jako sociální inženýrství a vedle útoků prostřednictvím malwaru, jako jsou spyware nebo ransomware, se již dnes jedná o jednu z nejčastějších strategií, jak zaútočit na citlivá data domácích i firemních uživatelů,“ popisuje Martin Jirkal, vedoucí analytického týmu společnosti ESET.
Zvláštní typ phishingu je poté spear phishing. Zatímco samotný phishing probíhá v podobě hromadného odesílání totožné podvodné zprávy mnoha příjemcům, spear phishing je daleko propracovanější formou útoku. Soustředí se na konkrétního jednotlivce či firmu a podvodný e-mail je často sestaven „na míru“ oběti. Zpráva navíc může působit, že je poslána přímo z prostředí dané společnosti. Zaměstnanci pak zpravidla ani nepojmou podezření, že by se mohlo jednat o formu útoku.
„Obrana před phishingem by měla spočívat rovněž v pravidelné edukaci zaměstnanců. Pokud je zaměstnanec dostatečně proškolen, dokáže mnoho podvodných e-mailů odhalit sám. To vše samozřejmě klade nároky na odborný personál, který by se školení a nastavování směrnic a procesů ve firmě věnoval. Úkolem nejmodernějšího bezpečnostního softwaru je tak firemním administrátorům a IT odborníkům správu bezpečnosti maximálně usnadnit a zefektivnit,“ doplňuje Jirkal.
Kromě již zmíněných pravidelných školení zaměstnanců je velmi důležité používat kvalitní bezpečnostní řešení, které zařízení i uživatele chrání před aktuálními hrozbami. Bezpečnostní software si totiž dokáže poradit s velkým množstvím podvodných výzev a může hrát klíčovou roli, pokud obezřetnost zaměstnance vůči phishingu selže.
Firemním IT odborníkům pomůže zefektivnit a ulehčit správu kybernetické bezpečnosti ve firmě například vylepšená platforma ESET PROTECT, která je součástí nabídky produktů ESET pro firemní zákazníky. Obsahuje volitelně také klíčovou komponentu ESET Inspect Cloud, sofistikovaný nástroj, který slouží k identifikaci nezvyklého chování uvnitř firemní sítě. V reálném čase monitoruje a vyhodnocuje všechny aktivity na koncových bodech a umožňuje organizacím v případě potřeby rychle zareagovat na podezřelé aktivity.
Mechanismus automatických aktualizací platformy ESET PROTECT navíc zajišťuje, že všechna implementovaná řešení jsou na koncových zařízeních vždy aktuální, čímž se významně odlehčuje zátěži IT administrátorů. Kromě toho ESET PROTECT nabízí také přehledový panel pro ESET LiveGuard Advanced (dříve ESET Dynamic Threat Defense), pokročilé řešení ochrany proti hrozbám, které využívá technologii cloudového sandboxu. Ten analyzuje podezřelé soubory odesílané koncovými body za účelem detekce nových nebo prozatím neznámých hrozeb.
Zdroj ESET