Bezpečnostní přehled společnosti Trend Micro přináší informace o největších bezpečnostních incidentech v roce 2015. V USA je největším rizikem úniku citlivých dat ztráta zařízení - a to celkem ve 41% případů.
Terčem kyberlumpů se staly významné firmy a instituce v mnoha oblastech, namátkou jmenujme například Office of Personal Management, společnost Hacking Team či seznamovací kancelář Ashley Madison.
V roce 2015 bylo zaznamenáno více než 100 tzv. zero-day, tedy dosud neznámých a nezveřejněných, hrozeb, z nichž některé byly aktivně využity skupinou Pawn Storm při útocích například na americké Ministerstvo obrany, NATO a ministerstva zahraničních věcí několika států.
Počet útoků na "chytrá zařízení" v roce 2015 razantně stoupnul. V tomto směru je lhostejné o jaké zařízení se jedná - útoky prokázalyl, že lze kompromitovat jakékoliv zařízení od ledničky až po automobil. Navíc výrobci chytrých zařízení poněkud podceňují jejich zabezpečení.
Rovněž se ukázalo, že lze naprogramovat široce použitelný nástroj, tzv. "Exploit Kit", který pak může celkem bez problémů použít k útoku na zranitelnosti i "osoba méně znalá". Příkladem může být třeba Angler, který stál za téměř 60% útoků využívajících exploity.
Hitem roku 2015 by se daly nazvat útoky tzv. ransomware, tedy vyděračských potvor, které například zašifrují data uživatele a požadují zaplacení "výpalného" za rozšifrování. Nejúspěšnější potvorou je CryptoWall, který útočil prostřednictvím emailů a návštěvami škodlivých webů.
Kyberlumpi v roce 2015 začali "pronikat" do tzv. "Deep Webu", což je v podstatě neveřejný internet, který je pro běžné uživatele nedostupný. V rámci Deep Webu kyberlumpi nabízejí své služby a poskytují nelegální obsah.
Technický ředitel společnosti Trend Micro pan Raimund Genes k tomu dodává: "Naše analýzy potvrdily, že tradiční metody ochrany dat již nestačí a je nutné přehodnotit přístup k dosažení maximální bezpečnosti ve firemním i domácím prostředí."