Event image

Acronis Cyber Threats Report: již přes 90 % organizací zasáhl phishing s podporou AI

EDR, zálohování a pravidelné školení je nejefektivnější kombinací kybernetické ochrany

PRAHA, 6. března 2024 Acronis, globální lídr na trhu řešení kybernetické ochrany, zveřejnil výsledky Acronis Cyberthreats Report, pravidelné půlroční zprávy o kybernetických hrozbách mapující období druhé poloviny roku 2023. S využitím dat shromážděných z více než 1 000 000 unikátních koncových bodů v 15 zemích report zjistil, že již více než 90 % organizací zasáhl phishing s využitím umělé inteligence a přispěl k 222% nárůstu e-mailových útoků v porovnání s druhou polovinou roku 2022.

Zpráva odhaluje nedostatek silných bezpečnostních řešení, která by měla bránit zneužití Zero Day zranitelností. Organizace se stávají oběťmi útoků také kvůli opožděnému záplatování zranitelného softwaru, což hackerům umožňuje získat práva pro správu domény, odinstalovat bezpečnostní nástroje a proniknout k citlivým informacím. Většině těchto útoků může zabránit technologie pro ochranu koncových bodů (EDR) v kombinaci s pravidelným zálohováním dat podle pravidla 3-2-1, které vytváří poslední linii obrany.

„V celosvětovém měřítku se projevuje znepokojivý trend, kdy útočníci stále více využívají ChatGPT a další systémy generativní umělé inteligence ke zvýšení efektivity kybernetických útoků, vytváření škodlivého kódu a automatizaci útoků,“ řekl Candid Wüest, viceprezident společnosti Acronis pro produktový management. „Nyní, více než kdy jindy, musí společnosti upřednostňovat komplexní řešení kybernetické ochrany, aby zajistily kontinuitu podnikání.“

Zpráva předpovídá nástup pokročilejších taktik, jako jsou supply chain útoky, útoky řízené umělou inteligencí a státem sponzorované narušení systémů. MSP poskytovatelé by se měli připravit na hrozby, které jsou ušité na míru jejich podnikání, včetně „island hopping“, kdy útočníci využívají infrastrukturu MSP k útokům na klienty, a také na „credential stuffing“, který zneužívá široký přístup MSP k mnoha systémům. Pro řešení těchto problémů nabízí společnost Acronis prostřednictvím MSP Academy školení a certifikační programy pro ty, kteří mají zájem zlepšit své dovednosti a znalosti v oblasti kybernetické bezpečnosti.

Mezi hlavní zjištění a trendy patří:

  • Jako spam bylo identifikováno 33,4 % přijatých e-mailů, přičemž 1,5 % obsahovalo malware nebo phishingové odkazy.
  • Průměrná životnost vzorku malwaru je 2,1 dne.
  • Ve 4. čtvrtletí 2023 bylo potvrzeno 1 353 případů napadení ransomwarem, k čemuž významně přispěly kmeny LockBit, Play, ALPHV a skupina Toufan.
  • Ransomware zůstává hlavní hrozbou pro velké a střední podniky a ovlivňuje kritická odvětví, jako je státní správa a zdravotnictví.
  • Na vzestupu je využívání generativních systémů umělé inteligence, včetně ChatGPT, ke spouštění kybernetických útoků a vytváření škodlivého obsahu.
  • Pokračují útoky na poskytovatele řízených služeb (MSP), přičemž nedávné významné incidenty se dotkly několika organizací v USA.
  • Hlavními vektory infekce zůstávají phishingové a e-mailové útoky, celkový počet e-mailových útoků zjištěných v roce 2023 vzrostl o 222 %.
  • Phishingovým útokům s využitím umělé inteligence čelilo 91,1 % organizací.
  • Zveřejnění nástroje ChatGPT významně zvýšilo využívání generativní umělé inteligence pro kybernetické útoky.

Zpráva je založena na datech z operačního centra kybernetické ochrany (CPOC) společnosti Acronis a obsahuje údaje o hrozbách ransomwaru, phishingu, škodlivých webových stránkách, softwarových zranitelnostech a prognózách na rok 2024. Zpráva Acronis Cyberthreats Report, která je vydávána dvakrát ročně, se etabluje jako etalon informací o kybernetické bezpečnosti. Pravidelným vydáváním zpráv, které mají za cíl udržet krok s vývojem v oblasti kybernetické bezpečnosti, posiluje společnost Acronis schopnost svých uživatelů a partnerů čelit nejnovějším kybernetickým hrozbám.

Pro více informací si stáhněte kopii celé zprávy Acronis End-of-Year Cyberthreats Report 2023 zde: https://go.acronis.com/cyberthreats-2023-h2.

Mohlo by vás dále zajímat

05.12.2024
Jistě jste si všimli, že Vánoce jsou již za rohem a rok 2024 se blíží ke svému konci. Naskýtá se otázka, co ve zbylém čase ještě stihnout? U nás v ZEBRA SYSTEMS bychom nějaké tipy pro vás měli… Protože se neustále úspěšně rozrůstáme a přidáváme řešen ...
05.12.2024
Akvizice navazuje na stávající partnerství s cílem zvýšit odolnost celého IT prostředí a posílit bezpečnost zákazníků PRAHA, 5. prosince 2024 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N- ...
03.12.2024
Společnost VESTTA BOZP s.r.o. svým klientům nabízí komplexní služby v oblasti bezpečnosti a ochrany zdraví při práci a požární ochraně. Jejími klienty jsou osoby samostatně výdělečně činné, firmy menší a střední velikosti, dále pak státní organizace, ...
27.11.2024
Neschopnost určit klíčové systémy vede k podcenění jejich zabezpečení a ke zvýšení rizik vážných provozních výpadků   PRAHA, 27. listopadu 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že chybné určení kri ...
26.11.2024
Nová aktualizace oceňované cloudové platformy nabízí další služby pro efektivnější MSP provoz PRAHA, 26. listopadu 2024 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových ...
22.11.2024
Řízené služby ochrany koncových bodů jsou jedním z pilířů ke splnění  kyber bezpečnostních standardů NIS 2  PRAHA, 22. listopadu 2024 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, předs ...
13.11.2024
Certifikační školení Acronis MSP Academy poskytuje cenné znalosti a konkurenční výhodu na trhu PRAHA, 13. listopadu 2024 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedla, partneři společnosti Acronis, kteří prošli školením a certi ...
07.11.2024
Vysoká úroveň zabezpečení e-mailového řešení pomáhá zdravotnickému zařízení mj. vyrovnat se s přísnými bezpečnostními předpisy včetně nároků NIS 2 PRAHA, 7. listopadu 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, ...
30.10.2024
Podle průzkumu GFI Software nevyužívá AI ke své činnosti pouze 26 % poskytovatelů IT PRAHA, 30. října 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slo ...
23.10.2024
Nedostatek vhodných IT specialistů na kybernetickou bezpečnost nutí organizace stále více využívat služeb MSP poskytovatelů PRAHA, 23. října 2024 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že v rámci j ...