Kje in kako se vas lahko lotijo spletni kriminalci?
Glavno sporočilo IBM-ove raziskave o aktivnostih spletnih kriminalcev je: bodite pozorni na prav vsakem koraku oziroma kliku. Prevečkrat se namreč zgodi, da jim »vstop« v svoja omrežja podarimo kar sami. Sem sodi tudi naša malomarnost pri geslih za dostop
Gašper Meden
IBM je izdal letno poročilo o spletnih grožnjah IBM X-Force Threat Intelligence Index, ki obravnava varnostne trende leta 2019. Poročilo najprej izpostavlja podatek, da je kar 60 % vseh zaznanih začetnih vstopov v omrežja žrtev napadov uporabilo vnaprej ukradena pooblastila za dostop ali znane ranljivosti programske opreme. To pomeni, da napadalcem za doseganje dostopa večinoma ni bilo potrebno uporabljati prevar.
Verodostojne blagovne znamke kot vaba
Avtorji raziskave poudarjajo, da prevaranti izkoriščajo verodostojnost znamk, kot so Amazon, Google inNetflix. Omenjene znamke so hkrati tudi na lestvici največkrat uporabljenih znamk za napade z uporabo lažnih sporočil. S preko 300 milijardami vsakodnevno poslanih e-poštnih sporočil lahko spletni kriminalci računajo na zaupanje uporabnikov do omenjenih znamk, zato je to zanje preprost način, kako pretentati spletne uporabnike.
Domene na Googluin YouTubu predstavljajo več kot 60 % izvornih ponarejenih naslovov na lestvici desetih najpogosteje uporabljanih blagovnih znamk, sledijo pa jim Netflix, Amazon, Facebook, Apple in druge. Če upoštevamo, da se v dnevih karantene uporaba omenjenih znamk le še povečuje, je nevarnost še toliko večja.
Gesla so najslabše varovana skrivnost
V letu 2019 je bilo ukradenih več osebnih podatkov, kot je prebivalcev našega planeta. IBM-ovi raziskovalci poudarjajo, da vse večje število uspešnih vdorov napadalcem omogoča dostop do vse več uporabniških gesel, s katerimi lahko vdrejo v uporabniške račune. Potrošniki danes pogosto uporabljajo ista gesla za različne uporabniške račune, kar gesla spreminja v skupno skrivnost. Kibernetski kriminalci so tako pooblastila za dostop nezakonito uporabili v 29 % zaznanih vdorov v sisteme svojih žrtev.
Maloprodajna panoga druga najbolj »na udaru«
Maloprodajna panoga je leta 2019 postala druga najbolj napadena panoga in po podatkih IBM-a je bistveno število teh napadov vključevalo tudi izsiljevalsko programsko opremo. Cilj napadalcev so osebni podatki posameznikov, podatki o njihovih plačilnih karticah in celo informacije o programih zvestobe.
Poročilo izpostavlja tudi dejavnike, ki so pripomogli k takšnemu razvoju dogodkov, vključno s tremi najpogostejšimi začetnimi načininapadov:
-
Napadi z uporabo lažnega predstavljanja (ang. »phishing«) so uspešen začetni vektor okužbe predstavljali v manj kot tretjini zabeleženih primerov (31 %), kar je upad v primerjavi s 50 % leta 2018.
-
Iskanje in izkoriščanje ranljivosti je bilo krivo za 30 % zabeleženih primerov.
-
Vnaprej ukradena pooblastila postajajo vse bolj pogosta prva točka vstopain so bila v letu 2019 uporabljena v 29 % zabeleženih primerov. Poročilo navaja, da jebilo samo lani ukradenih več kot 8,5 milijarde podatkovnih vnosov, kar je 200 % večkotv letu 2018. Posledično je bistveno naraslo tudi število pooblastil za dostop, ki jih lahko kibernetski kriminalci uporabijo kot vektor napada.