TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET: Pokusy o prelomenie hesiel vlani vzrástli takmer 10-násobne
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > ESET: Pokusy o prelomenie hesiel vlani vzrástli takmer 10-násobne

ESET: Pokusy o prelomenie hesiel vlani vzrástli takmer 10-násobne

10. februára 2022 14:09
Marek Urban
10. februára 2022
Zdieľať
6 min
Zdieľať

Slovenská softvérová spoločnosť ESET vydala správu o digitálnych hrozbách ESET Threat Report T3 2021, v ktorej sa pozrela na kľúčové štatistiky z minulého roka. Priblížila tiež najvýznamnejšie trendy v kybernetickej bezpečnosti, informuje firma v tlačovej správe.

Výskumníci spoločnosti ESET v správe o kybernetických hrozbách ESET Threat Report T3 2021 sumarizujú kľúčové štatistiky z odhalení svojich detekčných systémov a bližšie sa pozreli na najvýznamnejšie trendy v digitálnej bezpečnosti.

Najnovšie vydanie správy mapuje posledné 4 mesiace roka 2021, komplexne hodnotí trendy celého uplynulého roka a predikuje, ako sa bude situácia vyvíjať v roku 2022.

NewsByte
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Európe dochádza čas: Elektromobily nás môžu dostať na kolená, chýba zásadná surovina
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Vodiči, pozor: štát vám ponúka 90-percentnú zľavu, stihnete ju využiť aj vy?
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)
Chystáte sa na dovolenku? Tieto nenápadné chyby vás pripravujú o peniaze, mnohí Slováci ich stále robia (ako im predísť)

Taktiež informuje o doposiaľ nepublikovaných zisteniach o aktivitách APT skupín a odhaľuje najpoužívanejšie vektory útokov. Odborníci spoločnosti ESET tiež vysvetľujú, čo je za nárastom e-mailových hrozieb a ako súvisia bezpečnostné hrozby s rýchlo sa meniacim vývojom výmenných kurzov kryptomien.

Kľúčové zistenia v skratke

  • Servery Microsoft Exchange sa v auguste opäť stali terčom útokov cez zraniteľnosť ProxyShell, ktorá je „mladšou sestrou“ zraniteľnosti ProxyLogon.
  • Útoky zneužívajúce zraniteľnosť Log4Shell boli v roku 2021 piatym najpoužívanejším vektorom útoku.
  • Počet útokov na protokoly na vzdialený prístup RDP prelomil na záver uplynulého roka všetky doterajšie rekordy, ich počet medziročne stúpol o 897 %.
  • Ransomvér prekonal v roku 2021 aj tie najhoršie očakávania. Útočníci cielili na kritickú infraštruktúru a požadovali pritom obrovské výkupné. Iba v prvej polovici minulého roka došlo k bitcoinovým transakciám v hodnote približne 5 miliárd dolárov.
  • Detekcie bankového malvéru na zariadeniach s operačným systémom Android vzrástli medziročne o 428 %.
  • Obnovila sa aktivita botnetu Emotet, ktorý je označovaný za jeden z najnebezpečnejších malvérov vôbec.
  • Správa o digitálnych hrozbách ESET Threat Report T3 2021 tiež obsahuje tri exkluzívne výskumy o aktivitách APT skupín: zneužívanie zraniteľnosti ProxyShell, kampaň OilRig a operácie neslávne známej špionážnej skupiny Dukes

ESET Threat Report T3 2021

Experti odhaľujú, že zraniteľnosť ProxyLogon bola v minulom roku druhým najčastejším externým vektorom útoku, hneď po útokoch na uhádnutie hesla. Servery Microsoft Exchange sa v auguste 2021 opäť dostali pod paľbu. Útočníci využili novú zraniteľnosť mailových serverov ProxyShell, ktorá je „mladšou sestrou“ spomínanej zraniteľnosti ProxyLogon.

Neprehliadnite

PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj
Tesla Model 3
Tesla Model 3 šokovala v teste bezpečnosti. TAKTO si počínal známy elektromobil (VIDEO)
POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

Záver minulého roka priniesol podľa telemetrie spoločnosti ESET dramatický nárast útokov na protokoly na vzdialenú správu RDP, ktorých počet sa stupňuje od začiatku pandémie. Čísla z posledných týždňov roka 2021 prelomili všetky dovtedajšie rekordy. Technológia spoločnosti ESET zablokovala až o 897 % viac pokusov o útok ako v roku 2020, a to aj napriek tomu, že druhý rok pandémie sa už neniesol v znamení rýchleho presunu na prácu z domu. 

ESET
Zdroj: ESET

Pred rokom Threat Report uviedol, že ransomvér je agresívnejší ako kedykoľvek predtým. V roku 2021 však útokmi na kritickú infraštruktúru a požadovaním astronomického výkupného ransomvér prekonal aj tie najhoršie obavy.

Odhadom presiahli bitcoinové transakcie pravdepodobne spojené s výkupným viac ako 5 miliárd dolárov, a to iba počas prvej polovice roku. Počas toho, ako kurz bitcoinu zaznamenal v novembri najvyššiu hodnotu, pozorovali experti spoločnosti ESET vlnu hrozieb cieliacich na kryptomeny, ktorú ešte viac posilnila popularita NFT.   

Správa venuje pozornosť aj zraniteľnosti Log4Shell, ďalšej kritickej chybe v softvérovej knižnici Log4j, ktorá spôsobila zemetrasenie koncom roka, keď IT správcovia museli urgentne nájsť a zaplátať zraniteľnosť vo svojej sieti.

„Táto zraniteľnosť s najvyššou hodnotou 10 z 10 na stupnici CVSS vystavila nespočetné množstvo serverov riziku úplného ovládnutia útočníkmi. Nie je preto prekvapením, že ju kybernetickí zločinci okamžite začali zneužívať.

Aj keď sme zraniteľnosť Log4Shell zaznamenali iba počas posledných troch týždňov minulého roka, jej zneužitie bolo podľa našich štatistík za celý rok piatym najčastejšie využívaným vektorom útoku. To ukazuje, ako rýchlo sa dokážu kybernetickí zločinci chopiť príležitostí, ktoré vyplývajú z novoobjavených kritických zraniteľností,“ vysvetľuje Roman Kováč, riaditeľ výskumu spoločnosti ESET. 

Android zariadenia

V oblasti mobilných zariadení s operačným systémom Android zaznamenal ESET znepokojujúci nárast detekcií bankových malvérov. Ich počet v roku 2021 medziročne stúpol o 428 %, pričom dosiahli úroveň detekcií advérov, ktoré sú notoricky známe obťažovaním používateľov na platforme Android.

Počet e-mailových hrozieb, ktoré sú vstupnou bránou pre množstvo útokov, sa počas uplynulého roka viac ako zdvojnásobil. Tento trend má na svedomí najmä strmý nárast počtu phishingových mailov, ktoré vykompenzovali úbytok v škodlivých makrách v prílohách mailov od botnetu Emotet. Tento neslávne známy trojan nebol počas väčšiny roka aktívny, no na konci roka sme zaznamenali jeho vzkriesenie.

Exkluzívny výskum v správe ESET Threat Report T3 2021 tiež poskytuje doposiaľ nepublikované informácie o operáciách APT skupín. Experti zo slovenskej softvérovej firmy sa bližšie pozreli na špionážnu skupinu OilRig, zosumarizovali najnovšie poznatky o zneužívaní zraniteľnosti ProxyShell a novej spearphishingovej kampani z dielne neslávne známej skupiny Dukes. 

Výskumníci sa v správe spätne pozreli aj na najväčšie publikované objavy výskumníkov spoločnosti ESET: FontOnLake, novú rodinu malvérov útočiacu na Linux, doposiaľ nezdokumentovaný UEFI bootkit ESPecter či na kyberšpionážnu skupinu FamousSparrow cieliacu na hotely, vlády a súkromné spoločnosti po celom svete.

Výskumníci v Threat Reporte uverejnili aj komplexnú analýzu všetkých 17 doposiaľ známych škodlivých frameworkov použitých pri útokoch na izolované siete a správu zavŕšili podrobným sumárom o bankových trojanoch v Latinskej Amerike.  

Správa tiež ponúka prehľad prednášok výskumníkov spoločnosti ESET na viacerých fórach a predstavuje plán prezentácií pre konferenciu SeQCure v apríli 2022 a RSA konferenciu v júni 2022, na ktorej ESET priblíži odbornej obci UEFI bootkit ESPecter. 

Viac informácií nájdete v článku na WeLiveSecurity.com, kde si môžete pozrieť aj celý ESET Threat Report T3 2021.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok spacex Starlink prišiel kvôli geomagnetickej búrke o 40 satelitov
Ďalší článok LumaFusion: Perfektný video editor z iOS mieri do Android smartfónov a tabletov
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • EÚ si kope hrob: Ľuďom núti elektromobily, dochádza jej základný prvok
  • Vodiči, POZOR: Od štátu dostanete až 90-percentnú zľavu. Týka sa to aj vás?
  • Dovolenkári, POZOR: Tieto „drobnosti“ vás ZBYTOČNE stoja peniaze. Mnohí o nich vôbec nevedia (čo treba spraviť)
  • Slováci, POZOR: Základná vec už NEBUDE zadarmo. EÚ zavedie extrémne prísne zmeny (čo sa deje)
  • AKTUÁLNE: Taxikári prídu o prácu. Začínajú jazdiť taxíky bez vodiča, prácu prevezmú stroje

Bude sa vám páčiť

EÚ, STK

EÚ nemá zľutovania: Na STK budeme chodiť POVINNE každý rok. Vláda vydala stanovisko (čo nás čaká)

8. júna 2025
bezpečnostné pásy

Automobilka predstavila revolučné bezpečnostné pásy. Nanovo definujú bezpečnosť v aute

7. júna 2025
Android 16

Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

5. júna 2025
Mimoriadne

MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)

4. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google