
Zdroj: Dotekomanie
Společnost Gen zveřejnila Gen Threat Report za 4. čtvrtletí 2024, který přinesl alarmující statistiky o rostoucích kybernetických hrozbách. Ve sledovaném období bylo celosvětově zablokováno 2,55 miliardy online útoků, což odpovídá průměrně 321 hrozbám za sekundu. Nejčastěji se jednalo o podvody využívající sociální inženýrství, které tvořily 86 % všech detekovaných útoků.
Češi by měli být velmi obezřetní před internetovými podvody
Česko se podle zprávy stalo třetí nejrizikovější zemí pro setkání s podvodem, hned po Slovensku a Vietnamu. Mezi nejčastější podvody patří falešné seznamovací profily, které jsou v Česku i na Slovensku natolik rozšířené, že obě země patří mezi deset nejohroženějších na světě.
Technický ředitel pro kybernetickou bezpečnost společnosti Gen Siggi Stefnisson varuje, že internetové podvody jsou stále sofistikovanější a zločinci se snaží zneužít lidské emoce. Konec roku bývá obzvláště rizikový, protože lidé více nakupují online a hledají nové vztahy. S rostoucí dostupností umělé inteligence se navíc očekává, že kyberkriminalita v roce 2025 ještě vzroste.
Sociální sítě jako hlavní epicentrum podvodů
Ve čtvrtém čtvrtletí 2024 došlo k 14% nárůstu phishingových útoků, přičemž mnoho z nich zneužívalo platformy pro tvorbu webových stránek, jako je Wix, nebo podvodné faktury vydávající se za Apple iCloud. Největším rizikem však zůstává malvertising, tedy škodlivé reklamy, které tvořily 41 % všech zaznamenaných útoků.
Sociální sítě se ukázaly jako klíčové prostředí pro kyberkriminalitu, přičemž nejvíce hrozeb bylo zaznamenáno na:
- Facebooku (56 % všech podvodů na sociálních sítích)
- YouTube (24 %)
- X (10 %)
- Redditu a Instagramu (3 %)
Telegram, přestože má menší uživatelskou základnu než WhatsApp, zaznamenal šestinásobně vyšší počet hrozeb, protože jeho funkce ochrany soukromí usnadňují anonymitu útočníků.
Podvodníci využívají sociální sítě různými způsoby v závislosti na cílové skupině. Nejčastější typy podvodů podle zprávy Gen zahrnují klamavé online reklamy (27 %), falešné e-shopy (23 %) a phishingové útoky (18 %).
Finanční podvody na vzestupu
Poslední čtvrtletí roku 2024 bylo nejaktivnějším obdobím pro finanční podvody, přičemž většina útoků byla zaměřena na mobilní telefony. Mezi nejvýznamnější případy patří:
- Největší deepfake kryptoměnový podvod, při němž skupina CryptoCore využila podvodná videa s deepfake podobiznami známých osobností, jako je Elon Musk, aby okradla investory o více než 7 milionů dolarů.
- Mobilní bankovní trojské koně, jako DroidBot, který využívá vzdálený přístup k zařízení k odcizení bankovních údajů a kryptopeněženek. Podvodná aplikace ToxicPanda se vydávala za produkt společnosti Visa, seznamovací aplikaci nebo Google Chrome.
- Spyware a podvodné úvěrové aplikace, které slibují rychlé půjčky, ale následně vydírají uživatele hrozbou zveřejnění citlivých informací. Jeden z nových spyware programů se šířil dokonce prostřednictvím Amazon App Store, což naznačuje, že podvodníci se stále častěji zaměřují na oficiální distribuční kanály.
Ransomware a hrozby vyžadující spolupráci oběti
Počet útoků, kde musí oběť aktivně spolupracovat, tedy například kliknutím na falešný odkaz nebo spuštěním škodlivého kódu, ve 4. čtvrtletí vzrostl o 130 %. Mezi tyto techniky patří ClickFix a FakeCaptcha, kdy se uživatel nechá přesvědčit, aby sám spustil škodlivý skript. Gen na tento trend zareagoval přidáním ochrany schránky do svých produktů Avast, AVG a Norton, která blokuje škodlivé kódy ještě před jejich spuštěním.
Ransomware, který patří mezi nejnebezpečnější kybernetické hrozby, vzrostl v posledním čtvrtletí o 50 %. Tento typ útoku, kdy zločinci zašifrují data oběti a požadují výkupné, se stal stále běžnějším nejen proti firmám, ale i jednotlivcům.
Jak se chránit před kybernetickými hrozbami
Zpráva Gen upozorňuje na to, že kyberkriminalita je stále sofistikovanější a zločinci využívají nové technologie k obcházení bezpečnostních opatření. Nejlepší ochranou je obezřetnost a použití moderních bezpečnostních nástrojů. Mezi základní opatření patří neklikat na podezřelé odkazy, neinstalovat neověřené aplikace, využívat dvoufázové ověření a pravidelně aktualizovat bezpečnostní software.
Rok 2025 slibuje nejen technologický pokrok, ale také stále sofistikovanější útoky, které budou využívat umělou inteligenci, deepfake videa a sociální inženýrství k tomu, aby podvedly uživatele. Ochrana osobních údajů a digitální bezpečnost tak budou důležitější než kdy dříve.
Zdroj: Tisková zpráva


Komentáře