Chaos wywołany przez pandemię COVID-19 ułatwił hakerom ataki na chmurowe systemy pocztowe

Firma Trend Micro Incorporated, będąca liderem w dziedzinie zabezpieczeń chmury, poinformowała o zablokowaniu 16,7 miliona zagrożeń wysokiego ryzyka rozpowszechnianych za pośrednictwem wiadomości e-mail, które przedostały się przez wbudowane filtry dostawców usług poczty internetowej. Oznacza to wzrost o prawie jedną trzecią w porównaniu do danych z 2019 r.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Te nowe statystyki zostały dostarczone przez Cloud App Security (CAS) ― rozwiązanie Trend Micro oparte na interfejsie API, które zapewnia drugą warstwę ochrony systemom Microsoft Exchange Online, Gmail i wielu innym usługom[i].

Pełne dane na temat zagrożeń w poczcie elektronicznej chronionej naszą usługą w 2020 roku można znaleźć w raporcie pt.: Trend Micro Cloud App Security Threat Report 2020.

„COVID-19 zmusił wiele organizacji do przyspieszenia cyfryzacji, a aplikacje typu SaaS (ang. Software as a Service) stały się niezbędne dla pracowników zdalnych. Wszędzie tam, gdzie są użytkownicy, trzeba jednak liczyć się z zagrożeniami. Podczas pandemii stwierdziliśmy rekordową liczbę ataków wymierzonych w to właśnie najsłabsze ogniwo przedsiębiorstw” ― powiedziała Wendy Moore, wiceprezes ds. marketingu produktów w Trend Micro. „Rozwiązanie Trend Micro Cloud App Security jest niezbędne do zapewnienia dodatkowej warstwy ochrony. Każde z tych blisko 17 milionów zagrożeń, które wcześniej nie były wykrywane, stwarza ryzyko kradzieży danych przedsiębiorstwa, ataków ransomware i oszustw”.

Krajobraz zagrożeń e-mailowych w 2020 roku

W 2020 roku odnotowano dwucyfrowy wzrost liczby wykrytych ataków szkodliwego oprogramowania, kradzieży poświadczeń oraz wiadomości e-mail mających na celu wyłudzanie informacji (phishing), natomiast wskaźniki występowania ataków BEC nieco spadły.

Ø  Wiadomości e-mail zawierające szkodliwe oprogramowanie: Trend Micro wykrył 1,1 miliona wiadomości e-mail zawierających szkodliwe oprogramowanie. To wzrost o 16% w porównaniu z 2019 rokiem. Wiele spośród tych wiadomości to ataki Emotet i Trickbot, często poprzedzające ukierunkowane ataki ransomware.

Ø  Phishing: W 2020 roku Trend Micro przechwycił ponad 6,9 mln wiadomości e-mail mających na celu wyłudzanie danych, to o 19% więcej niż w 2019 r. Pomijając wyłudzanie poświadczeń, liczba zagrożeń należących do tej kategorii wzrosła w tym okresie o 41%. Częstą przynętą było hasło „COVID-19”, podobnie jak znane marki, takie jak Netflix, które stały się popularne podczas pandemii. Hakerzy zwykle szukali danych osobowych i finansowych umożliwiających osiąganie zysków.

Ø  Wyłudzanie danych uwierzytelniających: Trend Micro wykrył prawie 5,5 mln prób kradzieży poświadczeń użytkowników, które zostały przepuszczone przez dotychczas używane filtry zabezpieczeń w chmurze. To o 14% więcej w porównaniu z rokiem 2019. Liczba ta obejmuje większość wykrytych wiadomości phishingowych. Ponadto hakerzy coraz częściej uzupełniają tę formę ataku o vishing – podejmując telefoniczne próby wyłudzenia danych.

Ø  Ataki Business Email Compromise ― BEC: Choć liczba wykrytych ataków tego typu spadła o 18% rok do roku, średnie straty są coraz większe (między pierwszym a drugim kwartałem 2020 roku wzrosły o 48%).

Ochrona poczty e-mail i opartych na chmurze narzędzi do współpracy

Rozwiązanie Trend Micro Cloud App Security zapewnia kompleksową, wielowarstwową ochronę platform, takich jak Microsoft 365 i Google Workspace, obejmującą następujące elementy:

Ø  Writing Style DNA - oparty na uczeniu maszynowym mechanizm wykrywania stylu pisania użytkowników, który ułatwia wykrywanie ataków typu BEC.

Ø  Funkcje rozpoznawania obrazu (tzw. widzenia komputerowego) i sztucznej inteligencji umożliwiające wykrywanie prób wyłudzania danych uwierzytelniających.

Ø  Analiza szkodliwego oprogramowania w środowisku sandbox.

Ø  Wykrywanie eksploitów w dokumentach.

Ø  Technologie oceny reputacji plików, wiadomości e-mail i adresów WWW.

Ø  Ochrona przed utratą danych (Data Loss Prevention ― DLP).

Ø  Trend Micro Vision One™ ― kompleksowe rozwiązanie XDR umożliwiające przeprowadzanie dochodzeń, wykrywanie zagrożeń i reagowanie, obejmujące punkty końcowe, wiadomości e-mail, sieć i serwery.

[i] Rozwiązanie to chroni też różne aplikacje i usługi chmurowe, takie jak Microsoft OneDrive for Business, SharePoint Online, Microsoft Teams, Google Drive, Box, Dropbox i Salesforce.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Ziętara zginął, bo był dziennikarzem. Kto i dlaczego straszy teraz media, które o tym piszą?

Ziętara zginął, bo był dziennikarzem. Kto i dlaczego straszy teraz media, które o tym piszą?

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

Polsat Box udostępnił za darmo wiele kanałów

Polsat Box udostępnił za darmo wiele kanałów

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu