Výzkumný tým HP Wolf Security zjistil v prvním čtvrtletí roku 2022 2700% nárůst infekcí virem Emotet , který se znovu objevil koncem roku 2021 poté, co úřady v lednu 2021 vypnuly jeho velitelskou a řídicí síť . Emotet, který Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) kdysi označovala za jeden z nejničivějších a nejnákladnějších typů malwaru k nápravě, se v roce 2022 stal největší hrozbou malwaru (představuje 9 % veškerého zachyceného malwaru).
Soubory Excel s makry odesílané prostřednictvím e-mailových kampaní vedly jen v Japonsku k téměř 1000% nárůstu infekcí. E-mailové kampaně klamně přiměly uživatele k otevření souborů Excel s makry od společnosti Microsoft (název souboru.xlsm) a znovu šířily malware Emotet.
Mezi další významné útočné kampaně patří:
„Jasný signál, že se jeho provozovatelé přeskupují, obnovují svou sílu a investují do rozvoje botnetu Emotet… Jejich znovuobjevení je špatnou zprávou pro podniky i veřejný sektor.“
– Alex Holland, hlavní analytik malwaru, výzkumný tým bezpečnostních hrozeb HP Wolf
Dr. Ian Pratt, globální ředitel pro zabezpečení osobních systémů ve společnosti HP Inc., říká, že s rostoucím zaváděním alternativních typů souborů a technik obcházení detekce musí organizace změnit kurz a zaujmout vícevrstvý přístup k zabezpečení koncových bodů. Uplatnění principu nejnižších oprávnění odebráním administrátorských práv koncovým uživatelům ve vaší organizaci a izolací nejběžnějších vektorů hrozeb od e-mailů, prohlížečů nebo stahovaných souborů činí malware přenášený těmito vektory téměř neškodným. Následující minimální doporučení pro kybernetickou bezpečnost by měla být rovněž dodržována, aby se snížila pravděpodobnost, že se stanete obětí malwaru Emotet.
Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechna níže uvedená doporučení můžete získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.
Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktů CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHoot můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se i nadále vzdělávejte přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Zdroje:
Ponor do kybernetické bezpečnosti
Další četba:
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Vzpomínám si na rané dny...
Více informací
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...
Více informací
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
