Event image

Průzkum Acronis hlásí 293% nárůst e-mailových útoků 

Pravidelný Acronis Cyberthreats Report zveřejnil data získaná za první polovinu roku 2024

 

PRAHA, 30. července 2024 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, dnes zveřejnila nové výsledky výzkumu z první poloviny roku 2024 ve své pololetní zprávě o kybernetických hrozbách. Zpráva Acronis Cyberthreats Report H1 2024 využívá data z více než milionu unikátních koncových bodů po celém světě, aby získal přehled o globálních trendech v oblasti kybernetické bezpečnosti. Aktuální zpráva zjistila, že e-mailové útoky zaznamenaly 293% nárůst ve srovnání se stejným obdobím roku 2023. Rostl také počet detekovaných ransomwarových útoků, který od 4. čtvrtletí 2023 do 1. čtvrtletí 2024 narost o 32 %.

Ransomware nadále představuje velkou hrozbu pro malé a střední podniky (SMB), zejména v kritických odvětvích, jako je státní správa a zdravotnictví. V 1. čtvrtletí 2024 zaznamenala společnost Acronis 10 nových skupin ransomwaru, které si dohromady připsaly 84 kybernetických útoků po celém světě. Mezi 10 nejaktivnějšími rodinami ransomwaru, které byly v tomto období zjištěny, vynikají především tři vysoce aktivní skupiny, které jsou dohromady zodpovědné za 35 % útoků: LockBit, Black Basta a PLAY.

Zpráva si zejména všímá, jakým způsobem jsou napadáni a ohrožováni poskytovatelé řízených služeb (MSP). Jako nejúspěšnější techniky používané k prolomení kybernetické ochrany MSP byly označeny phishing a sociální inženýrství, zneužití zranitelností, zneužití přístupových údajů a útoky na dodavatelské řetězce (supply chain).

„V důsledku rostoucí kvantity a komplexnosti kybernetických hrozeb, které v současném prostředí kybernetické bezpečnosti stále odhalujeme, je nanejvýš důležité, aby MSP zaujali systematický přístup k zabezpečení dat, systémů a digitálních infrastruktur svých zákazníků,“ uvedla Irina Artioli, autorka zprávy a expertka na kybernetickou ochrana v divizi Acronis Threat Research Unit. „Aby byl efektivní, doporučujeme MSP přijmout komplexní bezpečnostní strategii, včetně povinných školení o bezpečnostních hrozbách a plánování reakce na incidenty. A rovněž nasadit pokročilá řešení ochrany koncových bodů, jako je rozšířená detekce a reakce (XDR), vícefaktorová autentizace a další.“

Kromě toho se zpráva zaměřuje na nové trendy v oblasti kybernetické bezpečnosti a zdůrazňuje rostoucí využívání generativní umělé inteligence (AI) a velkých jazykových modelů (LLM). Konkrétně zdůrazňuje AI, která je využívána při útocích sociálního inženýrství, a automatizaci. Mezi nejčastější útoky generované umělou inteligencí patří škodlivé e-maily, deepfake podvody elektronické pošty (BEC), deepfake vydírání, obcházení KYC ověřování a generování skriptů a malwaru.

Mezi další klíčová zjištění zprávy patří:

E-mailová komunikace

– Organizace zaznamenaly prudký nárůst e-mailové komunikace, přičemž počet e-mailů na organizaci vzrostl o 25 %.

– Počet e-mailových útoků zjištěných v první polovině roku 2024 vzrostl o 293 % ve srovnání s první polovinou roku 2023.

– 27,6 % všech přijatých e-mailů byl spam a 1,5 % obsahovalo malware nebo phishingové odkazy.

Ransomware

– V 1. čtvrtletí 2024 bylo na sledovaných koncových bodech zablokováno 28 milionů URL adres.

– V 1. čtvrtletí 2024 bylo veřejně nahlášeno 1 048 případů ransomwaru, což představuje 23% nárůst oproti 1. čtvrtletí 2023.

– V prvním čtvrtletí roku 2024 výzkumníci společnosti Acronis zaznamenali 10 nových skupin ransomwaru, které si dohromady vyžádaly 84 kybernetických útoků po celém světě.

– Počet detekcí ransomwaru se od 4. čtvrtletí 2023 do 1. čtvrtletí 2024 zvýšil o 32 %.

Útoky na MSP

– Útoky na MSP probíhaly soustavně od ledna do května 2024, přičemž data odhalila, že útočníci nejčastěji využívali e-mailové phishingové kampaně.

– Phishingové útoky tvořily 30 % všech útoků, 24 % pak útoky přes vzdálený protokol (RDP), 23 % neošetřené zranitelnosti a 15 % zneužití přístupových údajů.

– S pokusy o phishing využívající škodlivých URL adres se setkalo 26 % uživatelů.

Útoky s podporou AI

– Kyberzločinci nadále využívají škodlivé nástroje AI, jako jsou WormGPT a FraudGPT.

– Umělá inteligence může útočníkům pomáhat v každé fázi kybernetického útoku, lze ji však využít i jako obranný mechanismus, protože umožňuje nepřetržitou detekci útoků a hlásí je bezpečnostním expertům, kteří na ně mohou reagovat vhodnými opatřeními k  zajištění kontinuity provozu.

Pro více informací si stáhněte kopii celé zprávy Acronis H1 2024 Cyberthreats Report zde.

Další informace o zprávě a jejích zjištěních naleznete na blogu společnosti Acronis.

 

Mohlo by vás dále zajímat

19.03.2025
Jedinečné schopnosti v oblasti zabezpečení provozních technologií potvrzují rostoucí přijetí ze strany OEM výrobců. PRAHA, 19. března 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, si nadále upevňuje svou p ...
14.03.2025
Mezi výrobci s nejvíce zranitelnostmi se vloni zařadili Linux, Microsoft a Google PRAHA, 13. března 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, uvedla, že podle aktuálních údajů z katalogu zjištěných ...
12.03.2025
Přední evropské cloudové úložiště poskytuje špičkový výkon, integrovanou bezpečnost a funkce pro zajištění shody s předpisy – za nejnižší celkové náklady na trhu. PRAHA – 12. března 2025 - Společnost ZEBRA SYSTEMS, přední distributor IT bezpečnosti a ...
05.03.2025
Řešení pomáhá MSP snadno rozšiřovat business o nové klienty a dodávat služby Microsoft 365 PRAHA, 5. března 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil Acronis Ultimate 365, komplexní řešení ochrany prostředí Micros ...
26.02.2025
Až 60% zkrácení času, o 70 % rychlejší reakce a 30% snížení nákladů  na zpracování odpovědí PRAHA, 25. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení Eloquens, nástroj pro automatizaci podn ...
24.02.2025
Analýza Acronis Cyberthreats Report poskytla půlroční aktualizaci stavu kybernetických rizik PRAHA, 24. února 2025 - Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats ...
19.02.2025
Řízené služby či alespoň částečně proaktivní správu IT nabízí již 35 % českých IT dodavatelů PRAHA, 19. února 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že podle jejího průzkumu zaměřeného na IT sl ...
12.02.2025
Nejrizikovější jsou výpadky ERP systémů, unikátních aplikací a elektronické pošty   PRAHA, 12. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slov ...
06.02.2025
Praha – 6.  února 2025 - Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, oznámila úspěšný rok 2024. Její celkové tržby se zvýšily o 17 % na 153 milionů Kč, přičemž v segmentu MSP služeb došlo dokonce k ...
27.01.2025
Funkce Fortified Copies v rámci Cove Data Protection automaticky poskytuje neměnnost záloh   PRAHA, 27. ledna 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N-able integrovala do produktu ...