ESET představil predikci největších kybernetických hrozeb v Česku, mezi něž zařadil například hrozivý a dlouhodobý Log4j.
Celkově jde i pro letošní rok předpokládat zvýšení počtu útoků vedených proti českým firmám a domácnostem – a to nejen náhodných, ale bohužel i těch cílených. Viníkem budou často zero-day zranitelnosti a samozřejmě sociální inženýrství.
IT profesionály ještě mnoho týdnu, a možná i měsíců, potrápí zranitelnost Apache knihovny Log4j. Česka se obecně dotýkají podobné hrozby jako většiny ostatních zemí, výjimku netvoří ani hlavní cíle útoků: Uživatelská hesla a přístupové údaje k bankovním službám.
Nejčastějším cílem samozřejmě budou nejvyužívanější služby a software. Windows, macOS, MS Exchange, Azure AD nebo prohlížeče Chrome, Edge a také Firefox; nebezpečí ale může číhat kdekoliv a v jakékoliv aplikaci.
Android, kryptoměny, sport a pandemie
Výrazným problémům s bezpečností také dlouhodobě čelí mobilní operační systém Android, a to se do budoucna nezmění. Důležitou prevencí je obzvlášť vyhnutí se pochybným webovým stránkám a instalace pouze ověřených a bezpečných aplikací z oficiálního Play Storu Googlu.
Kybernetičtí útočníci budou i nadále využívat jedinečnou situaci způsobenou pandemií, vlivem které se na home office ocitlo o mnoho více lidí, než dřív bylo běžné, a zabezpečení často hapruje nejen na zařízeních zaměstnanců, ale i v rámci vzdálených přístupů k firemní síti.
„Těšit“ se můžeme také na řadu různých podvodů. Olympijské hry nebo Mistrovství světa ve fotbale představují pro zločince hotové hody, kteří nabízí falešné vstupenky, placené nelegální streamy, podvodné marketingové nabídky a podobně.
Nové útoky a podvody se očekávají v oblasti kryptoměn. Zběsilý růst NFT a stále trvající popularita kryptoměn bude nadále znamenat časté instance cryptojackingu a pokusy o prolomení bezpečnosti směnáren a peněženek.
Úvodní fotografie: Freepik