ESET Threat Report pro první kvartál letošního roku se zabýval vývojem kybernetických útoků v prvních měsících roku 2022, od ledna do dubna.
Ačkoli data nelze analyzovat zcela jednoznačně, vliv války na Ukrajině vypozorovat jde. Rusku se dříve kybernetické útoky z většiny vyhýbaly – část kybernetických skupin, které útoky podnikají, v Rusku sídlí nebo jsou Ruskem podporovány.
Podle telemetrie ESETu se však Rusko naopak stalo hlavním cílem kybernetických útoků, bezpečnostní specialisté navíc detekovali typ ransomwaru zamykající hlavní obrazku, na níž vyskočil nápis „Sláva Ukrajině“ v azbuce. Zvýšil se především počet amatérských útoků provozovaných z ideologických důvodů, a to na obou stranách.
Válka kybernetické trendy ovlivňuje
I Ukrajina se ocitla pod silným tlakem, především se vystupňoval počet kybernetických útoků na kritickou infrastrukturu. V souvislosti s tím se znovu objevil nebezpečný malware Industroyer, kterým ruskem podporované skupiny útočily např. na ukrajinskou vysokonapěťovou elektrickou síť. Útoky byly z většiny neúspěšné.
Dalším významným trendem je nárůst sociálního inženýrství v souvislosti s podporou uprchlíků z Ukrajiny; podvodníci zneužívají solidaritu lidí a vytvářejí falešné sbírky. Pokračujícími významnými hrozbami jsou kryptoměnové podvody a e-mailový malware.
Před invazí ESET zaznamenal prudký pokles útoků prostřednictvím protokolu RPD (Remote Dektop Protocol), kterým jsou ruští hackeři vyhlášení; viditelný pokles přišel poprvé po dvou letech nepřetržitého růst, i tak je 60 % detekovaných příchozích útoků v daném období ruské provenience.
Data za druhý kvartál přinesou jasnější a viditelnější trendy, a napoví, jak první válka, ve které útočník aktivně využívá kybernetické útoky a práci hackerů, ovlivňuje globální kyberbezpečnostní scénu.
Zdroj: ESET, Threat Report