Avast, digitaalisen turvallisuuden ja yksityisyyden maailman johtava yritys, on kerännyt yhteen tämän vuoden suurimmat kyberuhat. Kyberrikolliset käyttivät myös tänä vuonna hyväkseen covid-19-pandemiaa ja kehittämiämme uusia verkkotottumuksia. Kyberrikollisuutta hallitsivat edelleen haittaohjelmat, pääasiassa kiristysohjelmat, ja kryptovaluuttapetokset. Mobiililaitteita ja niiden omistajia uhkasivat useimmiten mainosmainosohjelmat ja fleeceware.
"Pandemia on muuttanut lähes kaikkia elämämme puolia, ja tämä koskee myös kybermaailmaa", sanoo Avastin uhkaanalyytikkotiimiä johtava Michal Salát. "Hyökkääjien menetelmät kehittyvät yhä kehittyneemmiksi. Kyberrikolliset käyttävät tekniikoita, jotka tekevät heidän havaitsemisestaan vaikeampaa, ja turvautuvat myös yhä enemmän henkilökohtaisiin hyökkäyksiin. Lisäksi he kehittävät jatkuvasti jo hyväksi todettuja petostekniikoita käyttämällä erilaisia sosiaalisia manipulaatioita.”
Saatat olla kiinnostunut
Yritykset ja kuluttajat ovat usein lunnasohjelmahyökkäysten kohteita
Ransomware-hyökkäykset jatkuivat vuoteen 2021 asti tartuttaen yrityksiä, kuten Kia Motors, Acer, Colonial Pipeline Company ja hallinnoitu palveluntarjoaja Kaseya. Kun verrataan vuoden 2021 viittä viimeistä kuukautta (kesäkuu-lokakuu) vuoden viiteen ensimmäiseen kuukauteen (tammi-toukokuu), todennäköisyys, että pienet ja keskisuuret yritykset joutuvat kiristysohjelmien kohteeksi, kasvoi 32 %. Tšekin tasavallassa se oli 7 prosenttia samana ajanjaksona.
Kiristys, väärennetyt pakettien toimitushenkilöt ja tekninen tuki
Kyberrikolliset ovat jatkuvasti käyttäneet pandemiaa hyväkseen levittäen huijauksia ja tietojenkalasteluhyökkäyksiä hyödyntääkseen ihmisten uusia verkkotottumuksia paitsi perheen, ystävien, työtovereiden kanssa, myös verkkokaupoissa.
Aiemmin tänä vuonna Avastin tutkijat raportoivat niin kutsuttujen seksuaalirikoshuijausten tulvasta , jotka estivät yli 500 000 niistä. Huijarit hyödyntävät erityisesti videoneuvottelupuheluiden lisääntynyttä kiinnostusta väittämällä uhreille, että he ovat saaneet pääsyn heidän tietokoneilleen ja kameraansa sekä heidän intiimien hetkiensä tallenteisiin.
Myös monissa maissa, kuten Tšekin tasavallassa, ihmiset saavat tekstiviestejä, jotka viittaavat pankkitroijalaiseen nimeltä " FluBot ", joka tekeytyy lähetiksi varastaakseen heidän kirjautumistietonsa ja muut henkilökohtaiset tietonsa. Ihmiset joutuvat myös säännöllisesti teknisen tuen huijausten kohteeksi. Nämä huijaukset toimivat vakuuttamalla uhrinsa siitä, että heidän tietokoneensa on saanut haittaohjelmatartunnan ja että ainoa ratkaisu on soittaa teknisen tuen puhelinpalveluun, mikä on itse asiassa tarpeetonta.
Tietojenkalasteluhyökkäykset jatkoivat yleistä kasvuaan vuonna 2021. Yritysten todennäköisyys joutua tietojenkalasteluhuijausten kohteeksi kasvoi 40 % viimeisten viiden kuukauden aikana (kesäkuu-lokakuu). Tšekissä se oli 25 %. Tämän tyyppisen uhan pääkohde maailmanlaajuisesti on kuitenkin edelleen kotimaiset käyttäjät – š.ancTämän uhan kohtaamisen riski on myös kasvanut maailmanlaajuisesti 20 % viimeisen viiden kuukauden (kesäkuu-lokakuu) aikana ja Tšekin tasavallassa jopa 140 %.
Saatat olla kiinnostunut
Kryptovaluuttoihin kohdistuvat huijaukset ja haittaohjelmat
Tänä vuonna Avast Threat Labs tunnisti useita uusia uhkia, jotka pyrkivät louhimaan kryptovaluuttaa käyttäjien kustannuksella. Tärkeimpiä uhkia, jotka ovat vaikuttaneet moniin maihin ympäri maailmaa, ovat Crackonosh ja BluStealer . Ensin mainittua käytettiin tärkeimpien pelien murrettujen versioiden mukana, ja se on kryptovaluuttaa louhiva haittaohjelma. Jälkimmäinen, BluStealer, on näppäinpainallusten tallennin, asiakirjojen latausohjelma ja kryptovaluutan varastamistyökalu yhdessä haittaohjelmassa, joka FluBotin tavoin hyödynsi verkkotilauksia tekeviä ihmisiä pandemian aikana ja levisi haitallisten roskapostikampanjoiden (malspam) kautta.
Crackonoshin ja BlueStealerin lisäksi Avast-tutkijat löysivät myös haittaohjelmia, jotka varastivat kryptovaluuttoja ja joita levitettiin HackBoss Telegram -kanavan kautta. Tunnistuksensa hetkellä hän oli varastanut uhreilta yli 560 000 dollaria.
Mobiililaitteita uhkaavat edelleen mainosohjelmat, väärennetyt sovellukset ja pankkipetokset
Mainosohjelmat ovat edelleen merkittävin uhka Android-puhelimille ja -tableteille . Maailmanlaajuisesti 54,7 % mainosohjelmiin liittyvistä mobiiliuhkista havaittiin tammi-syyskuun aikana. Väärennetyt sovellukset olivat toisella sijalla 10 %:lla, pankkitroijalaiset kolmannella sijalla 9,6 %:lla, lataajat 7,5 %:lla ja vakoiluohjelmat 2,3 %:lla.
Vuonna 2021 kävi myös selväksi, että sovellukset, kuten fleeceesine. Nämä sovellukset lupasivat ilmaisen kokeilun, mutta...onecz:n käyttäjät saivat satoja dollareita tilausten kautta. Avast ilmestyi kauppoihin Apple App Store a Google Play Store yli 200 uutta fleeceware-sovellusta.
Saatat olla kiinnostunut
Millainen oli vuosi 2021?
"Kyberrikolliset ovat jatkaneet monien temppujensa käyttöä tänä vuonna käyttämällä sosiaalista suunnittelua, jäljittämällä tekniikoita, kuten stalkerwarea, tai hyödyntäen joidenkin käyttäjien luotettavuutta fleecewaren työntämiseen tai tarpeetonta teknistä tukea saadakseen varojaan haittaohjelmien levittämiseen ja rahan varastamiseen." Michal Salát. ”Näemme kasvavaa määrää verkossa tapahtuvia haittoja, jotka vaikuttavat ihmisten näkemykseen digitaalisesta maailmasta. Hyökkääjien kohteeksi joutuvat käytännössä kaikki – kotikäyttäjät, mutta myös sairaalat, öljyputket tai elintarvikeyritykset ympäri maailmaa. Toivomme, että lisäämällä tietoisuutta siitä, mitä olemme nähneet tänä vuonna, voimme auttaa estämään useampia ihmisiä ja yrityksiä joutumasta uhreiksi vuonna 2022.
Kaikella kirjoitetulla on yksi yhteinen nimittäjä... ihmisen tyhmyys... koska vain idiootti voi luottaa kaikkeen, jota hän ei tiedä... antaa rahaa jollekin, joka väittää olevansa pojanpoikansa lähettämä tai avata ovi ryhmälle, joka väittää tarkistavansa kaasuliitäntää, kun minulla ei ole bensaa... idiootti pysyy idioottina... idiootti pysyy idiootina... sen tekeminen on 25 vuotta, mikä on geenivirhe pudistavat päätään... ja pääperiaate on "nest"Ai housut, ford on vielä kaukana"...paljon vuosia sitten, kun vielä oli asepalvelus, olin yksikön esimiehenä...he olivat vielä varusmiessotilaita. ja yksi tuntematon soitti minulle puhelimessa, että minulla on kasarmissa pommi, jonka piti räjähtää puolen tunnin päästä.. Sanoin toisessa päässä olevalle idiootille, että anna sen räjähtää, sitä varten pommit ovat ja katkaisin puhelun.. En soittanut poliisille, en ilmoittanut siitä palokunnalle kuten ohjeessa oli kirjoitettu. Aamulla mainitsin asiasta esikuntapäällikölle raportissa ja hän vain tuijotti minua ihmetellen mitä tekisin, jos se olisi todellinen uhka, vastasin, että ei mitään, en olisi täällä aamulla... hän vain nielaisi... joka pelkää, ei pidä mennä ratin taakse, siellä on suurempi vaara...
Ja vain unohtamalla idiootti on niin varma, ettei se voi tapahtua hänelle...
Tehtävä oli selvä: Pysäytä mies nahkalaukun kanssa!